Tài chính

Ứng dụng mua sắm "rẻ nhưng không ôi" của Trung Quốc bị Mỹ "thổi còi"

Mỹ vừa cảnh báo những rủi ro dữ liệu xoay quanh trang web mua sắm giá rẻ Temu sau khi ứng dụng chị em Trung Quốc của nó, Pinduoduo, bị gỡ khỏi cửa hàng ứng dụng vì “phần mềm độc hại”.

Trước đó, phần mềm trong Pinduoduo được phát hiện có thể tận dụng các lỗ hổng trên điện thoại Android, cho phép ứng dụng bỏ qua quyền bảo mật của người dùng, truy cập tin nhắn riêng tư, sửa đổi cài đặt, xem dữ liệu từ các ứng dụng khác và ngăn chặn quá trình gỡ cài đặt. Google gọi đây là “ứng dụng độc hại”, sau đó kêu gọi người dùng gỡ Pinduoduo.

Theo phân tích của Kevin Reed, giám đốc an ninh thông tin của công ty an ninh mạng Acronis, Pinduoduo yêu cầu người dùng tới 83 quyền, trong đó có quyền truy cập sinh trắc học, Bluetooth và thông tin về mạng Wifi. “Một số yêu cầu dường như là bất thường đối với một ứng dụng thương mại điện tử”, Reed nói.

Theo CNBC, Pinduoduo là một ứng dụng thương mại điện tử có trụ sở tại Trung Quốc, bán mọi thứ trên đời từ hàng tạp hóa đến quần áo. Đây là ‘con cưng’ chủ lực của tập đoàn PDD Holdings, công ty mẹ Temu.

“Không cần lưu trữ dữ liệu sinh trắc học trên trang web hoặc ứng dụng thương mại điện tử. Cá nhân tôi không muốn dữ liệu của mình được lưu trữ ở bất kỳ nơi nào khác ngoài thiết bị của mình”, Sean Duca, phó chủ tịch kiêm giám đốc an ninh khu vực Châu Á Thái Bình Dương và Nhật Bản tại công ty an ninh mạng Palo Alto Networks cho biết. “Sinh trắc học vô cùng giá trị. Nó không thể đơn giản thay đổi như mật khẩu”.

Trả lời câu hỏi tại sao cần truy cập thông tin Wifi, Duca cảnh báo: “Đây có thể trở thành mục tiêu béo bở cho tội phạm mạng khi chúng có quyền truy cập vào thông tin này. Tại sao một nhà cung cấp thương mại điện tử lại cần điều đó chứ?”

Quay trở lại với Temu - ứng dụng đang chiếm lĩnh thị trường Mỹ như vũ bão. Chỉ 17 ngày sau khi ra mắt, nó đã vượt qua Instagram, WhatsApp, Snapchat và Shein trên App Store ở Mỹ, theo dữ liệu của Apptopia.

May mắn, các chuyên gia cho rằng Temu không yêu cầu nhiều quyền truy cập như Pinduoduo.

“Pinduoduo tích cực hơn nhiều trong việc thu thập thông tin của người dùng”, Reed nói, đồng thời cho biết ứng dụng Temu chỉ yêu cầu 24 quyền, trong đó có quyền truy cập vào Bluetooth.

Ứng dụng mua sắm 'rẻ nhưng không ôi' của Trung Quốc bị Mỹ 'thổi còi' - Ảnh 1.

“Không có báo cáo chính thức nào về sự độc hại có trong các phiên bản chính thức trên Google Play, App Store hoặc bên thứ ba của Temu”, Daniel Thanos, phó chủ tịch Arctic Wolf Labs, bộ phận tình báo mối đe dọa của công ty an ninh mạng Arctic Wolf cho biết. “Dựa trên phân tích của chúng tôi, có vẻ như phần mềm độc hại này chủ yếu nhắm đến người dùng Trung Quốc vì các thiết bị thường được bán và sử dụng ở Trung Quốc như Xiaomi, Vivo, Oppo, Samsung… chính là mục tiêu”, Thanos nói.

