Bàn về chức năng tự đọc clipboard của Zalo, TikTok

Duy Luân
28/6/2020 22:48Phản hồi: 243
Bàn về chức năng tự đọc clipboard của Zalo, TikTok
Mấy ngày cuối tuần vừa rồi nổi lên vụ các app như Zalo, TikTok “lén” đọc clipboard, và sự việc chỉ được phát hiện nhờ một tính năng thông báo mới của iOS 14 khi có bất kì app nào truy cập vào clipboard trên iPhone, iPad. Thực ra chức năng này không phải là mới, và nó có một số mục đích rất cụ thể chứ không phải là “lén” hay “ăn trộm thông tin” gì cả. Tất nhiên, cái này còn tùy tâm của ông làm ra sản phẩm, chứ một khi dữ liệu đã được gửi lên server thì bạn sẽ không bao giờ biết được câu chuyện thật phía sau.



Cập nhật tình hình cho anh em nào chưa biết vụ gì đang diễn ra


Cho bạn nào chưa biết: clipboard là nơi mà hệ điều hành lưu trữ tạm những gì bạn copy vào để sau đó paste xuống, cho tới khi bạn copy nội dung mới thì clipboard cũ sẽ được xóa đi. Clipboard là khái niệm được dùng đồng nhất giữa mọi hệ điều hành, từ Windows, macOS, Android, iOS. Thậm chí macOS và Windows gần đây còn hỗ trợ dán nội dung từ cliopboard của điện thoại sang máy tính nữa kìa.

Vấn đề mà chúng ta đang nói tới ở đây được phát hiện nhờ 1 chức năng mới của iOS 14. Mỗi khi có app nào truy cập và lấy dữ liệu từ clipboard, dù là app chính chủ của Apple như iMessage, Safari hay các app bên thứ ba như TikTok, Zalo, thì đều có thông báo này xuất hiện. Đây là một phần trong bộ các chức năng bảo vệ quyền riêng tư mới được bổ sung vào iOS 14 (những chức năng khác cũng đáng nói tới như chấm cam và chấm xanh trên góc màn hình khi có app xài camera, microphone…).



Mọi chuyện sẽ không có gì để nói nếu thông báo này chỉ xuất hiện khi người dùng tự tay mình dán nội dung của mình vào các app như TikTok, Zalo. Nhưng không, người ta phát hiện thông báo này cũng tự động xuất hiện ngay cả khi bạn không làm gì, tức là app đang tự động lấy nội dung từ clipboard mà bạn không hề hay biết (giờ thì bạn biết rồi đấy).

Với TikTok, họ nói rằng chức năng đọc dữ liệu từ clipboard là để phục vụ chống spam (tính năng này được kích hoạt gần như cho mọi lần bạn gõ phím), và chỉ dành cho app TikTok trên iOS chứ bên Android không có (link thông tin đây).

Còn với Zalo, anh em xài nhiều cũng sẽ biết, rằng Zalo sẽ đọc trong clipboard của chúng ta để biết bạn vừa copy cái gì, từ đó giúp bạn gửi nhanh hơn. Ví dụ, khi bạn copy link từ app nào đó rồi quay trở lại Zalo, hình preview của web ngay lập tức được hiển thị và bạn có thể nhanh chóng nhấn nút gửi, tiện hơn so với việc paste thủ công. Ngoài ra Zalo cũng tự lấy hình ảnh bạn mới chụp để sẵn sàng gửi, tiết kiệm cho bạn được vài thao tác.

Hiện tại TikTok đã có bản update app để bỏ tính năng đọc clipboard nói trên, Zalo thì vẫn còn.

Vì sao bị chửi dữ vậy?


Vấn đề là tại sao bị người dùng phản ứng trong khi đây lại là chức năng hữu ích? Đơn giản vì khi bị đụng chạm tới những thứ riêng tư thì người ta cảm thấy khó chịu, và vấn đề chủ chốt nằm ở khâu giao tiếp giữa app với người dùng mà thôi. Giả sử Zalo có một thông báo khi vừa chạy app ở lần đầu tiên lên nói về chức năng này thì những người khó tính sẽ không than phiền nữa. Chức năng hay mà, nói ra thì vừa tránh gán mác “lén”, vừa cho người ta biết tới một chức năng hữu ích.

Mà thật ra đa số người dùng mình quen cũng chẳng ai phàn nàn gì 😁 Chỉ có mấy người thích tech mới đi phân tích này nọ, giống như thằng đang viết bài này 😆

Cũng cần phải nói luôn rằng chức năng đọc clipboard là chức năng mà Apple cung cấp cho nhà phát triển, nên các app như TikTok, Zalo hoàn toàn không vi phạm chính sách gì của Apple cả. Còn bản thân từng app dùng nó như thế nào là câu chuyện khác.

Quảng cáo



Tất nhiên, việc này cũng hoàn toàn có thể bị lợi dụng cho mục đích xấu. Ví dụ, Zalo hay một app chat có thể lén đọc clipboard của bạn để biết bạn viết gì, xem gì, nghĩ gì, thường hay gửi link kiểu gì. Dăm ba cái này thì phân tích ra được hết cả thôi. Dựa vào đây app sẽ xây dựng được hồ sơ hành vi của bạn, biết được sở thích, thói quen của bạn, và có thể là sẽ xài cho mục đích quảng cáo định hướng. Đây chỉ là giả định, chứ mình không nói là Zalo hay TikTok đang làm. Mình chưa check được là Zalo có làm vụ này hay không, anh em nào biết thì bổ sung.

Cá nhân mình không thích Zalo vì giao diện không ngon, đồng bộ giữa nhiều thiết bị kém, và cũng là lý do mình chỉ xài Zalo cho những trường hợp bất khả kháng. Nhưng đâu ra đó, không phải vì không thích mà mình đi chửi người ta. Chức năng nào có thì phải nói về nó, còn không biết thì nói không biết, chứ không được vu khống là “lấy trộm dữ liệu” như bài này.

Cũng mừng vì ý thức của người dùng Việt Nam với quyền riêng tư đã được nâng cao lên, đó cũng là lý do vì sao người ta phản ứng gay gắt với vụ này (nước khác thì mình không biết). Dần dần người ta sẽ để ý nhiều hơn tới các dữ liệu được thu thập về bản thân mình và có cách bảo vệ mình tốt hơn.

Bạn có cần hành động gì không?


Trên iOS 14, tình hình căng thẳng sẽ được giảm thiểu nhờ vào thông báo khi app truy cập clipboard. Như vậy các app lén thu thập dữ liệu của bạn sẽ bị bạn phát hiện ngay. Còn app nào mà phục vụ chức năng hữu ích thì người dùng sẽ chấp nhận.

Trong trường hợp bạn cảm thấy khó chịu khi một app nào đó đọc dữ liệu clipboard của bạn, hoặc bạn không rõ app làm gì, thì cách mà mình khả thi nhất là gỡ app ra, không xài nữa. Có thể trong tương lai từng app sẽ bổ sung chức năng cho phép bạn bật tắt vụ đọc clipboard này, còn hiện tại thì chưa thấy.
243 bình luận
Chia sẻ

Xu hướng

thật ra mấy vụ này đã có từ lâu, trước mấy bác copy link xong vô zalo thấy có sẵn rồi bấm send, lại khen nó thông minh tiện lợi...giờ thì lên án vì bị báo liên tục 😁
tuấn bon
ĐẠI BÀNG
4 năm
@Thanh. Nguyen Hoang Nhat Vấn đề ở đây là Zalo đánh khá nhiều vào tâm lý "tiện" của người dùng. Hiển nhiên là bạn copy link thì phần nhiều và muốn share, và bùm, mở phần chat đã có link, chỉ cần enter là xong, rồi phần recent file (PC), hình ảnh vừa chụp (điện thoại),... đều là do tâm lý tiện hết :v Bảo tương lai có nút tắt thì liệu có nhiều người muốn tắt nó đi 😆)
vuatocdoDN
TÍCH CỰC
4 năm
@wiind Cái này mình biết bác ạ. Nhưng nó che tin, mỗi lần gạt mất công. Hehe
@tuấn bon Đúng rồi, thật ra trước khi biết điều này mình rất thích tính năng này của Zalo , vì gửi link hay share link rất tiện , nhất là chụp ảnh màn hình hay chụp hình rồi gửi rất nhanh. Vì công việc mình cần gửi mẫu ảnh rất nhiều nên tính năng này mà nói rất là tiện lợi vì chụp cái là gửi nhanh lun. nhất là chụp sản phẩm thực tế cho khách xem.
CuongLam02
TÍCH CỰC
4 năm
Mình cũng mới hay vụ này hồi sáng, cảm giác bị lấy thông tin mà ko hay biết. Copy link abc hoặc vô tình copy mật khẩu đăng nhập các kiểu là xong phim.... Quay vô setting, dis hết mấy cái app đòi cam, mic, thư viện ảnh, vị trí.... định lên ios14 luôn.
theviyoung
TÍCH CỰC
4 năm
@vitozz Tôi lại không tin mấy app lưu mật khẩu
@theviyoung @Lê Sơn math
dùng mẹo mà lưu bác ơi, có khờ mới tin mấy app đấy, nhưng lợi dụng nó được

| Sent from ĐIÊN-DÂM-NHẠT-1981 using TheBubsBerry HétLa |
Tiện cho người dùng thì cũng được, đừng thu thập thông tin xong cho xuất hiện quảng cáo trong app là ok. Như ông FB nhiều lúc ko biết có thật ko là đang nói chuyện miệng ở ngoài mà FB nó cũng nhảy quảng cáo theo chủ đề bàn luận ngoài chứ đừng nói tới thao tác trên đt
GiT
TÍCH CỰC
4 năm
@kobebryant Bạn dùng miễn phí, bạn nghĩ nó MIỄN PHÍ?
Đừng ảo tưởng thế đi, riêng bản thân đã là không ai cho không ai cái gì cả, chưa nói nếu là các công ty còn phải duy trì nữa.
Suy nghĩ tích cực hơn đi. Microsoft, Apple, Google, Zing... đều phải sống, và họ là những nhà cung cấp dịch vụ cho người khác sử dụng.
Và bạn biết rồi đấy, đã là dịch vụ thì bạn không muốn mất tiền? Bạn sẽ mất cái khác!
9 người 10 ý
Nhiều lúc lưu password vào phần mềm khác xong paste vào là xong. Nó đọc đc hết cả account 😆
obscurite
ĐẠI BÀNG
4 năm
Bài hay, trung lập. Còn bài trước của ông nội tự xưng là kỹ sư iOS gì đó sặc mùi định hướng, chắc ngậm tiền của thằng nào đánh Zalo rồi
@obscurite Bài này bênh zalo ;))
Tunggf
TÍCH CỰC
4 năm
@obscurite Kĩ sư iOS gì mà toàn phân tích dưới góc độ thao tác User😆 Đến nản với ông đó.
@Tunggf Người dùng là người đang đọc mấy bài này đó 😃) Còn tụi kỹ sư phần mềm ấy hả? Họ biết rồi cần gì phải viết ra nữa?
i2Bi
CAO CẤP
4 năm
@obscurite Bạn cho mình xin link bài đó với 😆
lehman1
ĐẠI BÀNG
4 năm
Riết rồi xài app nào bây giờ cũng bị theo dõi, ko cách này thì hình thức khác, chắc người dùng chỉ còn mỗi cách ko xài thì mới ko bị dõi theo 😐
| Sent from CRAZYSEXYCOOL1981 using BlackBerry Athena |
@crazysexycool1981 Mua chục con cục gạch về dùng mỗi cái 1 sim bác ợ
@Akay Nhím Vấn đề là giờ con người quá bị lệ thuộc vào smartphone rồi, mấy ai chịu xài cục gạch để dùng mỗi ngày đâu Nhým 😅
| Sent from CRAZYSEXYCOOL1981 using BlackBerry Athena |
đã hành động " xoá account & app " xong ;)
leonheart79
ĐẠI BÀNG
4 năm
@thuyhv_fpt del acc có chắc ko mất dữ liệu cá nhân, haizz, biết đâu nó đã kịp lấy sạch sẽ những gì mình đã làm trước đó
Sao mình chưa bị ta
Irisiioo
TÍCH CỰC
4 năm
Nói gì nói, Zalo mình xoá cách đây 2 năm rồi, dân số đông như quân nguyên xong mình xoá thì chả ai nói chuyện với mình nữa. Nhưng kệ, thoát ra cái trước đã còn lại kệ. Và cách Zalo đối với mình là bát nước đổ đi và ko bao giờ có ý định múc nước lại.
lehman1
ĐẠI BÀNG
4 năm
@editzrapper trồng rau sạch theo mô hình đông anh em
ncn_nguyen
TÍCH CỰC
4 năm
@Irisiioo Bác, mô tả chi tiết thêm chút với bác. Chứ không cấp quyền sao app nó lụm được, nó chỉ hiện thông báo đòi quyền miết thôi chứ bác.
@editzrapper Thật không ưa zalo tý nào, đã hay hỏi lại còn đồng bộ kém, mỗi lần cài lại thì hình mất sạch còn mỗi text.
Irisiioo
TÍCH CỰC
4 năm
@ncn_nguyen Thứ 1 khi ko cấp danh bạ nhưng vẫn xuất hiện tên trong danh bạ zalo. Thứ 2 ko cấp quyền trong danh bạ chính, gọi ai cũng hiện số zalo. Thứ 3 facetime gọi cho ai vẫn bị dính gọi video zalo ko tắt đc.
XBlue
CAO CẤP
4 năm
Thằng Zalo rất lì và tuỳ tiện tìm mọi cách lấy danh bạ dù đã từ chối nó cũng hỏi mãi, sơ sẩy là nó chôm
Là Apps của Mỹ là đi rồi
Nhiều ng nói Apps Mỹ đc ưu ái còn app Trung hay Nga thì bị tấn công, phải nói bọn Trung và Nga thường đứng ngoài vòng pháp luật nên rất khó xử lý
Các bác coi nhiều tool hack/..... lớn là từ Trung và Nga cả đấy
XBlue
CAO CẤP
4 năm
@Zoro kun Đừng chém nữa
KD-Wang
TÍCH CỰC
4 năm
@XBlue Đồng ý với bác, bỏ xài zalo vì cái này, lì lợm kinh khủng, suốt ngày đòi danh bạ và lịch sử cuộc gọi
@XBlue Bực mình cái vụ danh bạ vãi, tùy tiện kết bạn nữa. Bạn bè đồng nghiệp dùng zalo nên phải dùng, có mà chỉ dùng trên nền web thôi, 3-4 ngày ms vào 1 lần
troc phu
ĐẠI BÀNG
4 năm
@editzrapper Nó tắt đc cái vụ tự động kết bạn bác ợ ,(có trong cài đặt). Mình thì ghét nhất vụ suốt ngày hiện cái hỏi đồng bộ danh bạ lên mặc dù đã ko đồng ý (do mình tắt cái vụ tự động thêm bạn nên nó hiện lên hỏi hoài)
E chả tin zalo chút nào, ít nhất nó cũng là con đẻ của cty mẹ có cổ phần TQ
tohaitrieu
TÍCH CỰC
4 năm
Nếu bảo tính năng này hữu ích thì không đúng. Đây là 1 tính năng khó chịu từ lâu trên Zalo kèm theo cái yêu cầu truy cập danh bạ mỗi khi sử dụng nó.

