Google để lộ dữ liệu cá nhân của gần 500.000 người dùng

Trương Khánh Hợp, Trịnh Đình Trọng| 11/10/2018 16:01
Theo dõi ICTVietnam trên

Một lỗi bảo mật trong Google+ đã phơi bày dữ liệu cá nhân của gần 500.000 người và Google đã chọn cách không tiết lộ điều này vì lo ngại về áp lực pháp lý.

Google exposed personal data of almost 500,000 and didn't disclose it

Đó là tiết lộ gây bất ngờ trong một báo cáo mới từ The Wall Street Journal.

Theo WSJ, lỗi này đã không được phát hiện từ năm 2015 cho đến tháng 3 năm nay, cho phép các nhà phát triển truy cập dữ liệu cá nhân từ các kết nối của những người đã cài đặt ứng dụng của họ, ngay cả khi những người đó không cho phép thông tin của họ truy cập.

Khi phát hiện ra lỗi, Google đã thực hiện vá lỗi, nhưng đã chọn không tiết lộ cho công chúng vì sợ áp lực pháp lý và những so sánh không thuận lợi khi liên hệ tới vụ bê bối riêng tư của Analytica của Facebook.

Theo Google, có tới 438 nhà phát triển "có thể đã sử dụng" API được đề cập, có khả năng có thể ảnh hưởng tới 500.000 người dùng. Nhưng Google cho biết họ không có cách nào để xác nhận những con số này hoặc những người dùng nào có thể đã bị lộ dữ liệu không đúng cách.

Sự việc đánh dấu sự khởi đầu của sự kết thúc dành cho Google , chương trình mà công ty đã có kế hoạch đóng cửa trong năm tới. Dịch vụ này, ra mắt vào năm 2011 vì lo ngại về sự thống trị của Facebook, đã thể hiện sự kém cỏi trong việc quản lý và không bao giờ đạt được sự ca ngợi mà gã khổng lồ đã từng hy vọng. Trong những năm gần đây, Google vẫn là một điểm đến phổ biến cho một số cộng đồng thích hợp tuy nhiên vẫn không phải là sự lựa chọn cho nhiều người dùng. Đây cũng là một cú đấm, là lời nhắc nhở về một sai lầm rất công khai (và đắt tiền) dành cho gã khổng lồ công nghệ.

Viết trong một bài đăng trên blog hôm thứ hai, Google đã cố gắng làm giảm bớt sự nghiệm trọng của lỗi này, nói rằng họ không tìm thấy bất kỳ dấu hiệu nào cho thấy lỗi bảo mật đã bị khai thác. Các quan chức công ty đã viết một bản ghi nhớ kết luận rằng Google không bị buộc phải tiết lộ các lỗi gặp phải. Google cũng lưu ý rằng dữ liệu được hiển thị bị giới hạn ở "các trường tiểu sử trên Google tùy chọn bao gồm tên, địa chỉ email, nghề nghiệp, giới tính và độ tuổi". Theo công ty, thông điệp cá nhân của người dùng không bị ảnh hưởng.

Theo WSJ, quyết định không cảnh báo người dùng đã được thực hiện sau khi các quan chức công ty viết một bản ghi nhớ kết luận rằng Google không có nghĩa vụ phải tiết lộ lỗi này, và sẽ không có lý do gì để thông báo với người dùng vì công ty không có cách nào để xác nhận ai bị ảnh hưởng.

Trong khi Google đang cố gắng hạ thấp tầm quan trọng của vụ việc, nó có thể gây hậu quả lớn hơn cho công ty. Quyết định của Google khi không tiết lộ lỗi này có khả năng sẽ thu hút thêm sự giám sát mà công ty hy vọng sẽ tránh được.

Nó cũng xuất hiện chỉ vài tuần sau khi một báo cáo riêng rẽ trên The Wall Street Journal trình bày chi tiết cách các nhà phát triển một số ứng dụng của bên thứ ba có thể đọc Gmail của người dùng, một chính sách đã bị các chuyên gia bảo mật chỉ trích.

Google cũng đã công bố những thay đổi sâu rộng đối với các chính sách chi phối các ứng dụng của bên thứ ba. Người dùng sẽ có quyền kiểm soát nhiều hơn đối với dữ liệu do ứng dụng Gmail yêu cầu, công ty sẽ hạn chế các loại dịch vụ có thể truy cập Gmail và hỗ trợ "chỉ các ứng dụng trực tiếp tăng cường chức năng email".

Trên Android, Google sẽ đặt các giới hạn về những ứng dụng có thể xem nhật ký cuộc gọi và dữ liệu SMS của người dùng để tiếp tục kiểm soát quyền truy cập của nhà phát triển vào những thông tin nhạy cảm.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Tăng cường hợp tác số với ASEAN và các nước đối thoại
    Từ ngày 16-17/01/2025, Bộ trưởng Nguyễn Mạnh Hùng và đoàn công tác của Bộ Thông tin và Truyền thông đã tham dự Hội nghị Bộ trưởng Số ASEAN lần thứ 5 (ADGMIN-5) được tổ chức tại Bangkok, Thái Lan.
  • Xây dựng Trung tâm tài chính quốc tế TP. HCM - Nhìn từ thành công của Singapore trên góc độ công nghệ và kỹ thuật
    Việt Nam đang có tham vọng xây dựng thành phố Hồ Chí Minh (TP. HCM) và Đà Nẵng thành các trung tâm tài chính quốc tế và khu vực.
  • Đại học Oxford và Viện Nghiên cứu, Bệnh viện Tâm Anh ký hợp tác song phương
    Đại học Oxford và Viện Nghiên cứu Tâm Anh (TAMRI), Hệ thống Bệnh viện Đa khoa Tâm Anh vừa công bố ký kết hợp tác trao đổi nghiên cứu khoa học và đào tạo y khoa. Đây là hợp tác song phương đầu tiên của trường đại học danh tiếng thế giới với một viện nghiên cứu, hệ thống bệnh viện đa khoa uy tín hàng đầu tại Việt Nam.
  • Tết còn, còn cơ hội cho sách Tết
    Trong cuốn “Sách mùa xuân xem tết” do NXB Nhật Nam thư quán Dược Phòng xuất bản năm 1933, ở bài mở đầu với tiêu đề “Văn chương với mùa xuân” có viết về thú chơi tết của người Việt như sau: “Coi đó biết chơi xuân là thói quen của người mình, làm người không biết chơi xuân người ta cho là thiệt thòi nhiều lắm”.
  • Chống lại các cuộc tấn công AI bằng phòng thủ AI
    Những kẻ tấn công mạng đang sử dụng AI ngày càng nhiều để tiến hành các cuộc tấn công mạng nhanh hơn, diện rộng hơn và hiệu quả hơn. Do đó, điều quan trọng là các tổ chức phải phản ứng tương tự bằng cách khai thác AI trong các chiến lược phòng thủ an ninh mạng của họ.
  • Sáu nhóm giải pháp trọng tâm truyền thông chính sách về đa văn hóa Việt Nam
    Xây dựng và truyền thông chính sách về hình ảnh văn hóa đất nước và con người Việt Nam mang bản sắc văn hóa dân tộc và những thành tựu phát triển đất nước đến từng người dân trong nước và bạn bè quốc tế hiện nay là nhiệm vụ chiến lược.
  • Hội chợ sách xuân Ất Tỵ: Tết tri thức-sum vầy
    Nhân kỷ niệm 95 năm Ngày thành lập Đảng Cộng sản Việt Nam (03/02/1930 - 03/02/2025) và đón Tết Nguyên Đán Ất Tỵ 2025, Hội Xuất bản Việt Nam phối hợp Nhà xuất bản Chính trị quốc gia Sự thật, Nhà xuất bản Giáo dục Việt Nam, Ủy ban nhân dân quận Hoàn Kiếm, Ủy ban nhân dân phường Trần Hưng Đạo và Công ty Cổ phần Phát triển Giải pháp Giáo dục Vivi Education tổ chức chương trình Hội chợ sách xuân 2025 với chủ đề "Tết tri thức - sum vầy".
  • Liệu TikTok có thật sự "biến mất" tại Mỹ vào ngày mai?
    Hạn cuối của số phận TikTok đang đến gần khi ngày mai đã là 19/1/2025, nhưng hàng loạt câu hỏi xung quanh ứng dụng này vẫn chưa có câu trả lời.
  • FPT hợp tác cùng Đà Nẵng đẩy mạnh phát triển lĩnh vực bán dẫn và AI
    FPT đã ký kết hợp tác cùng Sở TT&TT TP Đà Nẵng với mục tiêu đầu tư nghiên cứu, phát triển công nghệ và nguồn lực trong ngành bán dẫn và trí tuệ nhân tạo (AI), đưa Đà Nẵng trở thành một trong những “địa hạt” công nghệ tại Việt Nam.‏
  • Ngã rẽ nào cho TikTok?
    TikTok, mạng xã hội với 170 triệu người dùng tại Mỹ, đang đứng trước ngã rẽ đầy bất định khi hạn chót ngày 19/1 của đạo luật yêu cầu ByteDance, công ty mẹ, thoái vốn khỏi nền tảng này đang đến gần.
Google để lộ dữ liệu cá nhân của gần 500.000 người dùng
POWERED BY ONECMS - A PRODUCT OF NEKO