‘TikTok có truy cập vào mạng wifi ở nhà?’ không phải là câu hỏi ngây ngô của nghị sĩ Mỹ.

Trên mạng xã hội, rất nhiều người tỏ ra thích thú và cho rằng nghị sĩ Mỹ đã có một câu hỏi ngây ngô trong màn điều trần của CEO TikTok trước Quốc hội nước này.
Gần đây, trích đoạn điều trần của CEO TikTok Shou Zi Chew trước Quốc hội Mỹ đã lan truyền trên mạng xã hội. Trong đó, các bình luận đều cho rằng vị nghị sĩ Hudson bang North Carolina đã có câu hỏi ngây ngô về quyền truy cập internet của ứng dụng TikTok.
CỤ THỂ, NGHỊ SĨ NÀY HỎI RẰNG: “TIKTOK CÓ TRUY CẬP VÀO MẠNG WIFI TRONG NHÀ HAY KHÔNG?”. CEO CHEW ĐÁP LẠI RẰNG: “TÔI KHÔNG HIỂU CÂU HỎI CỦA ÔNG”.
Ông Hudson đặt lại câu hỏi: “Bây giờ thí dụ như tôi cài Tiktok lên điện thoại của tôi, điện thoại của tôi truy cập được vào mạng wifi ở nhà tôi, vậy Tiktok có truy cập được vào mạng wifi ở nhà tôi luôn hay không?”. CEO đáp: “Ông phải truy cập vào mạng trong nhà, thì mới truy cập được vào mạng internet chứ”.
Trước câu trả lời của CEO Chew, nghị sĩ hỏi: “Tiktok có thể truy cập được vào những thiết bị khác trong cùng mạng ở nhà người dùng thông qua một thiết bị đã cài Tiktok cùng truy cập vào mạng đó?”. Có thể nói, đây mới chính là mục đích cuối cùng của câu hỏi từ vị nghị sĩ và câu hỏi này hoàn toàn không ngây ngô như nhiều người lầm tưởng.
QUYỀN TRUY CẬP MẠNG CỤC BỘ
Bắt đầu từ phiên bản iOS 14, Apple đã cập nhật thêm yêu cầu quyền “tìm và kết nối với các thiết bị trên mạng cục bộ” của các ứng dụng điện thoại. Theo đó, bất cứ khi nào ứng dụng iPhone hoặc iPad muốn quét mạng cục bộ của người dùng để tìm thiết bị và kết nối với chúng, trước tiên ứng dụng đó phải xin phép.
Người dùng sẽ thấy một hộp thoại bật ra hỏi rằng: “Một ứng dụng muốn tìm và kết nối với các thiết bị trên mạng cục bộ của bạn”. Người dùng có hai tùy chọn: “Không cho phép” hoặc “Đồng ý”.
Nếu người dùng cấp quyền truy cập, một ứng dụng có thể quét các mạng đã kết nối để tìm thiết bị. Chẳng hạn, một ứng dụng cần kết nối với loa thông minh hoặc Chromecast sẽ cần quyền truy cập này để tìm các thiết bị như vậy trên cùng mạng wifi và kết nối với chúng. Nếu người dùng không cho phép truy cập quét mạng cục bộ, nó sẽ không tìm thấy thiết bị cục bộ.
Tuy nhiên, một số ứng dụng dường như yêu cầu quyền truy cập này vì mục đích không rõ ràng. Trang công nghệ How to Geek lấy ví dụ ứng dụng Facebook yêu cầu quyền này để có thể truyền video sang thiết bị khác. Tuy nhiên, họ cũng phát hiện ra cảnh báo xuất hiện trong ứng dụng ngân hàng mà không rõ mục đích.
Về mặt lý thuyết, các ứng dụng có thể sử dụng tính năng này để thu thập dữ liệu trên mạng của người dùng. Chẳng hạn, chúng có thể phát hiện ra những thiết bị nào đang kết nối mạng và sử dụng thông tin đó để tinh chỉnh hồ sơ quảng cáo cá nhân hoá.
Trước khi Apple trình làng tính năng này, các ứng dụng iPhone hoặc iPad có thể thực hiện việc này trong nền mà không cần sự cho phép của người dùng.
QUYỀN TRUY CẬP NÀY CÓ NGUY HIỂM?
Tính năng này là cần thiết nếu đó là ứng dụng âm nhạc muốn kết nối với loa thông minh hay các ứng dụng video muốn phát trực tiếp lên các màn hình. Tuy nhiên, quyền truy cập mạng cục bộ trở nên không cần thiết khi người dùng không rõ lý do tại sao.
Ví dụ nếu một ứng dụng ngân hàng muốn quét các thiết bị cục bộ, người dùng nên từ chối yêu cầu đó vì điều này sẽ giúp bảo vệ quyền riêng tư, đảm bảo các ứng dụng không thể thu thập các dữ liệu về thiết bị mà người dùng sử dụng hay sở hữu.
Trở lại với câu hỏi của nghị sĩ Hubson, Quốc hội Mỹ muốn xác định xem liệu với quyền truy cập đó, TikTok có thể quét luôn địa chỉ MAC của những thiết bị khác cùng kết nối wifi hay không. Nếu các thiết bị hoặc mạng wifi này có lỗ hổng bảo mật, ứng dụng TikTok có thể khai thác để thực hiện mục đích riêng không.
CEO TikTok ra điều trần trước Quốc hội Mỹ do những lo ngại của nước này về việc ứng dụng có nguồn gốc Trung Quốc vi phạm quyền riêng tư, đe dọa an toàn thông tin, an ninh của người dùng cá nhân, cũng như của các tổ chức tại Mỹ.
Theo nguồn sưu tầm.

Nhận tin tức mới nhất về An ninh mạng vào hộp thư của bạn

Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây