Năm 2016, tờ New York Times đưa tin chỉ với một chiếc điện thoại ‘made in China’ giá 50 USD, tất cả tin nhắn của người dùng sẽ được gửi về Trung Quốc sau mỗi 72 tiếng đồng hồ. Một nhà sản xuất của Mỹ cho biết, có hơn 120.000 chiếc điện thoại của khách hàng đã bị ảnh hưởng bởi sự cố này, và phải tiến hành cập nhật phần mềm để loại bỏ tính năng ‘ẩn’ đó. Các điện thoại thu thập thông tin người dùng này có cả Huawei và ZTE
Bẵng đi một thời gian, nhà cung cấp dịch vụ bảo mật Secure-D lại phát hiện ra một trường hợp khác nghiêm trọng hơn vào năm 2020. Theo Secure-D, những chiếc smartphone của hãng Tecno ở Thâm Quyến (Trung Quốc) đã cài sẵn phần mềm gián điệp lên máy (pre-install).
Chiếc điện thoại của Tecno bị phát hiện lấy cắp dữ liệu người dùng. |
Với hai mã độc có tên gọi xHelper và Triada được cài sẵn trên chiếc Tecno W2, Secure-D phát hiện đã có hơn 844.000 giao dịch lừa đảo được thực hiện từ giữa tháng 3 đến tháng 12/2019. Các mẫu điện thoại này chủ yếu được bán ở châu Phi, Indonesia và Ấn Độ.
Cũng trong khoảng thời gian này, trả lời độc quyền tờ Forbes, hai nhà nghiên cứu bảo mật Gabriel Cirlig và Andrew Tierney cho biết, Xiaomi vẫn thu thập dữ liệu lướt web của người dùng ngay cả ở chế độ ẩn danh. Các dữ liệu này gồm tất cả đường dẫn URL và truy vấn tìm kiếm được thực hiện trên trình duyệt Mi Browser Pro và Mint Browser. Tính tới thời điểm đó, hai ứng dụng này có hơn 15 triệu lượt tải trên Google Play Store.
Xiaomi đã phủ nhận nghiên cứu này, dù rằng sau đó hãng vẫn âm thầm cập nhật phiên bản mới cho các trình duyệt nói trên và ngừng thu thập dữ liệu dùng khi duyệt web ở chế độ ẩn danh.
Với những thành tích bất hủ như vậy, không ngạc nhiên khi đến tháng 5 vừa qua, tờ PCMag lại phát hiện ra một chiếc điện thoại ‘made in China’ gửi dữ liệu về nơi sản xuất. Đó là chiếc điện thoại Jethro SC490 có giá 84,99 USD, được bán ở Mỹ và Canada, nhưng gửi dữ liệu địa điểm và Wi-Fi về Trung Quốc.
Một chiếc điện thoại giá rẻ sản xuất ở Trung Quốc đang bán trên Amazon cũng lấy dữ liệu người dùng Mỹ. |
Đáng chú ý, Jethro là một công ty nhỏ của Canada nhưng đặt hàng sản xuất điện thoại ở Trung Quốc và tùy biến chúng để bán ở thị trường Bắc Mỹ. Điều này khiến tờ PCMag phải tiếp tục điều tra với các công ty tương tự khác và phát hiện ra lỗ hổng nằm ở nhà cung cấp dịch vụ GPS và cung cấp dịch vụ cập nhật OTA của Trung Quốc. Các nhà sản xuất Bắc Mỹ sau đó đã phải loại bỏ khả năng thu thập dữ liệu người dùng này bằng cách tự cập nhật phần mềm (firmware) cho khách hàng.
Ngoài điện thoại, các ứng dụng Trung Quốc cũng có nhiều tai tiếng trong việc thu thập dữ liệu người dùng, mà nổi cộm trong số đó là các ứng dụng của Cheetah Mobile ở Bắc Kinh (Trung Quốc) phát triển với hơn 1 tỷ lượt tải về trên Google Play Store.
Do đó, người dùng cần hết sức thận trọng khi sử dụng điện thoại Trung Quốc và đồng ý cấp quyền truy cập cho các ứng dụng của Trung Quốc.
Phương Nguyễn (tổng hợp)