Blog Trang 1159

Phát hiện lỗ hổng nghiêm trọng trong VLC Media Player

Phát hiện lỗ hổng nghiêm trọng trong ứng dụng VLC Media Player

Văn phòng bảo mật thông tin Liên bang Đức CERT-Bund – tổ chức chuyên phát hiện và đối phó những trường hợp khẩn cấp về an ninh mạng quốc gia – vừa phát cảnh báo về lỗ hổng đặc biệt nghiêm trọng trong ứng dụng VLC Media Player.

Phát hiện lỗ hổng nghiêm trọng trong VLC Media Player

Cụ thể, lỗ hổng bảo mật có mã hiệu CVE-2019-13615, được phân loại ở mức Cao (cấp độ 4) – mức rủi ro cao thứ 2 của CERT-Bund. Theo cảnh báo, tin tặc có thể khai thác lỗi này để tấn công thực thi mã từ xa, tiết lộ thông tin trái phép, tự ý sửa đổi tập tin và làm gián đoạn dịch vụ.

VLC đang trong quá trình vá lỗi hệ thống. Công ty cho biết hiện tại việc khắc phục chỉ ở mức 60% và chưa đưa ra thời gian hoàn thành dự kiến. Theo CERT-Bund, chưa có trường hợp khai thác lỗ hổng bị phát hiện, nhưng tổ chức này khuyến cáo người dùng nên tạm dừng sử dụng VLC Media Player cho đến khi bản cập nhật hệ thống chính thức phát hành.

VLC Media Player là chương trình phát video và nghe nhạc mã nguồn mở có thể được sử dụng trên Windows, macOS, Linux và các nền tảng di động Android, iOS. Theo CERT-Bund, vì ứng dụng quá phổ biến (hơn 3 tỷ lượt tải xuống) khiến mức độ nguy hiểm của lỗ hổng càng trở nên nghiêm trọng hơn.

Tháng trước các nhà nghiên cứu cũng đã phát hiện hai lỗ hổng rủi ro cao khác của ứng dụng từ phiên bản 3.0.6 trở về trước, cho phép tin tặc tải những tập tin video đặc biệt lên hệ thống rồi lừa nạn nhân mở ra để thực hiện tấn công thực thi mã từ xa.

Theo Neowin

Mã độc Pegasus có thể tấn công dữ liệu trên dịch vụ đám mây

Mã độc Pegasus có thể tấn công dữ liệu trên dịch vụ đám mây

Theo Financial Times, công ty NSO của Israel – tổ chức đứng sau vụ hack WhatsApp đầu tháng 5 – đã phát triển mã độc Pegasus thành công cụ có thể đánh cắp dữ liệu người dùng trên nền tảng đám mây của Apple, Google, Facebook, Amazon và Microsoft.

Mã độc Pegasus có thể tấn công dữ liệu trên dịch vụ đám mây

Sau khi cài đặt trên điện thoại của mục tiêu, Pegasus sao chép thông tin đăng nhập của các dịch vụ như Facebook Messenger, Google Cloud, Apple iCloud… sau đó sử dụng máy chủ riêng để xâm nhập hệ thống. Máy chủ này sẽ đồng bộ tất cả thông tin, bao gồm tin nhắn, ảnh, lịch sử vị trí từ thiết bị và chuyển lại cho người giám sát. Báo cáo chưa tiết lộ số người có tài khoản đám mây bị nhắm mục tiêu, tuy nhiên công ty mẹ Q-Cyber của NSO đã cung cấp dịch vụ này cho chính phủ Uganda.

Mã độc Pegasus của NSO Group được nhiều cơ quan gián điệp và chính phủ sử dụng để thu thập dữ liệu trên điện thoại của mục tiêu. Phần mềm độc hại này được trang bị nhiều tính năng nâng cao để bẻ khoá hoặc root thiết bị di động bị nhiễm, bật microphone và máy ảnh điện thoại, quét email, tin nhắn, thu thập tất cả thông tin nhạy cảm của nạn nhân.

Tháng 5 vừa qua, Financial Times đã phát hiện một lỗ hổng trong tính năng audio call của WhatsApp cho phép tin tặc tấn công thiết bị bằng mã độc Pegasus. Ngay sau đó, nhiều dịch vụ nhắn tin của Facebook đã phát hành bản cập nhật máy chủ để vá lỗi.

