Google vừa thông báo một thay đổi đáng chú ý trong ứng dụng Google Messages dành cho các thiết bị Android sử dụng chuẩn nhắn tin RCS. Tính năng mới cho phép doanh nghiệp dễ dàng lưu trữ mọi tin nhắn trên điện thoại do công ty cấp cho nhân viên. Tuy nhiên, điều này nhanh chóng gây lo ngại trong cộng đồng người dùng, bởi nó mở ra khả năng lãnh đạo hoặc bộ phận IT có thể xem toàn bộ nội dung tin nhắn RCS của nhân viên trên thiết bị làm việc, từ đó đặt ra nhiều câu hỏi về quyền riêng tư và an toàn dữ liệu cá nhân.
Theo cập nhật mới, các thiết bị Google Pixel được doanh nghiệp quản lý (sắp tới là nhiều mẫu Android Enterprise khác) sẽ có tính năng cho phép lưu lại toàn bộ tin nhắn RCS trên máy, bao gồm cả tin nhắn gửi đi, nhận về, tin nhắn đã chỉnh sửa hoặc thậm chí đã xóa.
Rich Communication Services (RCS) là chuẩn nhắn tin hiện đại thay thế SMS/MMS. Nó mang lại nhiều tính năng giống các ứng dụng OTT như Messenger, Zalo hay WhatsApp, bao gồm:Theo cập nhật mới, các thiết bị Google Pixel được doanh nghiệp quản lý (sắp tới là nhiều mẫu Android Enterprise khác) sẽ có tính năng cho phép lưu lại toàn bộ tin nhắn RCS trên máy, bao gồm cả tin nhắn gửi đi, nhận về, tin nhắn đã chỉnh sửa hoặc thậm chí đã xóa.
- Gửi tin nhắn không giới hạn ký tự
- Gửi ảnh, video chất lượng cao
- Xem trạng thái đã đọc, đang nhập
- Nhắn tin nhóm
- Mã hóa đầu cuối (End-to-End Encryption - E2EE) trong nhiều trường hợp
Android RCS Archival là cơ chế cho phép doanh nghiệp:
- Lưu lại tất cả tin nhắn RCS gửi đi và nhận về trên điện thoại công ty.
- Ghi lại cả tin nhắn đã chỉnh sửa hoặc đã xóa.
- Tự động đồng bộ tin nhắn qua các ứng dụng lưu trữ chuyên dụng như Celltrust, Smarsh, 3rd Eye…
- Đảm bảo doanh nghiệp tuân thủ quy định về lưu trữ dữ liệu, an ninh pháp lý và kiểm toán.
Dù Google khẳng định người dùng sẽ thấy thông báo rõ ràng mỗi khi tính năng lưu trữ hoạt động, điều này cũng không làm giảm sự lo ngại rằng mọi nội dung bạn nhắn trên điện thoại công ty đều có thể bị đọc. Ngay cả khi không có mục đích giám sát, dữ liệu tin nhắn vẫn có thể được xem trong các cuộc kiểm tra định kỳ hoặc khi xảy ra sự cố liên quan đến pháp lý. Điều này đặt người dùng trước nhiều rủi ro:
- Tin nhắn cá nhân có thể bị lộ,
- Những chia sẻ mang tính riêng tư có thể bị hiểu lầm
- Dữ liệu nhạy cảm có thể rơi vào tay những người không mong muốn, thậm chí là bị lộ nếu hệ thống lưu trữ của bên thứ ba bị tấn công.
Cập nhật của Google có thể giúp doanh nghiệp trong số khía cạnh pháp lý hay công việc nhưng nó cũng đồng thời làm giảm đáng kể quyền riêng tư của người sử dụng. Tốt nhất, hãy luôn ghi nhớ rằng điện thoại công ty là thiết bị làm việc, không phải không gian riêng tư. Cẩn trọng ngay từ đầu sẽ giúp bạn tránh những rủi ro không đáng có trong cả công việc và đời sống cá nhân.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview
