Nguy cơ Google Messages 'phơi bày hết' tin nhắn của người dùng

K
Kaya
Phản hồi: 0

Kaya

Writer
Google vừa thông báo một thay đổi đáng chú ý trong ứng dụng Google Messages dành cho các thiết bị Android sử dụng chuẩn nhắn tin RCS. Tính năng mới cho phép doanh nghiệp dễ dàng lưu trữ mọi tin nhắn trên điện thoại do công ty cấp cho nhân viên. Tuy nhiên, điều này nhanh chóng gây lo ngại trong cộng đồng người dùng, bởi nó mở ra khả năng lãnh đạo hoặc bộ phận IT có thể xem toàn bộ nội dung tin nhắn RCS của nhân viên trên thiết bị làm việc, từ đó đặt ra nhiều câu hỏi về quyền riêng tư và an toàn dữ liệu cá nhân.

Theo cập nhật mới, các thiết bị Google Pixel được doanh nghiệp quản lý (sắp tới là nhiều mẫu Android Enterprise khác) sẽ có tính năng cho phép lưu lại toàn bộ tin nhắn RCS trên máy, bao gồm cả tin nhắn gửi đi, nhận về, tin nhắn đã chỉnh sửa hoặc thậm chí đã xóa.
Rich Communication Services (RCS) là chuẩn nhắn tin hiện đại thay thế SMS/MMS. Nó mang lại nhiều tính năng giống các ứng dụng OTT như Messenger, Zalo hay WhatsApp, bao gồm:
  • Gửi tin nhắn không giới hạn ký tự
  • Gửi ảnh, video chất lượng cao
  • Xem trạng thái đã đọc, đang nhập
  • Nhắn tin nhóm
  • Mã hóa đầu cuối (End-to-End Encryption - E2EE) trong nhiều trường hợp
Chính vì các tính năng hiện đại này, nhiều doanh nghiệp đang dần chuyển sang RCS thay vì SMS/MMS truyền thống. Tuy nhiên, E2EE cũng khiến doanh nghiệp khó kiểm soát hoặc trích xuất tin nhắn khi có yêu cầu pháp lý hoặc phục vụ điều tra nội bộ. Đây là lý do Google triển khai tính năng Android RCS Archival.

1765182570824.png
Android RCS Archival là cơ chế cho phép doanh nghiệp:
  • Lưu lại tất cả tin nhắn RCS gửi đi và nhận về trên điện thoại công ty.
  • Ghi lại cả tin nhắn đã chỉnh sửa hoặc đã xóa.
  • Tự động đồng bộ tin nhắn qua các ứng dụng lưu trữ chuyên dụng như Celltrust, Smarsh, 3rd Eye…
  • Đảm bảo doanh nghiệp tuân thủ quy định về lưu trữ dữ liệu, an ninh pháp lý và kiểm toán.
Khác với trước đây, RCS có mã hóa đầu cuối (E2EE) khiến công ty không thể đọc được nội dung tin nhắn của nhân viên. Nhưng với RCS Archival, doanh nghiệp có thể ghi lại nội dung tin nhắn ngay trên thiết bị trước khi tin nhắn được mã hóa hoặc sau khi được giải mã. Chính vì thế, khi Google chính thức update tính năng này sẽ cho phép điện thoại công ty tự động tích hợp với các ứng dụng lưu trữ của bên thứ ba để ghi lại toàn bộ tin nhắn RCS trên thiết bị.

Dù Google khẳng định người dùng sẽ thấy thông báo rõ ràng mỗi khi tính năng lưu trữ hoạt động, điều này cũng không làm giảm sự lo ngại rằng mọi nội dung bạn nhắn trên điện thoại công ty đều có thể bị đọc. Ngay cả khi không có mục đích giám sát, dữ liệu tin nhắn vẫn có thể được xem trong các cuộc kiểm tra định kỳ hoặc khi xảy ra sự cố liên quan đến pháp lý. Điều này đặt người dùng trước nhiều rủi ro:
  • Tin nhắn cá nhân có thể bị lộ,
  • Những chia sẻ mang tính riêng tư có thể bị hiểu lầm
  • Dữ liệu nhạy cảm có thể rơi vào tay những người không mong muốn, thậm chí là bị lộ nếu hệ thống lưu trữ của bên thứ ba bị tấn công.
Vì lý do đó, người dùng không nên xem điện thoại công ty như thiết bị cá nhân. Mọi tin nhắn gửi qua Google Messages trên điện thoại này đều có khả năng bị lưu trữ. Điều quan trọng nhất là tránh sử dụng thiết bị công ty để gửi thông tin riêng tư, tranh thủ chuyển sang điện thoại cá nhân khi cần trao đổi cá nhân hoặc dùng các nền tảng nhắn tin an toàn không nằm trong phạm vi quản lý của doanh nghiệp. Nếu bạn thấy trên máy xuất hiện thông báo liên quan đến chế độ lưu trữ tin nhắn, hãy thận trọng và tránh gửi bất kỳ nội dung nhạy cảm nào.

Cập nhật của Google có thể giúp doanh nghiệp trong số khía cạnh pháp lý hay công việc nhưng nó cũng đồng thời làm giảm đáng kể quyền riêng tư của người sử dụng. Tốt nhất, hãy luôn ghi nhớ rằng điện thoại công ty là thiết bị làm việc, không phải không gian riêng tư. Cẩn trọng ngay từ đầu sẽ giúp bạn tránh những rủi ro không đáng có trong cả công việc và đời sống cá nhân.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng
http://textlink.linktop.vn/?adslk=aHR0cHM6Ly93d3cudm5yZXZpZXcudm4vdGhyZWFkcy9uZ3V5LWNvLWdvb2dsZS1tZXNzYWdlcy1waG9pLWJheS1oZXQtdGluLW5oYW4tY3VhLW5ndW9pLWR1bmcuNzUzMzEv
Top