NSO cho biết phần mềm của công ty chỉ bán cho các chính phủ có trách nhiệm để ngăn chặn tấn công và tội phạm khủng bố. Tuy nhiên, Pegasus bị phát hiện sử dụng sai mục đích nhằm theo dõi những nhà hoạt động nhân quyền và phóng viên trên khắp thế giới. NSO phủ nhận việc phát triển các công cụ hack hoặc giám sát hàng loạt trên những dịch vụ đám mây nhưng không bác bỏ thông tin đang phát triển tính năng mới.

Công nghệ đám mây đang phát triển với tốc độ chóng mắt, bảo mật và quyền riêng tư trở thành ưu tiên hàng đầu của những nhà cung cấp dịch vụ. Rủi ro mất dữ liệu và rò rỉ thông tin vẫn đang là rào cản lớn để áp dụng công nghệ đám mây rộng hơn. Trong báo cáo năm 2019 của công ty bảo mật Check Point có trích dẫn một số lỗ hổng đám mây đã tạo điều kiện cho tin tặc xâm nhập trái phép và chiếm tài khoản, đồng thời nhấn mạnh cần có cơ chế xác thực mạnh hơn bảo vệ người dùng chống lại các cuộc tấn công.

Amazon tuyên bố hiện không có bằng chứng cho thấy những hệ thống công ty và tài khoản của khách hàng bị phần mềm này truy cập, đồng thời cho biết họ sẽ tiếp tục điều tra và theo dõi vấn đề.

Apple cam kết hệ điều hành của họ là nền tảng điện toán an toàn và bảo mật nhất trên thế giới. “Chúng tôi không tin những công cụ này hữu ích cho các cuộc tấn công rộng rãi chống lại người dùng”, đại diện hãng cho biết.

Trong khi khi đó Google từ chối bình luận về vấn đề.

Theo The Next Web

FaceApp lợi dụng chính sách bảo mật ‘mơ hồ’ để thu thập dữ liệu

FaceApp lợi dụng chính sách bảo mật "mơ hồ" để thu thập dữ liệu

Các chuyên gia bảo mật chỉ ra những “lỗ hổng” trong chính sách bảo mật của ứng dụng chỉnh sửa ảnh FaceApp và nghi ngờ chương trình cố tình tạo ra những điều khoản không rõ ràng để thu thập dữ liệu người dùng trái phép.

FaceApp lợi dụng chính sách bảo mật ‘mơ hồ’ để thu thập dữ liệu

Trên mạng xã hội tuần này rộ lên trào lưu đăng tải những bức ảnh trông già đi, trẻ hơn hoặc đổi giới tính… Hầu hết ảnh này bắt nguồn từ ứng dụng FaceApp với hơn 80 triệu người dùng. Trong tuần qua, công cụ chỉnh sửa ảnh đến từ Nga đã vượt qua Instagram và Whatsapp trên bảng xếp hạng những ứng dụng được tải nhiều nhất của App Store. Tuy nhiên, nhiều chuyên gia cảnh báo phần mềm này đang thu thập dữ liệu cá nhân qua hình ảnh khuôn mặt.

FaceApp được thành lập năm 2017 bở Wireless Lab – một công ty có trụ sở tại Nga. Cùng năm, ứng dụng bị chỉ trích vì những bộ lọc ảnh selfie phân biệt chủng tộc, làm sáng tông da người dùng. Vài tháng sau, dư luận lại một lần nữa phẫn nộ khi phần mềm giới thiệu nhiều bộ lọc thay đổi sắc tộc như da đen, Ấn Độ hoặc châu Á. Dạo gần đây FaceApp bỗng nổi tiếng trở lại một cách bất thường. Tuy nhiên một số người cáo buộc chương trình tự ý đưa hình ảnh cá nhân người dùng lên nền tảng đám mây của công ty.

Trong chính sách bảo mật của FaceApp nói rõ phần mềm “có sử dụng các công cụ phân tích của bên thứ ba” và thừa nhận việc thu thập thông tin trong thiết bị của người dùng, gồm những trang web họ truy cập, tiện ích bổ sung và thông tin hỗ trợ cải thiện dịch vụ.

Trong đó nhấn mạnh mục đích của việc thu thập dữ liệu để “đo lường xu hướng truy cập và sử dụng cho dịch vụ”, đồng thời cam kết sẽ “không cho thuê hoặc bán thông tin của người dùng cho bên thứ ba ngoài FaceApp”. Tuy nhiên, trong cùng phần này chính sách lại viết “ứng dụng chia sẻ thông tin với các tổ chức bên thứ ba giúp chúng tôi cung cấp dịch vụ” và “phân phối quảng cáo mục tiêu”.

