Apple đã chính thức trình làng iOS 14 và iPadOS 14 trong sự kiện thường niên dành cho các nhà phát triển WWDC 2020. Ngoài những thay đổi về giao diện, phiên bản mới còn được Apple bổ sung nhiều tính năng mới liên quan đến bảo mật và quyền riêng của người dùng.
Trong số đó, một tính năng trên iOS 14 sẽ đưa ra cảnh báo tới người dùng mỗi khi có ứng dụng nào truy cập vào bộ nhớ tạm (clipboard) của máy. Về cơ bản, đây là một vùng dữ liệu trên điện thoại, có chức năng lưu trữ tạm thời các thông tin, hình ảnh được sao chép trên máy.
Với tính năng này, mỗi khi người dùng hoặc ứng dụng truy cập vào bộ nhớ tạm và thực hiện việc dán (paste) dữ liệu, iOS 14 sẽ hiển thị thông báo dưới dạng "A pasted from B", có nghĩa là ứng dụng A đang sử dụng bộ nhớ tạm với nội dung được sao chép gần nhất từ ứng dụng B. Chức năng ghi nhớ tạm thời của clipboard sẽ kết thúc ngay sau khi người dùng thực hiện thao tác paste dữ liệu.
Cứ vài giây, thông báo TikTok đọc clipboard người dùng lại hiện lên trên phiên bản iOS 14 (Ảnh: @jeremyburge)
Theo trang tin Telegraph (Úc), ngày 25/6/2020, một tài khoản trên mạng xã hội Twitter đã đăng tải đoạn video ghi lại hàng loạt thông báo về ứng dụng chia sẻ video trực tuyến TikTok đang truy cập và đọc clipboard. Ngay lập tức, video nhanh chóng được lan truyền và thu hút sự quan tâm của giới công nghệ.
Đây không phải lần đầu tiên TikTok bị người dùng “tố” có hành vi đọc dữ liệu từ bộ nhớ tạm. Từ tháng 3/2020, đại diện TikTok đã tuyên bố ứng dụng này sẽ ngừng mọi hành động đọc dữ liệu clipboard của người dùng trong bản cập nhật tiếp theo trên App Store.
Tuy nhiên, trong phiên bản cập nhật trên hệ điều hành iOS 14, TikTok một lần nữa dính vào cáo buộc âm thầm truy cập clipboard bất cứ khi nào ứng dụng được khởi chạy. Với Apple, tính năng bảo vệ quyền riêng tư của iOS 14 đang thực sự “ghi điểm” trong mắt người dùng.
Không chỉ riêng TikTok, 53 ứng dụng khác cũng có hành vi thu thập clipboard, có khả năng cho phép ứng dụng chia sẻ dữ liệu nhạy cảm với các thiết bị khác gần đó chỉ bằng cùng một Apple ID.
Danh sách này bao gồm những cái tên nổi tiếng như Fox News, New York Times, PUBG Mobile, Fruit Ninja hay Viber. Một số nhà phát triển ứng dụng đã lên tiếng cam kết thay đổi tính năng hoạt động của ứng dụng trong việc “xâm phạm” clipboard người dùng.
Danh sách 53 ứng dụng đọc clipboard người dùng được tài khoản Twitter @jeremyburge công bố
Nhờ có tính năng giám sát của iOS 14, sẽ không có gì đáng ngạc nhiên nếu các nhà phát triển nằm trong danh sách nhanh chóng đưa ra những bản cập nhật mới.
Tuy nhiên, theo blog công nghệ Engadget, chưa rõ những hành vi này sẽ hoạt động ra sao trên nền tảng Android. TikTok giải thích việc ứng dụng đọc clipboard nhằm ngăn chặn hành vi spam đã được cảnh báo trên iOS, nhưng chưa đưa ra bất kỳ lời đính chính nào về việc loại bỏ tính năng này trên các thiết bị chạy phần mềm Android.
Không chỉ TikTok, nhiều người dùng còn phát hiện ra ứng dụng nhắn tin Zalo khá phổ biến tại Việt Nam cũng có hành vi tương tự, liên tục truy cập vào bộ nhớ tạm của điện thoại.
Thậm chí, Zalo còn đọc nội dung từ bộ nhớ tạm mỗi khi người dùng mở ứng dụng. Một số người cho rằng đây là tính năng của Zalo, được dùng để tự động kiểm tra các đường dẫn hoặc số điện thoại mà người dùng đã sao chép trước đó để đưa ra gợi ý. Ở thời điểm hiện tại, đại diện của Zalo vẫn chưa đưa ra bất kỳ phản hồi nào về vấn đề này.
Tương tự như trường hợp của TikTok và Zalo, tháng 3/2020, nhiều chuyên gia bảo mật phát hiện một số ứng dụng trên cả iPhone và điện thoại Android như TikTok, Weibo, AccuWeather, Call of Duty, Mobile hay thậm chí là cả Google News cũng âm thầm đọc dữ liệu từ bộ nhớ tạm mà chưa được sự cho phép của người dùng.
Do đó, dù đang sử dụng mẫu smartphone nào, người dùng cũng nên tránh sao chép dữ liệu nhạy cảm và riêng tư trừ khi thực sự cần thiết và dọn clipboard (chẳng hạn như sao chép một đoạn văn bản vô hại) khi đã lưu xong các thông tin có giá trị.
Tuệ Minh
13:00 | 28/05/2020
09:00 | 10/07/2020
08:00 | 23/06/2022
08:00 | 10/09/2019
09:35 | 04/01/2016
10:00 | 27/05/2022
11:00 | 19/12/2022
10:00 | 17/02/2025
Ứng dụng DeepSeek của Trung Quốc đã gây chú ý khi trở thành ứng dụng miễn phí phổ biến nhất trên App Store, tuy nhiên nó cũng kéo theo nỗi lo nhất định.
22:00 | 30/01/2025
Nhân dịp Xuân mới Ất Tỵ 2025, Tạp chí An toàn thông tin trân trọng gửi lời chúc mừng năm mới và lời cảm ơn sâu sắc nhất tới Lãnh đạo Ban Cơ yếu Chính phủ, Lãnh đạo các Bộ, ban, ngành Trung ương và địa phương, các cơ quan, đơn vị, hiệp hội, tổ chức, doanh nghiệp, cùng quý bạn đọc và cộng tác viên đã đồng hành, ủng hộ để Tạp chí hoàn thành tốt nhiệm vụ và có những bước phát triển mới trong năm qua.
15:00 | 19/12/2024
Cơ quan An ninh thông tin Liên bang Đức (BSI) đã phá vỡ hoạt động của phần mềm độc hại BadBox được cài đặt trong hơn 30.000 thiết bị IoT Android tại nước này.
17:00 | 18/12/2024
Mới đây, Bộ Tài chính Mỹ công bố lệnh trừng phạt đối với công ty an ninh mạng Sichuan Silence của Trung Quốc và một trong các chuyên gia bảo mật của họ, Guan Tianfeng.
Ngay sau kỳ nghỉ Tết 2025, Tổng công ty Điện lực miền Nam (EVNSPC) đã bắt tay vào công việc. Trên công trường các dự án đầu tư xây dựng lưới điện 110 kV, không khí làm việc luôn được tập trung cao độ với tinh thần làm việc xuyên ngày nghỉ.
14:00 | 14/03/2025
Đó là chủ đề của Khối thi đua 4 hệ Cơ yếu: Quân đội, Công an, Ngoại giao, Đảng - Chính quyền được phát động lại Lễ ký Giao ước thi đua năm 2025 diễn ra tại Hà Nội, ngày 7/3. Đồng chí Lê Anh Tuấn, Thứ trưởng Bộ Ngoại giao đến dự và phát biểu tại Hội nghị.
12:00 | 08/03/2025
Hai năm sau sự xuất hiện của ChatGPT, mô hình trí tuệ nhân tạo (AI) DeepSeek của Trung Quốc đã ra mắt và mở ra cuộc đua phát triển AI giá rẻ trên toàn cầu.
09:00 | 07/03/2025