Tư vấn

Bảo mật thông tin vấn đề cần được chú trọng khi phát triển ứng dụng

Tinderapp 1

Phần lớn các ứng dụng mà các nhà nghiên cứu đã xem xét chứa các “mối quan ngại lớn về vấn đề quản lý dữ liệu người dùng”

Nghiên cứu mới của Mozilla Foundation đã chỉ ra rằng các ứng dụng chăm sóc sức khỏe tinh thần không phải là ứng dụng di động có khả năng bảo vệ dữ liệu cá nhân của người dùng tốt nhất so với hầu hết các loại ứng dụng khác.

Ứng dụng thiền Calm là ứng dụng chăm sóc sức khỏe tinh thần hàng đầu của App Store, cũng như các ứng dụng phục vụ những người đang hồi phục sau chứng rối loạn ăn uống và bạo lực tình dục khác đã bị chỉ trích về cách tiếp cận quyền riêng tư trong báo cáo “Vi phạm Quyền riêng tư”.

Nhiều ứng dụng chăm sóc sức khỏe tinh thần bị chỉ trích là thường xuyên chia sẻ dữ liệu người dùng, cho phép các mật khẩu yếu, có chính sách quyền riêng tư không rõ ràng và tiếp cận người dùng của họ bằng các quảng cáo được cá nhân hóa dựa trên dữ liệu của họ.

Các nhà nghiên cứu cho biết, các ứng dụng chăm sóc sức khỏe tinh thần có thể chứa các rủi ro về quyền riêng tư vì chúng có các dữ liệu cá nhân và nhạy cảm của người dùng, phân loại dữ liệu về trạng thái tinh thần của người dùng với các đầu mục như tuổi, giới tính, chủng tộc, vị trí và thậm chí cả thông tin liên hệ.

Jen Caltrider, người đứng đầu của bản báo cáo “Vi phạm Quyền riêng tư” đã chia sẻ với Euronews Next: “Đây là tất cả các thông tin cần thiết để xác định một cá nhân, cho dù đó là nhà tuyển dụng, nhà quảng cáo, công ty bảo hiểm sức khỏe hay một kẻ xấu muốn sử dụng thông tin này theo những cách có hại”.

Kiếm tiền sức khỏe tinh thần

Trong số 32 ứng dụng phục vụ nhu cầu sức khỏe tinh thần và tín ngưỡng tôn giáo, có 28 ứng dụng di động chứa “mối quan ngại lớn về quản lý dữ liệu người dùng”, và 25 ứng dụng di động không đáp ứng được các tiêu chuẩn bảo mật về mật khẩu, cập nhật và quản lý lỗ hổng bảo mật.

“Các ứng dụng di động này nhắm mục tiêu đến những người dễ bị tổn thương nhất. Những người có thể không mong đợi những các vấn đề sức khỏe tinh thần của họ có thể biến thành các dữ liệu để quảng cáo”

– Jen Caltrider – 

Người đứng đầu bản báo cáo “Vi phạm Quyền riêng tư”

Caltrider nói: “Với sức mạnh to lớn của mình, các ứng dụng di động này phải có trách nhiệm tôn trọng và bảo mật dữ liệu của người dùng.”

“Các ứng dụng di động này nhắm mục tiêu đến những người dễ bị tổn thương nhất. Những người có thể không mong đợi những các vấn đề sức khỏe tinh thần của họ có thể biến thành các dữ liệu để quảng cáo”.

Pasted Image 0 25

Ứng dụng thiền được hàng đầu của Apple App Store là một trong những ứng dụng được lựa chọn nghiên cứu

Các nhà nghiên cứu cho biết sáu ứng dụng có các biện pháp bảo vệ quyền riêng tư kém nhất là Better Help, Youper, Woebot, Better Stop Suicide, Pray.com và Talkspace. Với những sai sót bao gồm chính sách quyền riêng tư mơ hồ, chia sẻ dữ liệu người dùng với bên thứ ba và ứng dụng di động trị liệu trực tuyến Talkspace có khả năng thu thập nhật ký trò chuyện riêng tư từ các buổi trị liệu.

“Cỗ máy tiêu tốn dữ liệu” 

Nhìn chung, theo bản báo cáo này, người dùng nên thận trọng khi đăng ký các ứng dụng chăm sóc sức khỏe tâm thần. Bản báo cáo này còn gọi chúng là một “trò lừa đảo thu thập dữ liệu”.

Nó cho biết: “Gần như tất cả các ứng dụng được xem xét đều lấy dữ liệu cá nhân của người dùng nhiều hơn các ứng dụng và thiết bị mà các nhà nghiên cứu Mozilla đã thấy.”

“Trong một số trường hợp, chúng hoạt động giống như những cỗ máy hút dữ liệu trong lốt một ứng dụng chăm sóc sức khỏe tinh thần”

– Misha Rykov –

Nhà nghiên cứu Mozilla

Bản báo cáo cũng cảnh báo rằng dữ liệu là lĩnh vực kinh doanh lớn đối với các công ty bảo hiểm và các nhà môi giới dữ liệu để họ có thể “làm giàu cơ sở dữ liệu của họ” bằng các chi tiết cá nhân của người dùng.

Nhà nghiên cứu Mozilla Misha Rykov cho biết: “Hàng trăm triệu USD đang được đầu tư vào những ứng dụng này bất chấp những sai sót của chúng. Trong một số trường hợp, chúng hoạt động như những cỗ máy hút dữ liệu.”

Euronews Next đã liên hệ với Calm và Talkspace để yêu cầu phản hồi về báo cáo, nhưng họ không trả lời ngay lập tức.

Bạn có thể bảo vệ dữ liệu của mình bằng cách nào?

Caltrider đã chia sẻ với Euronews Next, có nhiều cách mà người dùng ứng dụng có thể giảm nguy cơ dữ liệu nhạy cảm của họ rơi vào tay kẻ xấu.

“Hãy đảm bảo rằng tất cả các thông tin bạn chia sẻ trên các ứng dụng di động này là thông tin bạn có thể công khai, vì không gì có thể đảm bảo 100% tính bảo mật của các thông tin khi chúng được chia sẻ thông qua các ứng dụng di động này”, cô nói.

Người dùng các dịch vụ trị liệu trực tuyến nên yêu cầu bác sĩ trị liệu của họ ghi chú bằng tay và không tải chúng lên hệ thống của ứng dụng để hạn chế rủi ro các cuộc trò chuyện riêng tư bị chia sẻ dù cố ý hoặc vô tình.

Caltrider cũng khuyến khích người dùng không tham gia các thỏa thuận chia sẻ dữ liệu nếu có thể và không liên kết tài khoản mạng xã hội của mình với các ứng dụng chăm sóc sức khỏe tinh thần hoặc tôn giáo.

Người dùng cũng nên đặt các mật khẩu mạnh, ngay cả khi ứng dụng di động không bắt buộc và thường xuyên yêu cầu các công ty xóa bất kỳ dữ liệu cá nhân nào được lưu trữ, cô ấy nói thêm.

Bài viết tham khảo:

Thiết Kế Tính Năng Và Quy Trình Ứng Dụng Bất Động Sản Trên Di Động

75% Ứng Dụng Di Động Của Ấn Độ Trên Google Play Chứa Các Rủi Ro Về Bảo Mật