Ngoài ra một trong những tính năng riêng tư cần thiết khác cần Update trong tương lai là mỗi lần truy cập thư viện ảnh phải hỏi chứ không phải hỏi 1 lần như hiện tại.
Nói mẹ ra là ăn cắp dữ liệu chứ là gì
GiT
TÍCH CỰC
4 năm
@CuongLam02 Nghe giống như nói về FB thì phải... Mất nick, hiện quảng cáo...
Mà thời buổi này còn đổ lỗi cho hack nick thì cũng lạ, bao nhiêu vụ xảy ra rồi mà ko biết tăng cường bảo mật. Do mình ko chịu sử dụng các lớp bảo mật của FB còn đổ lỗi cho ai.
Mà mất Zalo lại càng bá hơn, hacker ko có số điện thoại bạn đang cầm trên tay mà vẫn mất được thì mình cũng chịu. Trừ khi bạn thuộc thành phần ko não khi đưa cho người khác sử dụng tự do điện thoại của mình.
Mà có lẽ bạn không hiểu trả lời trước của mình thì phải...
CuongLam02
TÍCH CỰC
4 năm
@GiT Bạn vui lòng ko bàn lệch về cách các tài khoản fb bị hack ntn...tôi đang nói về dữ liệu người dùng mà cái quan trọng nhất vẫn là hiện quảng cáo các kiểu, có phải do tụi nó thu thập thông tin người dùng trái ý họ ko? nếu bạn cỗ vũ cho hành vi đó thì tôi không còn j để nói với bạn nữa vì bạn có cái j cần bảo vệ đâu - Hacker cũng chẳng quan tâm đến người nghèo khổ.
Có lẽ bạn không cần lên tiếng như chúng tôi cần, dữ liệu , hành vi thao tác trên không gian mạng mà có app theo dõi từng cử chỉ...như thế phải lên tiếng chứ. Chỉ có những thằng ngu ms im.
GiT
TÍCH CỰC
4 năm
@CuongLam02 Mình không cổ vũ vì lâu nay nó vẫn thế, từ AP, GG, FB, MS, Zing đều vẫn thu thập dữ liệu người dùng dù bạn có cho phép hay không. Chính bạn là người đã đồng ý cung cấp dữ liệu cho họ khi được hỏi đấy. Bạn có quyền từ chối, nhưng bạn không từ chối, vậy thì đó là do ai? Các hãng công nghệ cho bạn dùng nền tảng của họ miễn phí, đổi lại bạn sẽ phải cung cấp thông tin cho họ, đó chính là những gì quảng cáo nó hiện ra đấy, đâu phải mình Zalo, Tiktok, mà ngay cả FB, AP, MS, GG đều hiển thị quảng cáo những gì bạn đang quan tâm. Các nền tảng lớn thì chắc là bạn an tâm hơn một chút vì đó là những công ty có uy tín, nhưng bạn cũng nên nhớ vụ Cambridge cũng mới đây thôi. Còn ngoài ra, bạn cài app lạ thì mới không an tâm khi thu thập dữ liệu.
