Một số thiết bị Nokia 7 Plus gửi dữ liệu từ châu Âu sang Trung Quốc

Thành Luân
Thành Luân
22/03/2019 10:19 GMT+7

Một báo cáo vừa tiết lộ thông tin cho biết các mẫu điện thoại Nokia 7 Plus ở châu Âu bí mật gửi thông tin và dữ liệu chi tiết người dùng đến Trung Quốc.

Báo cáo đến từ hãng tin NRK của Na Uy, tuyên bố rằng dữ liệu trên thiết bị như thông tin vị trí GPS, số điện thoại và số sê-ri thiết bị (không rõ có bao gồm chi tiết IMEI hay không) đã được truyền lại cho một máy chủ Trung Quốc.
Đây rõ ràng là tất cả những chi tiết khá đáng sợ nếu rò rỉ ra ngoài vì khối thông tin này sẽ cho phép những cặp mắt tò mò nắm bắt vị trí của người dùng trong thời gian thực. Mỗi khi một trong các thiết bị Nokia 7 Plus bị ảnh hưởng được bật hoặc màn hình được bật/mở khóa, vị trí địa lý, cũng như số thẻ SIM và số sê-ri di động, được gửi trở lại máy chủ ở Trung Quốc.
Máy chủ này có tên miền vnet.cn do NRK điều tra và thuộc sở hữu của China Telecom - công ty viễn thông của chính quyền Trung Quốc. Sau đó, họ đã cố gắng liên hệ với China Telecom để hiểu rõ hơn về người quản lý máy chủ nhưng vẫn chưa nhận được thông tin phản hồi.
Dữ liệu trích xuất cho thấy vnet.cn thuộc nhà mạng của Trung Quốc Ảnh chụp màn hình
Các nghiên cứu tin rằng, điều này có thể do sai sót của HMD Global khi những thiết bị Nokia 7 Plus có thể ban đầu được sản xuất cho thị trường Trung Quốc chứ không phải châu Âu. Nhà nghiên cứu bảo mật Drik Wetter cho biết, gói APK vi phạm có tên là “com.qualcomm.qti.autoregistration.apk”.
Ngay sau khi báo cáo được đăng tải, HMD Global đã xác nhận với NRK rằng vấn đề chia sẻ dữ liệu này chỉ ảnh hưởng đến một số thiết bị Nokia 7 Plus. Điều đáng chú ý là, sau khi thông tin được phát hiện, ứng dụng vi phạm đã bị xóa khỏi các thiết bị được cho là bị ảnh hưởng.
Các giám sát viên phụ trách bộ phận bảo vệ dữ liệu của Phần Lan đang xem xét vấn đề. Nếu phát hiện vi phạm, đây rõ ràng là một vấn đề lớn đối với HMD Global và Nokia khi nó vi phạm luật bảo vệ dữ liệu GDR mà châu Âu ban hành.
Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.