Các chuyên gia của công ty bảo mật di động NowSecure, trụ sở tại Chicago (Mỹ), đã phát hiện ứng dụng kèo nhà cái m88 trên iPhone thu thập dữ liệu về người dùng và thiết bị đang hoạt động một cách rộng rãi, nhưng lại không tuân thủ các tiêu chuẩn bảo mật tốt nhất.
"Ứng dụng kèo nhà cái m88 trên iOS đã gửi một số dữ liệu về thiết bị và người dùng qua Internet mà không mã hóa. Nghĩa là những dữ liệu này có thể bị tin tặc tấn công để chiếm đoạt hoặc chặn lại để thay đổi thông tin một cách có chủ đích", đại diện NowSecure chia sẻ.
Ứng dụng kèo nhà cái m88 trên iPhone gửi dữ liệu từ thiết bị về máy chủ tại Trung Quốc mà không hề mã hóa (Ảnh: NowSecure).
Các chuyên gia của NowSecure cũng phát hiện kèo nhà cái m88 tồn tại nhiều điểm yếu trong quá trình mã hóa dữ liệu người dùng trên ứng dụng, chẳng hạn như tính năng bảo mật App Transport Security (ATS).
App Transport Security (ATS) là một tính năng bảo mật được Apple giới thiệu từ phiên bản iOS 9 và macOS 10.11 nhằm bảo vệ dữ liệu truyền qua mạng trên các ứng kèo nhà cái m88 iOS và macOS.
Tính năng này giúp bảo vệ dữ liệu từ ứng kèo nhà cái m88 truyền qua Internet không bị đánh cắp hoặc chỉnh sửa bởi tin tặc, tăng cường quyền riêng tư khi gửi thông tin qua Internet và giảm nguy cơ tấn công mạng…
Apple vẫn cho phép các nhà phát triển tắt đi tính năng ATS trên ứng kèo nhà cái m88, nhưng điều này không được khuyến khích vì tiềm ẩn nguy cơ bảo mật và các dữ liệu được gửi đi từ ứng kèo nhà cái m88 không được mã hóa.
"Vì tính năng ATS bị vô hiệu hóa, kèo nhà cái m88 gửi các dữ liệu không được mã hóa qua mạng Internet", đại diện của NowSecure bình luận.
Một chi tiết đáng chú ý khác được các chuyên gia của NowSecure phát hiện là các dữ liệu từ kèo nhà cái m88 được gửi đến các máy chủ được quản lý bởi nền tảng điện toán đám mây và lưu trữ có tên Volcano Engine, được phát triển bởi ByteDance, công ty mẹ của TikTok.
Những phát hiện của NowSecure làm tăng thêm những lo ngại về sự an toàn khi sử dụng công cụ AI kèo nhà cái m88 của Trung Quốc.
Đầu tuần này, hãng tin Associated Press cho biết họ phát hiện thấy trang web của kèo nhà cái m88 được cấu hình để gửi thông tin đăng nhập của người dùng đến China Mobile, một công ty viễn thông thuộc sở hữu của chính phủ Trung Quốc.
Những mối lo ngại này càng khiến chính phủ nhiều quốc gia như Mỹ, Úc, Ý, Bỉ, Hàn Quốc… có thêm lý do để cấm nhân viên chính phủ và quân đội sử dụng kèo nhà cái m88.
Đáng chú ý, kèo nhà cái m88 cũng như chính quyền Bắc Kinh vẫn giữ im lặng, không đưa ra bất kỳ bình luận nào về những cáo buộc thu thập thông tin người dùng đối với công cụ AI này.
Sự bùng nổ và lo ngại đối với kèo nhà cái m88 khiến nhiều người nhớ đến một ứng dụng phổ biến khác của Trung Quốc là TikTok. Hiện mạng xã hội này cũng đã bị cấm tại nhiều quốc gia vì những lo ngại an ninh và thu thập dữ liệu người dùng.
Điều đáng nói, cũng như TikTok, người dùng phổ thông dường như không quá bận tâm đến những mối lo ngại an toàn dữ liệu khi sử dụng kèo nhà cái m88.
Bằng chứng là trang web của công cụ AI này vẫn có lượt truy cập liên tục tăng, giúp trang web của kèo nhà cái m88 trở thành chatbot AI phổ biến thứ 2 thế giới, chỉ sau ChatGPT. Ứng dụng kèo nhà cái m88 cũng qua mặt ChatGPT để trở thành ứng dụng AI có lượt tải nhiều nhất tháng vừa qua trên App Store.