Trước đó, trong một báo cáo được công bố vào tháng 4, Ủy ban Đánh giá An ninh và Kinh tế Mỹ-Trung Quốc đã cáo buộc Temu và Shein gây ra rủi ro về dữ liệu.

“Shein và Temu chủ yếu dựa vào việc người tiêu dùng Mỹ tải xuống và sử dụng ứng dụng Trung Quốc để quản lý và phân phối sản phẩm”, báo cáo này cho biết. “Thành công thương mại của các công ty này đã khuyến khích startup và các nền tảng thương mại điện tử lâu đời của Trung Quốc sao chép mô hình, từ đó gây ra rủi ro và thách thức đối với các quy định, luật pháp và nguyên tắc tiếp cận thị trường Mỹ”.

Được biết trong nhiều năm, các ứng dụng do Trung Quốc sở hữu phải đối mặt với sự giám sát gắt gao tại Mỹ. Các nhà lập pháp cảnh báo rằng bất kỳ ứng dụng nào do Trung Quốc sở hữu đều có thể dễ bị xâm phạm quyền riêng tư hoặc bị chính phủ Trung Quốc can thiệp.

Dẫu vậy, vẫn chưa có bằng chứng nào chứng minh cho những tuyên bố đó. Số ít các chuyên gia đều không quá lo lắng về các ứng dụng mua sắm trực tuyến.

“Từ quan điểm an ninh quốc gia, ngoài việc tạo hồ sơ người dùng với tất cả các dữ liệu, chỉ các nền tảng truyền thông xã hội như TikTok mới có khả năng lựa chọn, quảng bá và giảm hạng nội dung dựa trên các số liệu không rõ ràng. Chúng tôi thực sự không biết nhiều thông tin chi tiết”, Lindsay Gorman, thành viên cấp cao về công nghệ mới nổi tại Quỹ Marshall của Đức cho biết.

Mới đây nhất, cuộc phỏng vấn mới đây với 7 nhân viên, cựu nhân viên và hơn 60 báo cáo tài liệu, hình ảnh và video từ các trung tâm dữ liệu tiết lộ TikTok có nhiều lỗ hổng bảo mật. Đây là hệ lụy sau khi ứng dụng này cố gắng tăng dung lượng lưu trữ quá nhanh và đôi khi, đi tắt đón đầu.

Tài liệu cũng cho thấy trung tâm dữ liệu TikTok vẫn gắn liền với hoạt động kinh doanh của ByteDance tại Trung Quốc. Các trung tâm dữ liệu sử dụng máy chủ được sản xuất bởi Inspur - một công ty do Trung Quốc kiểm soát và từng bị Bộ Thương mại Mỹ liệt vào danh sách đen. Các đơn đặt hàng cũng được gửi đến trung tâm dữ liệu bởi Beijing ByteDance Technology - công ty con của ByteDance.

Thượng nghị sĩ Mark Warner, người đã dẫn đầu nỗ lực cấm TikTok của Thượng viện trong những tháng gần đây, cho biết: “Mỗi câu chuyện mới làm dấy lên nhiều lo ngại hơn và cung cấp thêm bằng chứng về việc TikTok không trung thực đối với hoạt động bảo mật dữ liệu của mình”.

Bruce Schneier, một thành viên tại Trung tâm Internet & Công nghệ Berkman Klein Harvard trước đó cũng đã lưu ý về các vấn đề về bảo mật xảy ra trong toàn ngành công nghệ. “Tôi chắc chắn có sơ suất. Giống như bất kỳ công ty công nghệ lớn nào, họ chỉ quan tâm đến lợi nhuận trong khi bảo mật quá tốn kém”.

Theo: CNBC, Forbes 

Các tin khác

Cổ phiếu Novaland tăng trần

Cổ phiếu Novaland (NVL) hôm nay tăng hết biên độ lên 12.250 đồng, vùng giá cao nhất 8 tháng, khi nhà đầu tư trong và ngoài nước cùng gom hàng.

