Apple đã mạnh tay gỡ bỏ hàng loạt ứng dụng trên gian hàng của hãng vi phạm các quy định tự động thu thập thông tin cá nhân của người dùng.
Nhiều ứng dụng thu thập thông tin cá nhân người dùng trên App Store bị Apple chặn đứng
Theo đó, các nhà nghiên cứu an ninh đã phát hiện ra hàng trăm ứng dụng iOS truy cập để thu thập thông tin cá nhân riêng tư của người dùng. Một số ứng dụng trong đó đã bị Apple gỡ bỏ.
Có đến 256 ứng dụng thu thập thông tin cá nhân vi phạm
Cụ thể, trong một báo cáo được đăng vào chủ nhật vừa rồi (18/10/2015), các nhà nghiên cứu tại công ty an ninh SourceDNA cho biết, họ đã tìm ra 256 ứng dụng vi phạm quy định về an ninh của Apple. Những ứng dụng này đã dùng phần mềm có khả năng thu thập thông tin cá nhân người dùng, bao gồm cả địa chỉ email và mã định danh của thiết bị.
Nhiều người dùng iOS cảm thấy lo lắng cho thiết bị iOS của chính mình
Được biết, đây là lần thứ 2 Apple phải gỡ bỏ các ứng dụng trên App Store Trung Quốc. Trước đó Apple đã gỡ bỏ hàng chục ứng dụng vào tháng trước khi phát hiện ra những ứng dụng này đều nhiễm malware
Ứng dụng chứa mã độc chủ yếu đến từ Trung Quốc
SourceDNA không nêu đích danh tên của các ứng dụng, nhưng nhóm nghiên cứu cho hay phần lớn chúng xuất phát từ các nhà phát triển tại Trung Quốc. Các ứng dụng này đều được dựa trên bộ công cụ SDK (Software Development Kit) của một công ty cung cấp dịch vụ quảng cáo trên di động có tên Youmi. Bộ công cụ SDK của Youmi có nhúng một hàm lập trình API tự động thu thập các dữ liệu cá nhân người dùng, gồm địa chỉ email, số hiệu thiết bị (S/N) sử dụng và danh sách các ứng dụng đã tải về, rồi sau đó truyền về máy chủ của Youmi.
Mỗi khi tải ứng dụng cho smartphone của bạn, bạn nên tìm hiểu kỹ khả năng tương thích của nó
Theo các nhà nghiên, số ứng dụng bị ảnh hưởng tìm được là 256 với tổng cộng khoảng 1 triệu lượt tải về. Mặc dù 1 triệu lượt tải không phải là con số quá lớn theo chuẩn của App Store nhưng SourceDNA cho biết có thể nhiều công ty khác cũng đang sử dụng những mánh khóe tương tự để che giấu các ứng dụng “có hành vi độc hại” với nhằm thu thập thông tin cá nhân người dùng.