Xem bản thử nghiệm

Pin trên smartphone có thể được sử dụng để theo dõi người dùng

Yến Thanh , Theo Trí Thức Trẻ

Công nghệ tưởng chừng như hữu ích lại khiến hầu hết các smartphone rơi vào tình trạng xâm phạm quyền riêng tư.

Có thể nói, dù công nghệ phát triển tới đâu, thì quyền riêng tư và dữ liệu cá nhân luôn là vấn đề được người dùng quan tâm hàng đầu. Do đó, không phải ngẫu nhiên, mà hãng loạt những tính năng bảo mật được các hãng sản xuất tung ra nhằm bảo vệ tối đa quyền lợi cho các khách hàng của mình.

Tuy nhiên, dựa theo những báo cáo mới đây của trang BGR, có vẻ như vấn đề quyền riêng tư của người dùng lại đang bị xâm phạm nghiêm trọng. Cụ thể, nguồn tin này cho biết, thông qua các trang web, các đối tượng xấu có thể sử dụng thông tin về viên pin trên smartphone để theo dõi người dùng, cũng như thông tin về thiết bị cầm tay mà họ đang sử dụng.

Được biết, đây không phải là công nghệ gì mới lạ, mà chính là hàm API Battery Status được tổ chức World Wide Web Consortium (W3C) giới thiệu vào hồi năm 2012. Về cơ bản, đây là một kĩ thuật HTML5 để giúp các trang web theo dõi năng lượng trên thiết bị.

Từ đó, các website này có thể đọc được trạng thái pin của thiết bị, chẳng hạn như thời gian còn sử dụng được cũng như tỉ lệ phần trăm. Dựa vào những kết quả này, các trang web có thể tự động vô hiệu hóa các thành phần không cần thiết để tiết kiệm pin trên smartphone.

Thế nhưng, các chuyên gia đã chỉ ra rằng API Battery Status có thể thu thập rất nhiều thông tin mà không được sự cho phép của người dùng thông qua một đoạn script của bên thứ ba, qua đó giả mạo thông tin của bạn để phục vụ cho nhiều mục đích không rõ ràng.

Tuy nhiên, trên thực tế, phần quy định của API Battery Status được công bố vào năm 2012 cũng ghi rõ: "Các thông tin thu thập được có thể tác động tối thiểu đến quyền riêng tư hoặc thông tin của người dùng mà không cần phải được người dùng cho phép."

Theo đó, nghiên cứu này đã được tiến hành bằng trình duyệt Firefox và công cụ Upower trên Linux, các nhà nghiên cứu đã kết luận rằng những thông tin thu thập được từ trình duyệt trong Windows, Mac OS X hay Android hoàn toàn đủ để theo dõi các thông tin cá nhân của một người nào đó.

Bình luận