Chip Qualcomm bị phát hiện tự động thu thập dữ liệu người dùng

Theo TechGoing, chức năng này có thể thu thập một số dữ liệu điện thoại di động và gửi trực tiếp đến máy chủ Qualcomm mà không cần sự tham gia của hệ thống Android. Để chứng minh cho tuyên bố của mình, Nitrokey đã cài đặt phiên bản Android không có dịch vụ của Google trên điện thoại Xperia XA2 được trang bị chip Snapdragon 630, không lắp thẻ SIM và chỉ có thể kết nối internet thông qua Wi-Fi. Nitrokey đã sử dụng công cụ Wireshark để chụp các gói dữ liệu và phát hiện dữ liệu sẽ được truyền đến máy chủ izatcloud.net, thuộc sở hữu của Qualcomm.

Các thông tin được truyền đi gồm mã nhận dạng điện thoại, tên chip, số series chip, phiên bản phần mềm XTRA, mã quốc gia, mạng di động, nhà sản xuất thiết bị, kiểu máy, danh sách ứng dụng trên thiết bị, địa chỉ IP… Dữ liệu thậm chí được truyền đi qua giao thức HTTP không an toàn và không có bất kỳ mã hóa bổ sung nào. Điều này cho phép bất kỳ ai cũng có thể đọc được dữ liệu nhận dạng thiết bị gửi tới Izat Cloud nếu bị lọt ra ngoài.

Chip xử lý Snapdragon

Nitrokey cho rằng tính năng này ảnh hưởng đến 30% điện thoại trên toàn thế giới, bao gồm cả di động Android và iPhone sử dụng mô-đun giao tiếp Qualcomm. Phản hồi về báo cáo, hãng chip Mỹ nói việc truyền dữ liệu tuân thủ chính sách quyền riêng tư của dịch vụ XTRA. Tuy nhiên, các chuyên gia đánh giá việc dữ liệu được truyền qua giao thức HTTP kém bảo mật làm dấy lên lo ngại về quyền riêng tư và bảo mật thông tin người dùng.

Theo Gizchina, báo cáo của Nitrokey nhấn mạnh tầm quan trọng của việc đảm bảo dữ liệu người dùng phải được truyền an toàn và tuân thủ chính sách quyền riêng tư. Nó cũng yêu cầu tính minh bạch hơn từ các công ty công nghệ về dữ liệu họ thu thập và cách sử dụng chúng.

Người dùng cần biết thông tin của họ đang được sử dụng như nào và có khả năng kiểm soát chúng hay không. Sau Apple, Google gần đây cũng thắt chặt việc bảo mật thông tin. Tất cả ứng dụng Android hiện đều cần sự cho phép của người dùng trước khi thu thập. Ngoài ra, chủ nhân điện thoại cũng có quyền xóa toàn bộ dữ liệu và tài khoản, cho thấy các hãng công nghệ đang ngày càng nâng cao quyền riêng tư của người dùng.

Khánh Mai

Nguồn: Tạp chí điện tử chất lượng Việt Nam

Bạn cũng có thể thích