Các nhà nghiên cứu tại Kryptowire vừa phát hiện ra một số phần mềm trên điện thoại Android, đã gửi dữ liệu nhạy cảm của người dùng, như tin nhắn văn bản, đến một công ty ở Trung Quốc.

Nhieu dien thoai Android bi mat gui du lieu nguoi dung ve Trung Quoc - Anh 1

Các dữ liệu sẽ được âm thầm gửi về một máy chủ của Trung Quốc

Theo BGR, điều đáng chú ý trong phát hiện này chính là phần mềm không phải từ một nhà cung cấp phần mềm bên thứ ba mà xuất phát từ chính phần mềm đi kèm điện thoại. Ngoài tin nhắn văn bản, các nhà nghiên cứu thấy rằng phần mềm cũng truyền dữ liệu vị trí người dùng, danh sách liên lạc, bản ghi cuộc gọi…

Kryptowire chưa nêu ra thông tin có bao nhiêu mẫu điện thoại bị ảnh hưởng bởi phần mềm gián điệp nói trên, nhưng công ty nói rằng phần mềm được tạo ra bởi một công ty Trung Quốc được biết đến với tên gọi Shanghai Adups Technology Company (gọi tắt Adups).

Theo The New York Times, phần mềm của Adups được cho là chạy trên hơn 700 triệu chiếc điện thoại, xe hơi và các thiết bị thông minh khác.

Phản ứng trước cáo buộc, Adups cho biết rằng họ không bao giờ có ý định cài phần mềm của mình vào các smartphone tại Mỹ. Hơn nữa, công ty cũng khẳng định rằng phần mềm không được thiết kế để theo dõi khách hàng, thay vào đó chỉ giúp ghi lại hành vi trên màn hình nhằm phục vụ người dùng tốt hơn.

Bên cạnh đó, Adups nói thêm rằng phần mềm của công ty được tạo ra theo yêu cầu của một số nhà sản xuất Trung Quốc (không xác định tên) muốn lưu trữ bản ghi cuộc gọi, tin nhắn văn bản và dữ liệu khác. Cũng theo Adups, mục tiêu của các nhà sản xuất điện thoại đó là sử dụng các dữ liệu nói trên để phục vụ khách hàng tốt hơn.

Cô Lim - đại diện Adups cho biết phần mềm của công ty nhằm giúp khách hàng Trung Quốc xác định tin nhắn rác và cuộc gọi. Tuy nhiên cô không xác định rằng có bao nhiều điện thoại bị ảnh hưởng. Cô cũng nói rằng các công ty điện thoại chịu trách nhiệm công bố chính sách bảo mật cho người dùng, bởi Adups chỉ đơn giản là cung cấp chức năng mà các nhà phân phối điện thoại yêu cầu.

Sau khi nhận được các báo cáo, Google cho biết đã yêu cầu Adups loại bỏ phần mềm vi phạm trên các thiết bị vận hành trên nền tảng hệ điều hành Android của mình.

Kiến Văn