Nhìn chung chính sách bảo mật của phần mềm chỉnh sửa ảnh này khá “mơ hồ”. Theo nhà nghiên cứu bảo mật Baptiste Robert, FaceApp đã không tuân thủ Quy định bảo vệ dữ liệu chung (GDPR) của Liên minh châu Âu.

“Chúng tôi không rõ cách ứng dụng lưu trữ hình ảnh lên hệ thống nhưng rõ ràng ảnh của người dùng đã được tải lên máy chủ của họ”, Robert cho biết.

Đáng ngờ hơn, FaceApp bắt người dùng tạo tài khoản để sử dụng dịch vụ nhưng khi cần xử lý ảnh của họ thì lại không yêu cầu phải có tài khoản. Trong tuyên bố với Euronews, FaceApp cho biết chỉ những bức ảnh do người dùng tải lên mới được gửi về hệ thống đám mây xử lý và nhấn mạnh không tự ý chuyển bất kỳ hình ảnh nào khác trong điện thoại.

“Hình ảnh tải lên đám mây có thể được lưu trữ vì lý do hiệu suất và lưu lượng truy cập, hầu hết sẽ được xóa khỏi máy trong vòng 48 giờ”, đại diện công ty cho biết. Tuyên bố cũng nhấn mạnh FaceApp không bán hoặc chia sẻ dữ liệu người dùng với bất kỳ bên thứ ba nào.

Mặc dù đội ngũ nghiên cứu và phát triển chính của ứng dụng được đặt tại Nga nhưng dữ liệu người dùng không được chuyển sang nước này. FaceApp cho biết có thể ảnh từ bộ sưu tập đã được tải lên máy chủ sau khi người dùng cấp quyền truy cập ảnh.

James Whateley, đối tác chiến lược của Digitas UK, nói với Euronews: “Tôi nghĩ có điều gì đó không trung thực trong ứng dụng này. Không giống bộ lọc Snapchat, công cụ sẽ lợi dụng sở thích của bạn để loại bỏ quyền riêng tư”. Ông cho rằng FaceApp đã cố tình tạo ra một phần mềm có chính sách mơ hồ và không cho người dùng quyền từ chối.

Robert đã nhấn mạnh việc tải ảnh lên bất kỳ ứng dụng nào cũng mang lại nhiều rủi ro bảo mật. “Tải khuôn mặt bạn lên một phần mềm nào đó là cơn ác mộng về quyền riêng tư. Mọi người không nên làm như thế”, ông khuyến cáo.

Theo Euronews

Nokia 2.2 giảm giá đặc biệt đến hết tháng 7

Nokia 2.2 giảm giá đặc biệt đến hết tháng 7

HMD Global vừa thông báo chương trình giảm giá đặc biệt dành cho những khách hàng mua smartphone Nokia 2.2. Cụ thể, giá máy trong thời gian khuyến mãi chỉ còn 2.090.000 VND, giảm 200.000 VND so với giá chính thức khi mới ra mắt. Chương trình sẽ được diễn ra đến hết ngày 31/07/2019.

Nokia 2.2 giảm giá đặc biệt đến hết tháng 7

Nokia 2.2 vừa mới mở bán tại thị trường Việt Nam hồi đầu tháng với hai màu đen bóng và xám bóng cùng nhiều tính năng hiện đại, giá hợp lý và phù hợp với mọi đối tượng. Máy có khả năng chụp ảnh rõ nét trong điều kiện ánh sáng yếu, cho ra những bức ảnh chi tiết trong đêm nhờ công nghệ AI tiên tiến.

Camera sẽ chụp cùng lúc nhiều hình ảnh và thông qua các thuật toán để tạo ra một tấm ảnh duy nhất hội tụ đủ ánh sáng. Máy có thể chụp HDR ghi lại màu sắc sống động cùng góc kính rộng, cho ra hình ảnh nổi bật nhờ công nghệ AI của Google Photos.

Ngoài ra, Nokia 2.2 còn sở hữu tính năng Face unlock do AI điều khiển và sử dụng thuật toán tiên tiến có độ chuẩn xác cao, giúp người dùng mở khóa điện thoại dễ dàng và làm chủ được dữ liệu cá nhân. Máy được trang bị nút Google Assistant riêng biệt, mọi tương tác với trợ lý ảo này như đặt câu hỏi, nhận chỉ đường, thực hiện cuộc gọi… đều trở nên dễ dàng, nhanh chóng và tiện lợi.

