Bị nghi dùng mã độc, Cốc Cốc khẳng định không liên quan

30/07/2014
79
711 bài viết
Bị nghi dùng mã độc, Cốc Cốc khẳng định không liên quan
Đại diện Cốc Cốc khẳng định không hề liên quan đến hoạt động của công ty đang bị nghi tung mã độc để theo dõi người dùng và dẫn quảng cáo về cho mình, đồng thời việc để biểu tượng đối tác là chưa được phép.

148993994733fbb762b391abb143062d85d2881877.jpg

Trong những ý kiến nghi vấn Cốc Cốc lâu nay có câu chuyện đáng chú ý là một số chuyên gia đã kiểm định và phát hiện có ứng dụng mở rộng (extension) trên Chrome thực hiện hành vi thu thập dữ liệu người dùng trái phép và giả mạo thông tin kết quả tìm kiếm để giành thị trường bất hợp pháp trong thương mại điện tử. Người ta đặt nghi vấn vì sau khi truy vết thì công ty phát tán extension độc hại nói trên đăng trên trang web của mình biểu tượng Cốc Cốc như một đối tác thân thiết.

Hành vi cụ thể của những extension độc hại nói trên là ẩn sau những đường dẫn gây tò mò trên Facebook kiểu như “Bạn trai Ngọc Trinh là ai”, và khi người dùng click vào thì bị đòi hỏi phải cài extension mới có thể đọc được tin. Sau khi đã được cài vào Chrome thì extension này tha hồ theo dõi hành vi tìm kiếm của nạn nhân trên hàng loạt các trang thương mại điện tử lớn như Bibo Mart, Cdiscount, Chợ Tốt, FPT Shop, HC, MediaMart, Lazada, Nhóm Mua, Tiki, Thế Giới Di Động, Pico, Trần Anh, Zalora…, bao gồm cả thu thập thông tin cá nhân như tên tuổi, giới tính, email, số điện thoại, đồng thời chèn cả quảng cáo lên trên các kết quả tìm kiếm từ Google hay YouTube. Hiện nay extension này đã bị Google gỡ bỏ khỏi kho extension song theo phản ánh của các chuyên gia an ninh theo dõi thì đã có rất nhiều người dùng cài đặt phải.

Nguồn được phát tán quảng cáo và nhận thông tin thu thập là trang bán hàng của CMW, và trên trang chủ của CMW thì có để biểu tượng Cốc Cốc như một đối tác nên tất cả đều đặt nghi vấn. Tuy nhiên khi trao đổi với ICTnews thì đại diện Cốc Cốc là co-founder Lê Văn Thanh khẳng định không hề có chuyện liên quan đến các hoạt động của CMW. “Chúng tôi khẳng định chắc chắn 100% là Cốc Cốc và CMW không liên quan”, anh Lê Văn Thanh trả lời.

Vừa qua Cốc Cốc cũng đã gửi công văn và yêu cầu CMW gỡ bỏ biểu tượng đặc trưng khỏi trang web của CMW. Trong công văn viết: “Hiện nay, chúng tôi nhận thấy trên website của Quý Công ty, tại địa chỉ cmwcorp.vn đang sử dụng tên thương hiệu Cốc Cốc kèm theo chú thích Official Media Partner trong khi giữa Cốc Cốc và Quý Công ty không có bất kỳ thỏa thuận nào về vấn đề này… Đây là những hành vi xâm phạm đến quyền và lợi ích hợp pháp của chúng tôi, trong đó đặc biệt là quyền sở hữu hợp pháp thương hiệu Cốc Cốc đã được pháp luật bảo hộ. Vì vậy Công ty TNHH Cốc Cốc, bằng công văn này, trân trọng yêu cầu Quý Công ty gỡ bỏ ngay lập tức toàn bộ nội dung vi phạm khỏi website cmwcorp.vn. Nếu những nội dung vi phạm trên không được gỡ bỏ kịp thời, chúng tôi sẽ tiến hành những biện pháp pháp lý cần thiết…”

Đến nay biểu tượng Cốc Cốc đã được gỡ trên web của CMW. Trong các kết quả kiểm định extension độc hại nêu trên thì các chuyên gia an ninh cũng không thấy dấu hiệu nào là Cốc Cốc có liên quan, ngoại trừ biểu tượng đối tác trên web. Được biết bây giờ CMW cũng không còn hoạt động.

Trong khi đó các thành viên Cốc Cốc còn khẳng định luôn chăm lo đến vấn đề an toàn, an ninh thông tin của người dùng trình duyệt của mình. Cốc Cốc cho biết thường xuyên cập nhật danh sách đen các extension độc hại trên trình duyệt, đồng thời đang phát triển thêm nút xóa sạch lịch sử trình duyệt, biểu mẫu ghi nhớ… để ngay ngoài thanh công cụ và điều này sẽ tiện hơn cho người dùng Việt khi phần đông vẫn chưa biết vào thiết lập Cài đặt.

Về việc tự đánh dấu lựa chọn thu thập dữ liệu sử dụng, Cốc Cốc chia sẻ những dữ liệu thu thập được hoàn toàn ẩn danh và chỉ dùng để phát triển sản phẩm trình duyệt tốt hơn với mong muốn không làm phiền đến người dùng. Tuy thế khi được khuyến cáo cần rõ ràng hơn trong vấn đề an ninh thông tin riêng vốn đang rất nhạy cảm thì Cốc Cốc cho biết sẽ sẵn sàng thêm câu hỏi để người dùng lựa chọn đồng ý hay không việc thu thập dữ liệu sử dụng ẩn danh trước khi cài đặt.

Theo ICTnews
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Không có bữa trưa miễn phí.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Từ lâu đã cảnh báo bạn bè mình rồi mà :) Éo tin gấu Nga được
Thôi cho nó bị từ chối dịch vụ vài tuần chơi :)
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên