GO Keyboard - Ứng dụng bàn phím Android đang âm thầm giám sát người dùng
Phát hiện này được Adguard tình cờ phát hiện khi phân tích lưu lượng mạng và các hành vi đáng ngờ của các ứng dụng bàn phím trên Android.

Nhờ công cụ AdGuard cho Android, các chuyên gia có thể theo dõi chi tiết lưu lượng mạng, qua đó phát hiện GO Keyboard đang tích cực thu thập và chia sẻ trái phép thông tin người dùng.
Đáng chú ý, GO Keyboard có tới 2 phiên bản trên Google Play với hơn 200 triệu lượt tải. Phiên bản 'GO Keyboard - Emoji keyboard, Swipe input, GIFs' được đánh giá 4.5 sao, trong khi phiên bản 'GO Keyboard - Emoticon keyboard, Free Theme, GIF' đạt 4.4 sao. Cả hai vẫn đang được duy trì và cập nhật thường xuyên.
Phần mô tả ứng dụng từ nhà phát triển có đề cập đến những nội dung sau:
Bảo mật và quyền riêng tư bị đe dọa
GO Keyboard tuyên bố: "Chúng tôi cam kết không thu thập bất kỳ thông tin cá nhân nào, kể cả dữ liệu thẻ tín dụng. Bảo vệ sự riêng tư của người dùng là ưu tiên hàng đầu của chúng tôi".
Tuy nhiên, Adguard phát hiện những hành vi trái ngược hoàn toàn với tuyên bố này. Ứng dụng này âm thầm chia sẻ dữ liệu người dùng sau khi cài đặt, liên lạc với hàng loạt máy chủ theo dõi và có khả năng truy cập vào những thông tin nhạy cảm nhất trên thiết bị. Dù đây là tình trạng khá phổ biến, nhưng mức độ vi phạm của GO Keyboard đã vượt quá giới hạn cho phép của Google Play.
Trung tâm Chính sách Nhà phát triển của Google nêu rõ: "Cấm tuyệt đối các ứng dụng có hành vi đánh cắp thông tin đăng nhập hoặc giả mạo ứng dụng/trang web khác nhằm lừa người dùng tiết lộ thông tin cá nhân".
Các vi phạm nghiêm trọng của GO Keyboard:
- Tự động gửi dữ liệu nhạy cảm như email Google, ngôn ngữ, IMSI, vị trí, loại mạng, thông số màn hình, phiên bản hệ điều hành... về máy chủ mà không xin phép người dùng.
- Google nghiêm cấm việc tải và thực thi mã lệnh từ bên ngoài cửa hàng Play Store. Thế nhưng, GO Keyboard đã vi phạm nghiêm trọng điều này bằng cách tải xuống và chạy các đoạn mã từ máy chủ từ xa.
- Adguard còn phát hiện: "Một số plugin được tải về bị đánh dấu là phần mềm quảng cáo (Adware) hoặc chương trình không mong muốn (PUP)".
Nhóm nghiên cứu Adguard đã gửi báo cáo chi tiết về những phát hiện này đến Google:
"Chúng tôi đã trình báo những vi phạm nghiêm trọng này tới Google và đang chờ phản hồi. Dù kết quả thế nào, hành vi của GO Keyboard là hoàn toàn không thể chấp nhận với hơn 200 triệu người dùng đang bị đe dọa. Người dùng cần tỉnh táo kiểm tra kỹ chính sách bảo mật và các quyền truy cập trước khi cài đặt bất kỳ ứng dụng nào."
Việc ứng dụng có thể tải và chạy mã lệnh từ xa cực kỳ nguy hiểm. Chủ máy chủ có thể tùy ý thay đổi hành vi ứng dụng, không chỉ đánh cắp email mà còn thực hiện bất kỳ hành vi xấu nào. Đặc biệt nguy hiểm khi đây là ứng dụng bàn phím - nơi bạn nhập mọi thông tin nhạy cảm.
https://Tripi.vn/go-keyboard-theo-doi-nguoi-dung-android-20838n.aspx
Nếu cần lựa chọn bàn phím thay thế, Laban Key là gợi ý tuyệt vời - ứng dụng thuần Việt với giao diện thân thiện và nhiều tính năng hấp dẫn dành riêng cho người dùng Việt Nam.
Có thể bạn quan tâm

Hướng dẫn chi tiết cách tải video từ Facebook

Khám phá công thức làm kem cây trái vải tuyệt hảo mà không cần dùng máy, đơn giản và dễ làm cho những ngày hè oi ả.

Mẹo nhỏ giúp bạn sử dụng Chrome hiệu quả hơn

Hướng dẫn chặn số điện thoại không mong muốn trên iPhone 7

Bí quyết giúp bé sơ sinh ngậm vú đúng cách khi bú sữa