Nokia 2.2 được chạy hệ điều hành Android 9 Pie khi ra mắt, nhưng đã sẵn sàng nâng cấp lên Android Q và nhận được 2 năm nâng cấp hệ điều hành mới, 3 năm cập nhật bảo mặt hàng tháng nhằm đảm bảo người dùng luôn trải nghiệm được tất cả các cải tiến mới nhất từ Android.

Theo HMD Global

Google chính thức đóng cửa dự án công cụ tìm kiếm cho Trung Quốc

Google chính thức 'đóng cửa' dự án Dragonfly

Dự án phát triển công cụ tìm kiếm tùy chỉnh Dragonfly dành riêng cho thị trường Trung Quốc của Google đã chính thức ngừng hoạt động sau khi vấp phải nhiều phản đối. 

Google chính thức đóng cửa dự án công cụ tìm kiếm cho Trung Quốc

Tháng 8 năm ngoái, Google bị phát hiện đang bí mật phát triển phiên bản tìm kiếm tùy chỉnh Dragonfly để phù hợp với tiêu chuẩn của thị trường Trung Quốc. Hai tháng sau, Phó tổng thống Mike Pence đã kêu gọi công ty ngừng triển khai dự án vì lo ngại khả năng kiểm duyệt thông tin của chính phủ Trung Quốc sẽ xâm phạm đến quyền riêng tư của khách hàng tại quốc gia này.

Theo The Intercept, mặc dù bị phản ứng dữ dội nhưng Google vẫn tiếp tục phát triển Dragonfly và lên kế hoạch ra mắt trong năm 2019. Tuy nhiên mới đây, tại phiên điều trần của Ủy ban Tư pháp Thượng viện, Phó Chủ tịch mảng chính sách của Google – Karan Bhatia – vừa thông báo hãng đã từ bỏ hoàn toàn dự án.

Sau khi Dragonfly bị lộ, “gã khổng lồ công nghệ Mỹ” đã vấp phải sự phản đối dữ dội từ chính nhân viên của mình. Hơn 1.400 người đã ký vào thư lưu hành nội bộ, yêu cầu minh bạch hơn về kế hoạch phát triển dự án.

Tháng 12/2018, hơn 200 kỹ sư viết thư kêu gọi ngừng tập trung vào thị trường Trung Quốc. Đến tháng ba vừa qua, Google tuyên bố chấm dứt kế hoạch Dragonfly và cho biết các thành viên của nhóm nghiên cứu đã chuyển sang dự án mới.

Google rút khỏi Trung Quốc từ năm 2010 do những lo ngại liên quan tới kiểm duyệt và tấn công mạng. Từ đó đến nay, Trung Quốc ngày càng kiểm soát chặt chẽ hành vi của người dùng Internet hơn, gỡ bỏ các kênh truyền hình nước ngoài từ những nền tảng trực tuyến và yêu cầu người dân đăng ký diễn đàn bằng tên thật.

Theo: The Next Web

Instagram sẽ cảnh báo trước khi khóa tài khoản người dùng

Instagram sẽ cảnh báo trước khi khóa tài khoản người dùng

Instagram đang siết chặt chính sách kiểm duyệt, công ty đã thêm tính năng mới để cảnh báo cho người dùng vi phạm khi tài khoản sắp bị khóa.

Instagram sẽ cảnh báo trước khi khóa tài khoản người dùng

Ở cập nhật mới, thông báo sẽ hiển thị cho người dùng lịch sử của bài viết, bình luận, stories sai phạm từng đăng mà Instagram đã xóa kèm lý do. Cảnh báo có nội dung “Nếu đăng nội dung sai hướng dẫn lần nữa, tài khoản của bạn sẽ bị khóa”.

Mạng xã hội hình ảnh cũng cho người dùng cơ hội kháng cáo lại quyết định trực tiếp khi có cảnh báo mà không cần truy cập trang trợ giúp trên phiên bản website. Tuy nhiên, chỉ một số nội dung được bào chữa trong lần vi phạm đầu tiên như ảnh khỏa thân hay ngôn từ gây kích động. Công ty sẽ mở rộng nhiều kiểu nội dung vi phạm cho người dùng bào chữa trong tương lai.

