Theo các chuyên gia, bên cạnh smartphone còn có nhiều loại thiết bị khác như camera, robot hút bụi, thiết bị nhà thông minh... của nhà sản xuất Trung Quốc cũng có cơ chế tự động gửi thông tin, dữ li
ệu về máy chủ trong nước.
Tiềm ẩn nguy cơ lộ lọt dữ liệu người d&ugr
ave;ng
Mới đây, C&oci
rc;ng an TP.HCM cho biết đã phát hiện điện thoại th&oci
rc;ng minh có thương hiệu của nhà sản xuất Trung Quốc tự động gửi th&oci
rc;ng tin cá nhân người d&ugr
ave;ng cho các nhà mạng tại Trung Quốc.
Theo các chuyên gia, việc các nhà sản xuất thiết bị nước ngoài gửi th&oci
rc;ng tin người d&ugr
ave;ng về nước kh&oci
rc;ng phải mới xảy ra. Năm 2016, tờ New York Times đưa tin chỉ với một chiếc điện thoại “made in China” giá 50 USD, tất cả tin nhắn của người d&ugr
ave;ng sẽ được gửi về Trung Quốc sau mỗi 72 giờ. Tiếp đó, vào năm 2020, nhà cung cấp dịch vụ bảo mật Secure-D phát hiện một trường hợp smartphone của hãng Tecno ở Thâm Quyến (Trung Quốc) đã cài sẵn phần mềm gián điệp lên máy.
Theo các chuyên gia, dù số lượng thiết bị th&oci
rc;ng minh, có kết nối Internet và chứa th&oci
rc;ng tin người d&ugr
ave;ng ngày c&agr
ave;ng nhiều, đa phần vẫn chưa chú trọng bảo vệ th&oci
rc;ng tin cá nhân. (Ảnh minh họa: Internet)
Trao đổi với VietNamNet, một chuyên gia c&oci
rc;ng nghệ lâu năm cho hay, ngoài smartphone còn có một số thiết bị khác như camera, robot hút bụi, thiết bị nhà th&oci
rc;ng minh... có nguồn gốc từ Trung Quốc có cơ chế gửi th&oci
rc;ng tin, dữ liệu người d&ugr
ave;ng về máy chủ tại Trung Quốc.
Đơn cử, hồi cuối năm ngoái, để khắc phục những rủi ro về an toàn th&oci
rc;ng tin mạng, an ninh th&oci
rc;ng tin liên quan đến thiết bị camera giám sát, Thủ tướng Chính phủ đã có Chỉ thị 23 yêu cầu tăng cường c&oci
rc;ng tác bảo đảm an toàn cho thiết bị này.
Chỉ thị nêu rõ, phần lớn các thiết bị camera giám sát chưa được quản lý nên tiềm ẩn nhiều nguy cơ bảo mật có thể bị khai thác nhằm phục vụ các hành vi vi phạm pháp luật như: thu thập trái phép dữ liệu, th&oci
rc;ng tin của cơ quan, tổ chức, người d&ugr
ave;ng cho mục đích lừa đảo, chiếm đoạt tài sản; chiếm quyền điều khiển thiết bị và sử dụng cho các cuộc tấn c&oci
rc;ng mạng, phát tán phần mềm độc hại; có thể làm lộ bí mật nhà nước, làm ảnh hưởng đến an ninh quốc gia, trật tự an toàn xã hội.
Đề cập đến trường hợp cụ thể về smartphone thương hiệu Trung Quốc tự động gửi dữ li
ệu về nước mới được C&oci
rc;ng an TP.HCM th&oci
rc;ng tin, chuyên gia Vũ Ngọc Sơn, Giám đốc Kỹ thuật C&oci
rc;ng ty NCS nhận định, việc các hãng điện thoại thu thập th&oci
rc;ng tin người d&ugr
ave;ng là điều kh&oci
rc;ng mới. Một vấn đề quan trọng là hãng có th&oci
rc;ng báo rõ r&agr
ave;ng cho khách h&agr
ave;ng hay không; nếu người d&ugr
ave;ng từ chối thì dữ liệu có được gửi không.
Mặt khác, theo chuyên gia NCS, các quy định liên quan đến chuyển dữ liệu cá nhân ra nước ngoài hiện được đã được Bộ C&oci
rc;ng an đề xuất chi tiết trong dự thảo Nghị định bảo vệ dữ liệu cá nhân.
Cụ thể, dự thảo Nghị định quy định, dữ liệu cá nhân của c&oci
rc;ng dân Việt Nam được chuyển ra nước ngoài trong trường hợp bên chuyển dữ liệu lập hồ sơ đánh giá tác động chuyển dữ liệu cá nhân ra nước ngoài và thực hiện các thủ tục theo quy định tại Nghị định.
Hồ sơ đánh giá tác động chuyển dữ liệu cá nhân ra nước ngoài phải luôn có sẵn để phục vụ hoạt động kiểm tra, đánh giá của Bộ C&oci
rc;ng an và gửi Bộ C&oci
rc;ng an (Cục An ninh mạng và ph&ogr
ave;ng, chống tội phạm sử dụng c&oci
rc;ng nghệ cao) 1 bản
chính trong thời gian 60 ngày kể từ ngày tiến hành xử lý dữ liệu cá nhân.
“Cá nhân tôi cho rằng khi Nghị định bảo vệ dữ liệu được ban hành, tình trạng các hãng sản xuất thiết bị nước ngoài gửi dữ liệu người d&ugr
ave;ng Việt Nam về máy chủ đặt tại nước ngoài sẽ được quản lý, kiểm soát chặt chẽ hơn”, chuyên gia Vũ Ngọc Sơn đánh giá.
Người d&ugr
ave;ng cần tự n&aci
rc;ng cao ý thức bảo vệ dữ liệu cá nhân
Theo các chuyên gia bảo mật, phát hiện mới của C&oci
rc;ng an TP.HCM về smartphone thương hiệu Trung Quốc tự động gửi dữ li
ệu về nước cũng cảnh báo người d&ugr
ave;ng và các cơ quan, tổ chức về nguy cơ lộ lọt, mất an toàn th&oci
rc;ng tin, dữ liệu.
Chuyên gia NCS khuyến nghị: “Với các thiết bị th&oci
rc;ng tin quan trọng như điện thoại, camera, người d&ugr
ave;ng cần chọn các hãng uy tín, có đại diện ở Việt Nam, nhập khẩu
chính ngạch. Tránh h&agr
ave;ng xách tay, xuất xứ kh&oci
rc;ng rõ r&agr
ave;ng. Đồng thời, cần đọc kỹ thoả thuận sử dụng trước khi d&ugr
ave;ng, tránh bị theo dõi, lấy cắp th&oci
rc;ng tin cá nhân”.
Đồng quan điểm, một chuyên gia bảo mật đã có hơn chục năm kinh nghiệm cho hay, các vụ việc liên quan đến lộ th&oci
rc;ng tin qua thiết bị điện tử ngày c&agr
ave;ng gia tăng. Trong khi số lượng thiết bị th&oci
rc;ng minh, có kết nối Internet và chứa th&oci
rc;ng tin người d&ugr
ave;ng ngày c&agr
ave;ng nhiều, phần lớn vẫn chưa thực sự cẩn trọng trong việc bảo vệ th&oci
rc;ng tin cá nhân của mình.
Vị chuyên gia cho rằng, người d&ugr
ave;ng cần luôn có ý thức về bảo mật th&oci
rc;ng tin cá nhân của mình và tự n&aci
rc;ng cao tính an toàn từ những việc đơn giản nhất như: kh&oci
rc;ng d&ugr
ave;ng mật mã quá đơn giản, dễ đoán; kh&oci
rc;ng cho phép các kết nối từ xa về thiết bị, đồ d&ugr
ave;ng của mình (nếu kh&oci
rc;ng thực sự cần thiết và có thể kiểm soát được tốt tính bảo mật); luôn kiểm tra xem thiết bị có những kết nối nào ra bên ngoài bất thường không.
“Người d&ugr
ave;ng có thể cài đặt các phần mềm bảo vệ cho Endpoint, để phát hiện hành vi bất thường và ngăn chặn được phần mềm độc hại bị cài
trên thiết bị bằng những c&oci
rc;ng nghệ tiên tiến, có hỗ trợ bởi trí tuệ nhân tạo”, vị chuyên gia lưu ý thêm.
Smartphone Trung Quốc lấy dữ liệu người d&ugr
ave;ng trên khắp thế giới
Từ các mẫu smartphone bình dân giá rẻ cho đến các mẫu cao cấp, điện thoại Trung Quốc có truyền thống lấy dữ liệu người d&ugr
ave;ng trên khắp thế giới để gửi về cho nhà sản xuất ở Trung Quốc.
Cảnh giác chiêu lừa lấy th&oci
rc;ng tin, “hack” tiền tài khoản
Nạn đánh cắp th&oci
rc;ng tin tài khoản đang tăng mạnh dịp cuối năm. Chỉ bằng vài chiêu trò đơn giản, kẻ xấu có thể lừa lấy th&oci
rc;ng tin thẻ và "hack" tiền trong tài khoản người d&ugr
ave;ng.
Nguồn bài viết : TK đuôi