Ko phải ngu mới im mà cái này nói từ lâu rồi, chỉ là bây giờ các bạn đang cổ súy vấn đề riêng tư trong khi các bạn vẫn dùng dịch vụ của họ. Nên chăng thì bạn đừng dùng smart-phone hay kể cả là stupid-phone, đừng dùng internet, cũng đừng đi ra khỏi nhà, đừng giao tiếp với bất cứ ai, đừng đi đăng ký công dân của bất kỳ quốc gia nào thì sẽ giảm thiểu được việc theo dõi. Nhớ là giảm thiểu thôi chứ ko hết được đâu. Mà ko thì tốt nhất đừng nên sinh ra thì sẽ ko ai theo dõi bạn cả.
Đừng thái quá với cuộc sống. Sống còn có cả một thế giới giao lưu học hỏi, mà bạn muốn học hỏi nhưng không muốn giao lưu, thì xin lỗi, bạn khôn quá đấy, khôn vậy không chơi với ai được đâu...
Còn mình nghèo mình nhận, nhưng không có nghĩa nghèo đến mức ko còn gì để bảo vệ nhé. Bạn thì có nhiều cái cần bảo vệ quá vậy nên mình khuyên bạn tốt nhất là offline đi.
GiT
TÍCH CỰC
4 năm
@CuongLam02 Mới đây thôi:
https://www.techrum.vn/threads/321993/
Đâu cần phải clipboard nhỉ?
MyLove0509
ĐẠI BÀNG
4 năm
Mọi dữ liệu đều về máy chủ hết nên các bác ko cần lo bò trắng răng đâu. Mọi chuyện đều do cái tâm của nhà sản xuất cả thôi
TonyWu
CAO CẤP
4 năm
Zalo có cái này mấy đời Tống rồi, chả ai nói, giờ moi ra như phát minh châu lục mới vậy.
Cũng cần có người nói lên những điều này để mọi người hiểu. Thanks mod nhé.
iOS làm vậy là chèn ép, chơi xỏ đối tác nhé =]]
Nói chứ Zalo là cánh tay nối dài của Tàu Khựa đó, ai hô hào yêu nước mà xài Zalo là công cốc luôn =]]
Hài cái là nhiều tổ chức cơ yếu lại dùng zalo để hội hợp, kế hoạch, phân công nhiệm vụ mật mới ghê =]]
@GiT Ông ơi thằng Zalo là một thương nhân pháp nhân, còn cái con người ông ấy nó là thể nhân bằng xương bằng thịt ạ. Nói đến thế mà ông còn không hiểu nữa thì tôi chịu 😃
n3v3Rm1nD
ĐẠI BÀNG
4 năm
@mannavod Tencent không của Tàu thì chắc của người sao Hỏa. Mọc đâu ra người ngờ u thế k biết :3
@rassen Thế thì bạn nên bỏ hết các ứng dụng điện thoại đi, vì rất nhiều ứng dụng có đầu tư của Tàu. Ví dụ như mấy ứng dụng thương mại Lazada, Tiki, Shopee, ...
rassen
TÍCH CỰC
4 năm
@huygapro so sánh vớ vẩn, xài mua hàng khác với xài MXH mang tính social, liên lạc.
bạn mua hàng là xong, nó chả biết bạn là ai, làm gì hàng ngày.

còn bạn chat zalo, upload ảnh, tin nhắn cá nhân, post bài ... là câu chuyện #.
đó là lý do thế giới nó điên rồ vì privacy của Facebook, chứ chả ai điên lên vì Amazon cả.

@mannavod google ko tính phí, chịu khó xài sẽ bớt dốt

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019