Thay đổi mới trên Instagram giúp làm rõ vấn đề khi người dùng gặp sự cố, tránh trường hợp tài khoản bị khóa bất ngờ không lý do. Sắp tới sẽ có nhiều tài khoản bị khóa do vi phạm chính sách.

Tương tự Facebook, Instagram thường xuyên kiểm duyệt các sai phạm liên quan đến nội dung khỏa thân, tình dục. Đây là lý do khiến hình ảnh cho con bú và máu của nhiều người bị xóa.

Ở tính năng mới, Instagram không cấm các nội dung trên, thay vào đó công ty sẽ cho người dùng kháng lại quyết định để xem xét việc giữ lại.

Ngoài cảnh báo cho người dùng khi có sai phạm, Instagram cũng cung cấp cho nhóm kiểm duyệt quyền cấm những nhà hoạt động có ý xấu. Hiện tại, chính sách cấm người dùng đăng một số nội dung sai phạm. Tuy nhiên, sắp tới việc này chỉ thực hiện khi họ vi phạm nhiều lần trong một khoảng thời gian.

Công ty không nói chi tiết về những điều khoản mới để tránh các nhà hoạt động luồn lách. Điều này sẽ giúp hạn chế lượng lớn tài khoản đăng tải nội dung xấu.

Theo The Verge

Kaspersky cảnh báo phương thức tấn công mạng mới của nhóm hacker Turla

Kaspersky cảnh báo phương thức tấn công mạng mới của nhóm hacker Turla

Các nhà nghiên cứu của Kaspersky vừa phát hiện nhóm hacker Turla đến từ Nga đã nén mã độc JavaScript KopiLuwak vào tệp Topinambour rồi tạo hai phiên bản với ngôn ngữ khác nhau để thực hiện tấn công mạng.

Kaspersky cảnh báo phương thức tấn công mạng mới của nhóm hacker Turla

Các chuyên gia tin rằng đây là công cụ được phát triển để giảm thiểu khả năng bị phát hiện và tăng độ chính xác khi tấn công mục tiêu. Vì nằm sẵn trong những phần mềm hợp pháp nên mã độc dễ dàng qua mặt được các bước kiểm duyệt.

Turla là một nhóm hacker người Nga nổi tiếng với nhiều cuộc tấn công mạng chống chính phủ và tổ chức ngoại giao. Nhóm hacker này đã tạo ra mã độc KopiLuwak, ​​được phát hiện lần đầu tiên vào cuối năm 2016. Năm 2019, các nhà nghiên cứu Kaspersky đã phát hiện ra những công cụ và kỹ thuật mới được cập nhật trên mã độc nhằm tăng khả năng “lẩn trốn” và giảm thiểu trường hợp bị phát hiện.

Topinambour (tiếng Việt: cây Cúc vu) là tên một dạng tệp mới trong hệ thống tệp .NET, được phát hiện lần đầu trong một phi vụ chống lại chính phủ đầu năm nay. Turla sử dụng Topinambour để phát tán mã độc JavaScript KopiLuwak nhưng vẫn qua mặt được các bước kiểm duyệt nhờ ẩn vào gói cài đặt của những phần mềm hợp pháp như VPN.

KopiLuwak được Turla xây dựng để phục vụ hoạt động tấn công mạng và lây nhiễm mã độc mới nhất, gồm những kỹ thuật giúp mã độc không bị phát hiện. Ví dụ, cơ sở hạ tầng chỉ huy sẽ xuất hiện những IP bắt chước các địa chỉ LAN thường thấy. Ở giai đoạn lây nhiễm cuối cùng – lúc mã độc gần như vô hình, một Trojan được mã hóa để quản trị từ xa sẽ nhúng vào hệ thống ghi danh của máy tính, từ đó mã độc sẽ sẵn sàng tấn công khi có cơ hội.

Hai mã độc tương tự KopiLuwak là .NET RocketMan TrojanPowerShell MiamiBeach Trojan cũng được dùng để tấn công mạng. Các nhà nghiên cứu cho rằng những phiên bản này được tạo ra để phòng trường hợp phần mềm bảo mật phát hiện ra KopiLuwak. Sau khi cài cắm thành công, cả ba phiên bản có thể tiến hành những hoạt động nguy hiểm như: thu thập dấu vân tay để nhận biết những máy tính đã bị nhiễm, đánh cắp tập tin, thông tin về hệ thống và mạng, tải xuống và triển khai phần mềm độc hại bổ sung, chụp ảnh màn hình…

Kurt Baumgartner, nhà nghiên cứu bảo mật tại Kaspersky cho biết: “Vào năm 2019, Turla nổi lên nhờ bộ công cụ được cải tiến với một số tính năng có thể giảm thiểu sự phát hiện của các nhà nghiên cứu và giải pháp bảo mật. Bộ công cụ bao gồm tính năng hạn chế dấu chân điện tử (digital footprint) của mã độc và tạo ra hai phiên bản khác nhau của mã độc KopiLuwak. Việc lợi dụng những gói cài đặt VPN để qua mặt quy trình kiểm duyệt cho thấy kẻ tấn công đã xác định từ trước mục tiêu để thực hiện tấn công. Sự phát triển liên tục của Turla một lần nữa cho tầm quan trong của phần mềm bảo mật để chống lại những cuộc tấn công APT. Ví dụ, việc bảo vệ điểm cuối và kiểm tra tập tin sau khi tải xuống sẽ giúp chống lại các mối đe dọa như Topinambour”.

Để giảm thiểu nguy cơ bị tấn công, Kaspersky khuyến khích người dùng nên thực hiện những biện pháp sau:

  • Đào tạo nâng cao nhận thức bảo mật cho nhân viên về cách nhận biết và phòng tránh các ứng dụng hoặc tệp có khả năng gây hại.
  • Để phát hiện, điều tra và khắc phục kịp thời những đe dọa mạng điểm cuối, hãy triển khai các giải pháp EDR như Kaspersky Endpoint Detection and Response.
  • Ngoài việc áp dụng phương pháp bảo vệ điểm cuối thiết yếu, hãy triển khai giải pháp bảo mật giúp công ty phát hiện những mối đe dọa tinh vi ở giai đoạn đầu, chẳng hạn như Kaspersky Anti Targeted Attack Platform.
  • Cung cấp cho Trung tâm Điều hành An ninh (SOC – Security Operation Center) các thông tin đe dọa mạng mới nhất để họ luôn cập nhật những công cụ và kỹ thuật tội phạm mạng đang sử dụng.

Theo Kaspersky

Ứng dụng làm già khuôn mặt FaceApp đang thu thập hình ảnh người dùng?

Ứng dụng làm già hóa khuôn mặt FaceApp liệu có đang thu thập dữ liệu hình ảnh người dùng?

Vẫn chưa có kết luận chính thức, nhưng gần đây có nhiều thông tin nghi ngờ ứng dụng FaceApp đang thu thập dữ liệu hình ảnh của người dùng.

FaceApp là ứng dụng thêm bộ lọc vào ảnh từng phổ biến vào năm 2017. Hiện tại, phần mềm đang thu hút nhiều sự chú ý trở lại vì tính năng làm ảnh khuôn mặt già đi hoặc trẻ lại. Tuy nhiên, gần đây người dùng đã ngạc nhiên vì những thông tin nói đội ngũ tạo ra ứng dụng này luôn thu thập dữ liệu từ hình ảnh được đăng tải.

Nghiên cứu mới đây cho thấy FaceApp không có hành vi bất thường trong mã nguồn và lượt truy cập. Để sử dụng, người dùng chọn ảnh cần chuyển đổi và tải lên máy chủ thực hiện xử lý. Công ty không đề cập đến việc tải những tấm hình và lưu lại, điều này chưa có dấu hiệu bất thường như CEO của trang Guardian Firewall đăng tải trên Twitter.

Về lý thuyết, FaceApp có thể xử lý hình ảnh trực tiếp trên ứng dụng mà không cần thông qua máy chủ. CEO của công ty tạo ra FaceApp đã trả lời trang The Verge về quy trình hoạt động của phần mềm. Các hình ảnh được tải lên ứng dụng lưu trữ trên máy chủ để cải thiện tốc độ xử lý, sau đó hệ thống sẽ xóa chúng đi.

Phía FaceApp cũng nói họ chấp nhận yêu cầu xóa dữ liệu trên máy chủ từ người dùng. Để thực hiện, bạn chỉ cần gửi báo cáo với tiêu đề “Privacy” tại mục Setting > Support > Report.

Ứng dụng làm già hóa khuôn mặt FaceApp liệu có đang thu thập dữ liệu hình ảnh người dùng?

Hiện tại, không có gì đảm bảo việc FaceApp sẽ xóa dữ liệu hình ảnh. Người dùng nên lưu ý khi đăng tải ảnh khuôn mặt lên máy chủ của họ.

Khác với Facebook và Google, FaceApp là ứng dụng từ Nga, có thể mục đích thu thập dữ liệu khuôn mặt nghiêng về chiều hướng xấu, một trong những nguyên do là định kiến của người Mỹ đối với đất nước này. Công ty tạo ra phần mềm cho biết họ không gửi dữ liệu hình ảnh về Nga. Nhà nghiên cứu Jane Wong mới đây cũng thông tin những phát hiện của cô về FaceApp, bày tỏ quan điểm người dùng nên có quyền tự xóa dữ liệu.

Vấn đề về quyền riêng tư mà người dùng lo ngại là chính sách kết hợp nhiều ngôn ngữ. Điều này thể cho phép công ty sử dụng tên và sở thích của họ cho mục đích thương mại. Đây là hành vi trái với bộ luật Quy định Bảo vệ Dữ liệu chung của châu Âu (GDPR). Tuy nhiên việc người dùng đồng ý dùng chức năng chuyển đổi vị trí đã vô tình giúp ứng dụng lách luật.

Công ty phát hành không nói đến vấn đề này và khẳng định họ chưa bao giờ bán dữ liệu người dùng cho bên khác.

FaceApp có thể không phải mối quan ngại lớn về quyền riêng tư, nhưng đối với nhiều phần mềm khác, người dùng luôn phải đánh đổi thông tin. Ví dụ, nếu muốn thấy ảnh bản thân vào năm 80 tuổi, bạn phải chấp nhận gửi đi tấm hình chứa khuôn mặt.

Bạn nên suy nghĩ kỹ trước khi cung cấp hình ảnh cho các phần mềm để không bị xâm phạm quyền riêng tư. Nhiều công ty có thể thu thập dữ liệu khuôn mặt cho các mục đích khác nhau, và không phải hãng nào cũng thực hiện bảo vệ người dùng một cách chủ động.

Theo The Verge

Chính phủ Anh và Mỹ đang giám sát ứng dụng FaceApp

Chính phủ Anh và Mỹ đang giám sát ứng dụng FaceApp vì lo ngại riêng tư

Văn phòng Ủy ban Thông tin Anh (ICO) và Thượng viện Mỹ đều đang tiến hành điều tra FaceApp vì lo ngại ứng dụng này lợi dụng người dùng để thu thập dữ liệu cá nhân.

Chính phủ Anh và Mỹ đang giám sát ứng dụng FaceApp

Đại diện ICO vừa tuyên bố sẽ tiến hành kiểm tra ứng dụng FaceApp, đồng thời khuyên người dùng nên xem xét kỹ điều gì sẽ xảy ra với dữ liệu cá nhân của mình và tuyệt đối không cung cấp thông tin chi tiết cho đến khi hiểu rõ cơ chế hoạt động của phần mềm.

FaceApp đang “gây sốt” trên nhiều mạng xã hội với hashtag #facimechallenge. Ứng dụng chạy được trên cả Android và iOS, dùng công nghệ AI tạo ra những bức ảnh của một người khi về già dựa trên hình ảnh hiện tại. Tuy nhiên, khi bị phát hiện phần mềm này có nguồn gốc từ Nga, nhiều chuyên gia bảo mật đã lo lắng về những kế hoạch thu thập dữ liệu trái phép.

Theo Reuters, Thượng nghị sĩ Chuck Schumer cũng vừa yêu cầu Cục Điều tra Liên bang Mỹ (FBI) và Ủy ban Thương mại Liên bang Mỹ (FTC) tiến hành điều tra FaceApp vì cho rằng phần mềm này là “mối đe dọa an ninh quốc gia và quyền riêng tư cho hàng triệu công dân Mỹ”.

Nghiêm trọng hơn, FaceApp có khả năng tự lưu trữ ảnh người dùng khi chưa được phép. Dù đại diện công ty khẳng định hình ảnh sẽ được xóa khỏi máy chủ trong vòng 48 giờ kể từ khi tải lên nhưng cũng khiến không ít người dùng cảm thấy lo lắng.

