logo

Dữ liệu bị rò rỉ Google tiết lộ hàng ngàn lỗi bảo mật và sự cố về quyền riêng tư

Expert Editor

Google đã xác nhận với trang tin Engadget về tính xác thực của thông tin được mua lại bởi 404 Media.


Một loạt các sự cố liên quan đến quyền riêng tư của Google đã bị rò rỉ, mang đến cái nhìn thoáng qua về khối lượng công việc và cách Google xử lý vi phạm và các sự cố khác. 404 Media đã thu thập và nghiên cứu cơ sở dữ liệu nội bộ của Google, bao gồm hàng nghìn trường hợp liên quan đến bảo mật và quyền riêng tư từ năm 2013 đến năm 2018.


Google đã xác minh tính xác thực của cơ sở dữ liệu với Engadget. Công ty cũng khẳng định một số báo cáo nội bộ hoặc có liên quan đến dịch vụ của bên thứ ba, hoặc không phải vấn đề đáng lo ngại. “Nhân viên của Google có thể nhanh chóng gắn nhãn với các sản phẩm có vấn đề tiềm ẩn và nộp báo cáo để các bên liên quan xem xét và đánh giá,” phát ngôn viên của Google chia sẻ với Engadget. “Khi nhân viên của Google gắn nhãn, họ cũng sẽ đề xuất mức độ ưu tiên cho người đánh giá. Các báo cáo nội bộ mà 404 Media thu thập được đã có từ hơn sáu năm trước và chúng là ví dụ của phương pháp này. Các báo cáo đều đã được xem xét và giải quyết tại thời điểm đó. Trong một số trường hợp, chúng không phải là sự cố hoặc chúng là những vấn đề liên quan đến bên thứ ba.”


404 Media viết rằng, nếu xem xét ở cấp độ cá nhân, nhiều trường hợp chỉ ảnh hưởng đến một số người hoặc có thể được khắc phục nhanh chóng. Tuy nhiên, “Nhìn một cách tổng thể, cơ sở dữ liệu nội bộ cho thấy cách một trong những công ty quan trọng và quyền lực nhất thế giới quản lý, và thậm chí là quản lý sai cách, một lượng lớn dữ liệu cá nhân nhạy cảm về cuộc sống của mỗi người” Joseph Cox của 404 Media viết.


Lấy ví dụ trường hợp về cơ quan chính phủ là khách hàng của dịch vụ lưu trữ đám mây của Google. Rủi ro bảo mật xảy ra khi dữ liệu nhạy cảm của khách hàng vô tình bị chuyển sang sản phẩm cấp người dùng thông thường. Điều này khiến cho vị trí lưu trữ dữ liệu ở Hoa Kỳ “không được đảm bảo cho khách hàng này nữa” theo báo cáo nội bộ của Google.



Năm 2016, một sự cố trong Google Street View đã được báo cáo, trong đó bộ lọc được thiết kế để tự động bỏ qua biển số xe đã không làm tròn nhiệm vụ của mình. “Kết quả là, cơ sở dữ liệu về các đối tượng được phát hiện từ Street View vô tình chứa các thông tin về biển số xe” theo như báo cáo mà 404 Media thu được. Báo cáo cũng cho biết dữ liệu này đã bị xóa.


Một sự cố khác là dịch vụ giọng nói của Google vô tình thu thập và ghi lại khoảng 1.000 dữ liệu giọng nói trẻ em trong khoảng 1 giờ. Báo cáo này tuyên bố Google đã xóa tất cả dữ liệu trên.


Các trường hợp khác trong cơ sở dữ liệu gồm có việc “một người” thay đổi tài khoản khách hàng trên nền tảng quảng cáo của Google, nhằm thao túng việc YouTube đề xuất video dựa trên lịch sử xem đã bị xóa của người dùng. Báo cáo khác cho thấy, một nhân viên của công ty đã truy cập vào video trên kênh YouTube riêng tư của Nintendo và làm rò rỉ thông tin trước những thông báo chính thức của công ty trò chơi này.


Nếu bạn tò mò về sự cố bảo mật và quyền riêng tư mà một công ty tầm cỡ như Google phải đối mặt, nguyên nhân và cách công ty giải quyết chúng – hãy đọc bản báo cáo đầy đủ từ 404 Media.

ABOUT THE AUTHOR

Expert Editor

Huawei sẽ ra mắt sản phẩm mới đối đầu trực tiếp với iPhone 16 của Apple

Expert Editor

Căng thẳng Mỹ-Trung đe dọa sự phát triển của ngành năng lượng mặt trời ở Đông Nam Á

Expert Editor

ASEAN đặt mục tiêu trở thành nền kinh tế lớn thứ tư thế giới

Expert Editor