Đóng quảng cáo

Chợ trực tuyến Temu của Trung Quốc đang gửi một lượng dữ liệu người dùng cực lớn đến các máy chủ Trung Quốc, theo các chuyên gia bảo mật. Những người đã cài đặt ứng dụng này đang gửi danh bạ điện thoại của họ, bao gồm địa chỉ hoặc ngày sinh, lịch sử trình duyệt, liên kết phương tiện truyền thông xã hội, thông tin vị trí và thậm chí cả dữ liệu micrô đến các máy chủ Trung Quốc. Tất nhiên, hầu hết những thứ này chủ yếu liên quan đến hệ điều hành Android, vì không phải tất cả dữ liệu đều cho phép iOS gửi, nhưng cũng trong trường hợp iOS thông tin nhạy cảm đang được thu thập.

Chỉ trong Google Play Ứng dụng Temu có hơn 100 triệu lượt tải xuống, đặc biệt là nhờ khả năng mua được hầu hết mọi thứ bạn có thể tìm thấy trên AliExpress, Wish hoặc Shein, thậm chí còn rẻ hơn. Các chuyên gia từ Grizzly Research đã tiến hành phân tích chuyên sâu dữ liệu ứng dụng, bao gồm cả mã nguồn. Dựa trên phân tích này, họ phát hiện Temu thực chất là một phần mềm gián điệp rất tinh vi, chuyên đánh cắp dữ liệu cá nhân của người dùng.

Người đứng đầu Grizzly Research, Siegfied Eggert, nói với CNBC rằng theo quan điểm của ông, Temu là ứng dụng nguy hiểm nhất đối với công chúng. Điều khiến anh khó chịu nhất về ứng dụng này là nó gửi dữ liệu đến máy chủ tại nhà của anh ở Trung Quốc mà hoàn toàn không liên quan gì đến hoạt động hoặc chức năng của ứng dụng. Điều hợp lý là nếu bạn muốn tải ảnh lên một ứng dụng thì ứng dụng đó cần có quyền truy cập vào thư viện của bạn, nếu bạn muốn viết thư cho một liên hệ cụ thể thì ứng dụng đó cần có quyền truy cập vào danh bạ của bạn. Tuy nhiên, Temu yêu cầu quyền truy cập vào, chẳng hạn như danh bạ, điều này không cần thiết cho hoạt động của nó.

Temu cũng muốn truy cập vào lịch sử trình duyệt, liên kết đến mạng xã hội, vị trí GPS hoặc micrô. Nó cũng thu thập dữ liệu về thiết bị của người dùng, bao gồm cả địa chỉ IP. Nó thường thực hiện việc này một cách bí mật và không có bất kỳ sự hiểu biết nào của người dùng, tức là trên các hệ thống cho phép điều đó. Theo Grizzly Research, các công ty Trung Quốc chỉ có thể hoạt động với điều kiện các cơ quan chính phủ có quyền truy cập vào cơ sở dữ liệu của họ. Đó là, ví dụ, quân đội, cảnh sát và các thành phần khác của bộ máy nhà nước.

Probáo cáo với Temu

Sau khi bài báo trên được xuất bản, đại diện của Temu trong khu vực của chúng tôi đã liên hệ với chúng tôi và yêu cầu chúng tôi công bố tuyên bố của riêng họ phản hồi lại văn bản trên. Tuyên bố của Temu như sau:

“Những cáo buộc trong báo cáo hoàn toàn vô căn cứ và được đưa ra bởi một công ty nhỏ mới tham gia thị trường trong thời gian ngắn và có thành tích kém. Báo cáo được công bố với mục đích tạo ra sự hoảng loạn và hạ giá cổ phiếu, cho phép công ty thu lợi từ quyết định bán khống. Động cơ và hành động bất thường của họ khá rõ ràng. Chúng tôi vui mừng khi thấy hầu hết các nhà đầu tư và người tiêu dùng đã hiểu được động cơ cơ bản và nhìn thấu những cáo buộc vô căn cứ. Giá cổ phiếu của công ty mẹ Temu, PDD Holdings, đã tăng hơn 40% kể từ khi báo cáo được công bố vào đầu tháng XNUMX. Mặc dù báo cáo hoàn toàn vô căn cứ nhưng chúng tôi nhận thấy cần phải truyền đạt các thông lệ dữ liệu và giao thức bảo mật của mình tới người dùng một cách cởi mở và minh bạch, đồng thời đã thực hiện các bước để cải thiện hoạt động liên lạc.”

Đọc nhiều nhất hiện nay

.