Giám đốc điều hành của FaceApp, Yaroslav Goncharov, giải thích hầu hết quá trình xử lý hình ảnh của ứng dụng này đều diễn ra trên đám mây để hỗ trợ người dùng chỉnh sửa ảnh tiện lợi hơn. Hệ thống chỉ tải hình cần chỉnh sửa lên nền tảng đám mây và tuyệt đối không chia sẻ dữ liệu khác với bên thứ ba. Goncharov cho biết công ty đã chấp nhận yêu cầu không lưu trữ dữ liệu trên đám mây của khách hàng.

Mặt khác, FaceApp tuyên bố chỉ có nhóm nghiên cứu và phát triển của công ty là ở Nga, dữ liệu người dùng không được chuyển về đó.

Theo The Guardian

Apple bị đánh cắp công nghệ như thế nào?

Apple bị đánh cắp công nghệ như thế nào?

The Information vừa công bố một số mẫu chuyện thú vị về các biện pháp Apple thực hiện để ngăn chặn rò rỉ các sản phẩm chưa được phát hành.

Apple bị đánh cắp công nghệ như thế nào?

Rò rỉ thiết kế và thông tin kỹ thuật rất phổ biến trong ngành công nghiệp điện tử, nhất là công nghệ sản xuất smartphone. Nổi bật nhất là vụ trộm xảy ra năm 2013, một nhân viên kho làm việc tại nhà máy Jabil (Trung Quốc) – đối tác sản xuất của Apple, đã đánh cắp trót lọt một túi đầy vỏ iPhone 5C.

Anh ta đã làm giả số liệu và vượt qua toàn bộ hệ thống camera an ninh nhờ sự giúp đỡ của nhân viên bảo vệ. Kết quả là trước khi iPhone 5C ra mắt, hình ảnh sản phẩm đã tràn ngập trên Internet và các phương tiện truyền thông, làm hỏng sự kiện ra mắt của Apple vào tháng 9 năm đó.

Sau đó Táo Khuyết đã thành lập Nhóm Bảo mật Sản phẩm mới (NPS) để bảo vệ và ngăn chặn phát tán thông tin bí mật của những thiết bị sắp được tung ra thị trường. Cụ thể, NPS sẽ giám sát chặt chẽ các nhà cung cấp và công ty lắp ráp thiết bị tại Trung Quốc, niêm phong cẩn thận các thiết kế, phương pháp, sơ đồ thiết bị và những thành vật vật lý của linh kiện để tránh rò rỉ thông tin.

Ngoài ra, Apple còn thắt chặt một số nội quy, như phải làm sạch túi rác và sàng lọc kim loại trước khi mang ra khỏi nhà máy, thùng chứa được niêm phong bằng nhãn dán chống giả mạo, tính hàng tồn kho hàng ngày… Các công ty đối tác làm rò rỉ thông tin phải chịu khoản tiền phạt hàng triệu USD.

NPS từng bắt gặp trường hợp những công nhân làm việc trong nhà máy Apple cố gắng đào đường hầm dưới lòng đất để mang linh kiện iPhone ra bên ngoài. Thực tế cho thấy rất nhiều hình ảnh và công nghệ mới bị rò rỉ bởi chính những nhân viên đang làm việc tại nhà máy sản xuất. Trường hợp khác, hai công nhân tại Jabil đã điều chỉnh lượng hàng tồn kho trên hệ thống và đánh cắp 180 vỏ iPhone 6 và bán ra chợ đen. Apple đã phát hiện và mua lại toàn bộ.

Tuy nhiên, Apple thường không báo cáo với cơ quan pháp luật về những sự cố như thế này. Một phần vì những vụ trộm cắp thường xảy ra ở nước ngoài, mặt khác nếu khởi kiện sẽ thu hút sự chú ý của truyền thông, hãng không muốn làm lộ nhiều thông tin về sản phẩm chưa phát hành.

Theo The Information, khi làm việc với cơ quan thực thi pháp luật, Apple sẽ bị yêu cầu cung cấp các mô tả sản phẩm về những thiết bị bị đánh cắp. Hãng thường chọn im lặng thay vì phải chia sẻ thông tin.

Ngoài ra, những kẻ trộm thường chỉ bị xử phạt dựa trên giá trị món hàng, không bao gồm tài sản trí tuệ nên mức án không đủ răn đe. Đây là lý do khiến việc đánh cắp thiết bị của Apple xảy ra thường xuyên. Bằng chứng là hình ảnh thiết kế iPhone 11 đã bị rò rỉ, bất chấp sự cố gắng của hãng công nghệ Mỹ.

Theo The Verge