Khám phá sở thích, cùng nhau

Deal thật, đánh giá chân thực và câu chuyện mua sắm từ những người cùng sở thích với bạn — mỗi ngày trên Sammfy.

Khám phá sở thích, cùng nhauDeal thật, đánh giá chân thực và câu chuyện mua sắm từ những người cùng sở thích với bạn — mỗi ngày trên Sammfy.

18/40 ứng dụng phổ biến đang lén thu thập lịch sử duyệt web của bạn

18/40 ứng dụng phổ biến đang lén thu thập lịch sử duyệt web của bạn
Sở thích|Ứng dụng di động

Lịch sử duyệt web của bạn đang bị khai thác như thế nào?

Việc ứng dụng thu thập dữ liệu lịch sử duyệt web là thực tế trong đó các phần mềm trên điện thoại lén ghi lại những trang web bạn truy cập, thông tin tìm kiếm và thao tác liên quan để phục vụ quảng cáo, phân tích hành vi hoặc thậm chí theo dõi người dùng, dù phần lớn không cần loại dữ liệu này để cung cấp chức năng cốt lõi. Theo phân tích của một hãng an ninh mạng, trong 40 ứng dụng Android và iOS phổ biến thuộc bốn nhóm: mạng xã hội, thương mại điện tử, nhắn tin và AI tạo sinh, có tới 18 ứng dụng – tương đương 45% – khai báo thu thập lịch sử duyệt web trong nhãn quyền riêng tư trên kho ứng dụng. Nói cách khác, gần một nửa số ứng dụng bạn mở hằng ngày có thể đang âm thầm ghi lại các website bạn ghé thăm. Đây không chỉ là vấn đề kỹ thuật, mà là cuộc tấn công trực diện vào quyền riêng tư số của mỗi người dùng.

18/40 ứng dụng phổ biến đang lén thu thập lịch sử duyệt web của bạn

Những ứng dụng nào đang âm thầm ghi lại hành vi trực tuyến?

Điểm gây khó chịu nhất là: nhiều ứng dụng thu thập lịch sử duyệt web dù không cần để vận hành dịch vụ. Phân tích cho thấy nhóm mạng xã hội là "hung thần" lớn nhất: 9/10 ứng dụng xã hội được khảo sát thu thập lịch sử duyệt trên ít nhất một nền tảng. Trong đó, Facebook, Instagram, TikTok, X, YouTube và Pinterest đều ghi lịch sử trên cả Android lẫn iOS, còn Reddit, LinkedIn và Snapchat thu thập trên Android mà không khai báo tương tự ở iOS. Ở phía thương mại điện tử, một nửa các ứng dụng mua sắm được phân tích cũng tham gia thu thập loại dữ liệu này. Ngược lại, nhóm nhắn tin có vẻ "khiêm tốn" hơn, chỉ một vài cái tên như Rakuten Viber, Messenger và LINE bị ghi nhận thu thập lịch sử duyệt web. Với AI tạo sinh, Google Gemini là ứng dụng duy nhất trong 10 ứng dụng được khảo sát khai báo thu thập lịch sử duyệt web. Chính những con số này cho thấy vấn đề không còn là cá biệt mà đã trở thành hành vi phổ biến trong hệ sinh thái ứng dụng hiện nay.

Khi tính năng ẩn ứng dụng bị mã độc lợi dụng để thu thập dữ liệu

Một lớp rủi ro khác tinh vi hơn nằm ở cơ chế ẩn ứng dụng trên iOS và Android. Về mặt tích cực, các hệ điều hành cung cấp App Library, khả năng ẩn trang, loại trừ ứng dụng khỏi gợi ý tìm kiếm trên iOS và các giải pháp như Secure Folder, Second Space trên Android để phân tách và mã hóa dữ liệu nhạy cảm, giúp người dùng kiểm soát quyền truy cập tốt hơn. Nhưng cùng một kỹ thuật này lại bị mã độc lợi dụng. Các tệp APK không rõ nguồn gốc có thể mang theo phần mềm gián điệp hoặc mã độc quảng cáo: sau khi kích hoạt, chúng tự xóa biểu tượng trên màn hình, đăng ký tiến trình chạy nền vĩnh viễn và bắt đầu thu thập dữ liệu. Những tiến trình ẩn này liên tục ghi nhật ký thao tác, đánh cắp thông tin đăng nhập, khai thác tài nguyên mạng và làm hao pin, trong khi người dùng gần như không thể nhận ra qua giao diện thông thường. Vấn đề không còn là một ứng dụng thu thập lịch sử duyệt web vì mục đích quảng cáo, mà là nguy cơ xâm nhập, đánh cắp thông tin ở mức nghiêm trọng.

Thay đổi thói quen sử dụng: tránh trình duyệt trong ứng dụng và tăng tự kiểm tra

Nếu chấp nhận mặc định mọi ứng dụng đều được quyền theo dõi thì bạn đang từ bỏ khả năng bảo vệ quyền riêng tư của chính mình. Một trong những điểm yếu lớn hiện nay là trình duyệt tích hợp trong ứng dụng: nhiều nền tảng mạng xã hội và mua sắm ép mọi đường link mở trong "trình duyệt mini" của chính họ, từ đó theo dõi mọi nội dung bạn xem và tìm kiếm. Thói quen nên thay đổi là: mỗi khi nhấn vào liên kết, hãy chọn mở bằng trình duyệt mặc định bên ngoài hoặc sao chép URL rồi dán vào trình duyệt chuyên dụng, tốt hơn nữa là dùng trình duyệt ưu tiên quyền riêng tư. Song song, người dùng cần chủ động kiểm tra hệ thống định kỳ: rà toàn bộ danh sách gói ứng dụng trong phần Cài đặt, phân tích mức tiêu thụ pin và dung lượng lưu trữ để phát hiện tiến trình bất thường, đồng thời loại bỏ triệt để mọi gói cài đặt từ nguồn không xác thực. Việc kết hợp các bước này tạo thành một dạng "tự kiểm toán" bảo mật thường xuyên, giảm đáng kể khả năng ứng dụng – cả hợp pháp lẫn độc hại – thu thập trái phép lịch sử duyệt web và dữ liệu cá nhân của bạn.

Kết luận: Quyền riêng tư số là trách nhiệm cá nhân không thể khoán trắng cho ứng dụng

Thực tế 18/40 ứng dụng phổ biến khai báo thu thập lịch sử duyệt web, cộng với cơ chế ẩn ứng dụng bị mã độc lợi dụng để chạy ngầm, cho thấy chúng ta không thể phó mặc an toàn dữ liệu cho nhà phát triển. Các nền tảng lớn có thể dùng dữ liệu để tối ưu nội dung, nhưng đường ranh giữa "cá nhân hóa" và "theo dõi" đang bị xóa nhòa. Trong khi đó, mã độc lại khai thác đúng những lỗ hổng thói quen: cài APK từ nguồn lạ, không kiểm tra tiến trình chạy nền, bỏ qua cảnh báo tiêu hao pin và dữ liệu. Bảo vệ quyền riêng tư không đến từ một nút bấm, mà từ chuỗi hành động nhỏ, đều đặn: tránh trình duyệt tích hợp, duy trì kiểm toán bảo mật định kỳ, kiểm soát quyền truy cập của ứng dụng nhạy cảm và nói không với nguồn cài đặt không rõ ràng. Nếu không tự đặt ra giới hạn cho ứng dụng thu thập dữ liệu, lịch sử duyệt web và đời sống số của bạn sẽ tiếp tục bị khai thác như mỏ vàng không người trông coi.

Sammfy nhận hoa hồng khi bạn mua sắm qua liên kết của chúng tôi, bạn không phải trả thêm chi phí. Bài viết này được tạo bằng AI từ các nguồn đã công bố và dữ liệu sản phẩm.

You May Also Like

Comments
Viết gì đó...
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ suy nghĩ!