Google theo dõi vị trí của bạn cứ sau 15 phút kể cả khi GPS bị tắt
Theo một báo cáo mới từ Cybernews, Google vẫn thu thập dữ liệu, theo dõi vị trí của người dùng cứ sau 15 phút, thậm chí ngay cả khi đã tắt GPS.
Theo đó, nhóm nghiên cứu Cybernews đã thực hiện thử nghiệm này trên một chiếc điện thoại Google Pixel 9 Pro XL mới hoàn toàn. Họ sử dụng một tài khoản Google mới và để mặc định các thiết lập, tương tự như những gì mà hầu hết người dùng đều làm khi cài đặt thiết bị mới.
Để có thể kiểm tra luồng dữ liệu, nhóm đã root thiết bị, tức là cho phép truy cập sâu hơn vào hệ thống để phân tích dữ liệu gửi đi và nhận về.
Kết quả cho thấy, cứ sau 15 phút, điện thoại lại gửi dữ liệu vị trí, email, số điện thoại, trạng thái mạng và một số dữ liệu khác về Google. Dữ liệu này được chuyển đến nhiều hệ thống khác nhau của công ty, bao gồm Device Management (quản lý thiết bị), Policy Enforcement (thực thi chính sách) và Face Grouping (phân nhóm khuôn mặt trên Google Photos).
Một điểm đáng lo ngại là ngay cả khi GPS đã bị tắt, điện thoại vẫn theo dõi vị trí của bạn. Lúc này, thiết bị sẽ sử dụng các mạng WiFi gần đó để ước lượng vị trí thay vì dựa vào tín hiệu GPS.
Việc theo dõi vị trí không phải là điều mới mẻ trong ngành công nghệ. Rất nhiều ứng dụng và dịch vụ yêu cầu quyền truy cập vào dữ liệu vị trí để cung cấp trải nghiệm tốt hơn cho người dùng. Tuy nhiên, việc dữ liệu vị trí bị thu thập mà không có sự đồng ý rõ ràng, hoặc ngay cả khi người dùng đã cố gắng ngăn chặn, sẽ gây ra nhiều lo ngại.
Vị trí của người dùng là một trong những loại dữ liệu nhạy cảm nhất, bởi nó có thể tiết lộ những chi tiết rất riêng tư về cuộc sống hàng ngày, bao gồm những nơi bạn đi, những người bạn gặp và các hoạt động bạn tham gia. Một cách vô hình, thông qua dữ liệu vị trí, người dùng có thể bị theo dõi và kiểm soát mà không hề hay biết. Điều này càng làm tăng thêm lo ngại về quyền riêng tư trong thời đại kỹ thuật số hiện nay.
Google đã từng có những bước tiến tích cực trong việc bảo vệ quyền riêng tư của người dùng, như quyết định dừng việc thu thập dữ liệu dòng thời gian từ Google Maps và chỉ giữ lại dữ liệu trên thiết bị. Tuy nhiên, báo cáo từ Cybernews cho thấy, ngay cả với những biện pháp này, việc thu thập dữ liệu vị trí vẫn đang diễn ra mà người dùng không thể dễ dàng kiểm soát.
Ngoài việc thu thập dữ liệu vị trí, Cybernews còn phát hiện ra rằng thiết bị định kỳ liên hệ với Google để yêu cầu mã mới cho các tính năng và dịch vụ. Việc tải và thực thi mã mới này có thể mở ra các lỗ hổng bảo mật, bởi nếu mã này bị khai thác bởi kẻ xấu, người dùng có thể bị xâm nhập và dữ liệu cá nhân có thể bị đánh cắp.
Trong khi chưa có bằng chứng cụ thể về việc mã này bị bên thứ ba tấn công, nhóm nghiên cứu Cybernews cảnh báo rằng việc thiết bị tự động nhận và thực thi mã mà không có sự đồng ý từ người dùng vẫn là một rủi ro tiềm ẩn. Điều này càng đáng lo ngại hơn khi chúng ta không biết chính xác mục đích của những mã này và cách chúng hoạt động.
Cybernews còn chỉ ra một hiện tượng khác liên quan đến ứng dụng Google Photos. Mặc dù nhóm nghiên cứu không hề mở ứng dụng Photos hay chụp ảnh, thiết bị vẫn tự động liên hệ với hệ thống Face Grouping (phân nhóm khuôn mặt) của Google Photos.
Tương tự như vậy, nhiều luồng dữ liệu khác từ thiết bị vẫn tiếp tục được gửi đi mà không có sự can thiệp từ người dùng. Cybernews cho rằng đây là dấu hiệu của sự thiếu minh bạch và người dùng có quyền được biết rõ hơn về những gì đang diễn ra với dữ liệu của họ.
Google nói gì về vấn đề trên?
Trước những lo ngại này, đại diện Google khẳng định bảo mật và quyền riêng tư của người dùng luôn là ưu tiên hàng đầu đối với các thiết bị Pixel. Theo Google, người dùng hoàn toàn có thể kiểm soát việc chia sẻ dữ liệu, quyền của ứng dụng và các cài đặt bảo mật trong quá trình thiết lập thiết bị.
Tuy nhiên, Google cũng nhấn mạnh rằng việc truyền dữ liệu là cần thiết để cung cấp các dịch vụ hợp pháp, bao gồm cập nhật phần mềm, kích hoạt tính năng và cung cấp trải nghiệm được cá nhân hóa. Công ty cho rằng báo cáo của Cybernews đã thiếu một số ngữ cảnh quan trọng và không phản ánh đầy đủ cách thức hoạt động của việc thu thập dữ liệu.
Nguồn: Kỷ Nguyên Mới