Công nghệ

Trình duyệt trên Facebook thu thập dữ liệu nhạy cảm

Thông thường, khi nhấp vào đường link trên Facebook hay Instagram, người dùng được đưa đến một trình duyệt riêng trong ứng dụng thay vì chuyển tiếp qua Chrome, Firefox... Tuy nhiên, theo Felix Krause, cựu kỹ sư của Google, Meta đã nhúng mã vào trình duyệt này để thu thập dữ liệu.

"Meta đưa đoạn mã vào mọi website được hiển thị, kể cả khi nhấp vào quảng cáo. Điều này cho phép họ giám sát tất cả tương tác của người dùng, gồm mọi nút và liên kết được nhấn, lựa chọn văn bản, ảnh chụp màn hình cũng như bất kỳ nội dung được nhập vào, chẳng hạn mật khẩu, địa chỉ và số thẻ tín dụng", Krause giải thích.

Logo Meta bên ngoài chi nhánh công ty ở Davos (Thụy Sĩ). Ảnh: Reuters

Logo Meta bên ngoài chi nhánh công ty ở Davos (Thụy Sĩ). Ảnh: Reuters

Krause, hiện là một nhà nghiên cứu quyền riêng tư, đã tạo một công cụ có thể liệt kê các lệnh bổ sung được trình duyệt thêm vào một website, từ đó phát hiện đoạn mã nhúng. Công cụ này hầu như không phát hiện thay đổi trên các trình duyệt và trình duyệt trong ứng dụng tương tự.

Tuy nhiên đối với Facebook và Instagram, công cụ này tìm thấy tối đa 18 dòng mã được thêm vào. Những đoạn mã nhúng này không cần cài đặt và dựa vào Meta Pixel, công cụ cho phép Meta theo dõi người dùng trên web và cung cấp quảng cáo nhắm mục tiêu dựa trên trình duyệt mà họ đang dùng.

Theo Krause, phần mã nhúng chỉ xuất hiện trên trình duyệt riêng của Facebook và Instagram, không có trên WhatsApp.

Trong khi đó, đại diện Meta cho biết việc đưa mã nhúng vào trình duyệt nhằm "phục vụ sở thích của người dùng". Hãng khẳng định nó chỉ được sử dụng để tổng hợp dữ liệu trước khi hướng đến các mục đích quảng cáo hoặc thống kê một loại thói quen cụ thể. Đối với các giao dịch được thực hiện qua trình duyệt trong ứng dụng, Meta nói "chỉ lưu thông tin thanh toán cho tính năng tự động điền".

Trước đây, các loại mã nhúng javascript thường bị liệt vào danh sách thuộc loại tấn công độc hại. Theo công ty an ninh mạng Feroot, các cuộc tấn công dạng này "cho phép kẻ tấn công thao túng website hoặc ứng dụng web để thu thập dữ liệu nhạy cảm, chẳng hạn thông tin nhận dạng cá nhân (PII) hoặc thông tin thanh toán".

(theo Guardian)

Các tin khác

DKSH Việt Nam liên tục được vinh danh là Nơi làm việc tốt nhất

Vừa qua, DKSH Việt Nam lần đầu tiên được chứng nhận “Nơi làm việc tốt nhất Việt Nam” bởi Great Place To Work và năm thứ ba liên tiếp nhận giải thưởng “Nơi làm việc tốt nhất châu Á” (Best Companies to Work for in Asia) bởi HR Asia. Đây là kết quả cho những nỗ lực nâng cao trải nghiệm nơi làm việc của DKSH trong thời gian qua.

Tập đoàn VAS lọt Top 50 doanh nghiệp phát triển bền vững tiêu biểu 2022

Từ định hướng chiến lược đúng đắn và những nỗ lực không ngừng nghỉ của VAS trong việc phát triển nền công nghiệp nặng thân thiện với môi trường, hài hòa lợi ích giữa doanh nghiệp với cộng đồng xã hội, vào ngày 10/8/2022, Tập đoàn VAS đã được vinh danh trong Top 50 doanh nghiệp phát triển bền vững tiêu biểu năm 2022.

Bất động sản trước những gọng kìm

Một kịch bản dễ thấy nhất từ nay đến cuối năm đó là sức cầu của thị trường tiếp tục bị ảnh hưởng. Nguồn cung hạn chế, nguồn vốn bị thu hẹp từ nhiều phía khiến thanh khoản trên thị trường đang gần như rơi vào trạng thái đóng băng.

Chatbot của Meta mắng mỏ luôn ông chủ Zuckerberg

Meta, công ty mẹ của Facebook, đã cho ra mắt một chatbot có tên là Blenderbot 3.0. Nhưng mọi thứ đang có chiều hướng xấu đi khi Blenderbot 3.0 nói với một cây bút của tờ Wall Street Journal rằng ông Donald Trump vẫn là tổng thống Mỹ.

Các công ty niêm yết họ Viettel kinh doanh ra sao nửa đầu năm?

Nửa đầu năm, ba công ty đang niêm yết trên sàn của Tập đoàn Viettel đều ghi nhận doanh thu tăng trưởng so với cùng kỳ. Còn xét về lợi nhuận, trừ Viettel Post, hai công ty còn lại đều đi lên, đặc biệt Viettel Global có lãi gấp gần 9 lần cùng kỳ nhờ biến động tỷ giá và tình hình đầu tư công ty liên doanh liên kết tích cực hơn so với cùng kỳ.