Giá vàng giảm mạnh

Sáng nay (2/5), giá vàng trong nước giảm mạnh. Vàng miếng SJC có nơi giảm còn 118,5 triệu đồng/lượng còn vàng nhẫn về 114,5 triệu đồng/lượng.

Giá vàng rơi thẳng đứng

Giá vàng thế giới rơi thẳng đứng trong phiên giao dịch Mỹ ngày 1.5, nâng tổng mức giảm trong ngày lên 84 USD/ounce, tương ứng mức mất giá mạnh nhất lên 2,6%.

Miền Bắc mưa đến bao giờ?

Sáng nay (1/5), mưa lớn đã bao trùm nhiều khu vực ở miền Bắc. Dự báo trong ngày hôm nay, mưa lớn tiếp tục ở khu vực miền Bắc, từ chiều tối và đêm nay mưa giảm dần. Bắc Trung Bộ hôm nay cũng có mưa rải rác. Nam Bộ và Nam Tây Nguyên mưa dông vào chiều tối. Các khu vực khác ít mưa, ngày nắng.

Giá vàng đồng loạt giảm

Lúc 9h sáng nay (28/4), các doanh nghiệp kinh doanh vàng đồng loạt điều chỉnh giảm giá vàng SJC và vàng nhẫn.

Giá vàng tiếp tục tăng

Sáng nay (27/4), giá vàng trong nước tiếp tục tăng lên mốc 121 triệu đồng/lượng với vàng miếng SJC và 120 triệu đồng/lượng với vàng nhẫn.

Chứng khoán giảm sâu

FPT giảm hết biên độ và không có bên mua, trở thành tác nhân chính khiến VN-Index mất 17 điểm, nối mạch giảm 2 phiên liên tiếp.

VN-Index trở lại mốc 1.200 điểm

Mở cửa với lực bán tháo mạnh, VN-Index mất mốc 1.200 điểm nhưng sau đó dần cải thiện nhờ VIC, VHM, LPB, VNM… và chốt phiên giảm hơn 19 điểm.

Miền Bắc rét đến bao giờ?

Hôm nay (1/4), miền Bắc tiếp tục rét, vùng núi có rét đậm với nhiệt độ thấp nhất từ 13-16 độ, cao nhất 19-22 độ.

Chứng khoán lao dốc

Áp lực bán ngày càng mạnh khiến VN-Index mất hơn 10 điểm, nối dài mạch giảm phiên thứ tư liên tiếp và tiệm cận vùng tâm lý 1.300 điểm.

Miền Bắc chuyển mưa rét từ đêm nay

Từ đêm nay không khí lạnh sẽ khiến nền nhiệt giảm sâu ở miền Bắc, trời chuyển rét, đồng thời có mưa rào rải rác. Trong sáng nay, khu vực Đông Bắc Bộ cũng có mưa nhỏ, mưa phùn. Các khu vực khác trên cả nước ngày nắng, riêng Nam Bộ, vùng núi phía Tây của Bắc Trung Bộ nắng nóng.

Tiền vào chứng khoán giảm mạnh

Nhà đầu tư thận trọng trước áp lực chốt lời ở nhóm ngân hàng và bất động sản khiến thanh khoản sàn TP HCM giảm mạnh, đứt mạch hơn 20.000 tỷ đồng mỗi phiên.

Giá vàng tăng dựng đứng

TPO - Sáng nay (15/3), giá vàng trong nước tiếp tục tăng dựng đứng. Theo đó, giá vàng nhẫn lên mốc kỷ lục mới 96,5 triệu đồng/lượng, vàng miếng gần chạm mốc 96 triệu đồng/lượng.

Bamboo Airways có tổng giám đốc mới

Ông Nguyễn Minh Hải từng là Phó tổng giám đốc Vietnam Airlines, Tổng giám đốc Cambodia Angkor Air, nay chuyển sang làm Tổng giám đốc Bamboo Airways.