4659
Samsung bị cáo buộc cài sẵn phần mềm gián điệp không thể gỡ trên điện thoại Galaxy
295
Bảo vệ dữ liệu
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Samsung bị cáo buộc cài sẵn phần mềm gián điệp không thể gỡ trên điện thoại Galaxy

Theo các nhà nghiên cứu bảo mật, nhiều mẫu smartphone Galaxy A và M bán ở Trung Đông - Bắc Phi (MENA) đã tích hợp phần mềm theo dõi người dùng gần như không thể xóa. Phát hiện này gây lo ngại về quyền riêng tư và bị giám sát ở các khu vực nhạy cảm chính trị.

Gian hàng Samsung tại Triển lãm Di động Thế giới (Mobile World Congress) ở Barcelona năm 2023. Ảnh Sammobile
Gian hàng Samsung tại Triển lãm Di động Thế giới (Mobile World Congress) ở Barcelona năm 2023. Ảnh Sammobile

Phần mềm Spyware trên điện thoại Samsung, nguy cơ mất quyền riêng tư ở MENA

Samsung đang vướng cáo buộc cài đặt sẵn phần mềm gián điệp (spyware) trên các mẫu điện thoại Galaxy dòng A và M, khiến người dùng gần như không thể gỡ bỏ.

Phần mềm gây tranh cãi có tên AppCloud, do công ty phân tích di động IronSource phát triển và được tích hợp sâu trong hệ điều hành One UI của Samsung. Theo các nhà nghiên cứu bảo mật, AppCloud âm thầm thu thập thông tin nhạy cảm của người dùng, bao gồm vị trí, thói quen sử dụng ứng dụng và dữ liệu thiết bị, mà không hỏi ý kiến người dùng sau khi thiết lập ban đầu.

Điểm đáng lo ngại là ngay cả khi người dùng cố gắng gỡ ứng dụng, AppCloud vẫn có thể tự động cài đặt và kích hoạt lại sau khi cập nhật phần mềm hoặc khôi phục cài đặt gốc. Điều này biến Spyware thành phần mềm “không thể gỡ bỏ với người dùng phổ thông”, đặc biệt với các mẫu Galaxy rẻ, phổ biến tại các quốc gia như Ai Cập, Saudi Arabia và UAE.

Vấn đề được phát hiện thông qua điều tra của SMEX, tổ chức về quyền kỹ thuật số có trụ sở tại Lebanon chuyên giám sát quyền riêng tư ở khu vực Trung Đông - Bắc Phi (MENA). Báo cáo gần đây của SMEX cảnh báo rằng tính không thể gỡ của AppCloud có thể cho phép thu thập dữ liệu trái phép từ bên thứ ba, làm tăng nguy cơ giám sát người dùng ở các quốc gia từng có tiền lệ, các cơ quan chính quyền can thiệp vào quyền riêng tư.

“Đây không chỉ là ứng dụng không cần thiết “bloatware”, mà là công cụ giám sát được tích hợp ngay trong phần cứng,” đại diện SMEX nhấn mạnh, đồng thời kêu gọi Samsung phát hành bản vá toàn cầu và công khai toàn bộ dữ liệu được chia sẻ với IronSource.

Samsung khẳng định cam kết đảm bảo các tiêu chuẩn quyền riêng tư

Trên mạng xã hội, các bài đăng lan truyền nhanh chóng về khả năng cấm sử dụng quốc tế đối với các thiết bị bị ảnh hưởng, nhưng các cơ quan quản lý như Ủy ban truyền thông Liên bang Mỹ (FCC) và Samsung đều phủ nhận thông tin này, gọi đó là thông tin sai lệch.

Hiện Samsung chưa phản hồi trực tiếp cáo buộc của SMEX, nhưng một phát ngôn viên công ty khẳng định, doanh nghiệp vẫn duy trì cam kết đảm bảo các tiêu chuẩn bảo mật và quyền riêng tư cho người dùng.

An Lâm (Theo Cyber Security News)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Theo các chuyên gia, đi cùng với tốc độ tăng trưởng ấn tượng của ngân hàng số là những rủi ro ngày càng phức tạp về an toàn dữ liệu. Khi dữ liệu trở thành “tài sản lõi”, cuộc chiến bảo vệ thông tin tài chính cũng bước vào giai đoạn khốc liệt hơn bao giờ hết.

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Những rủi ro an ninh từng gắn với mật khẩu yếu hay hệ thống email nay đã trở nên lỗi thời. Bước sang năm 2026, theo phân tích của eScan (MicroWorld Technologies Inc.), chính các thiết bị tưởng như vô hại trong đời sống và công sở đang âm thầm mở rộng bề mặt tấn công của không gian mạng.

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Mới đây, các tin tặc đã tìm ra một phương thức tấn công lừa đảo bằng cách lợi dụng nền tảng hỗ trợ khách hàng LiveChat. Đây là hình thức tấn công trong đó kẻ tấn công tương tác trực tiếp với nạn nhân (qua chat, cuộc gọi) và liên tục điều chỉnh cách giao tiếp ngay tại thời điểm đó để lừa nạn nhân cung cấp thông tin nhạy cảm.

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.