Các nhà nghiên cứu từ Viện Công nghệ Georgia và Đại học California, Irvine đã trình bày một nghiên cứu tại hội nghị IEEE Symposium on Security and Privacy ở San Francisco. Họ phân tích một công ty xác minh tuổi trực tuyến và phát hiện ra quy trình của công ty này có thể làm lộ dữ liệu người dùng.
Nghiên cứu nêu rằng nhiều trang web dùng dịch vụ bên thứ ba gửi tới các bên khác hơn là chỉ kiểm tra tuổi. Một lần cố gắng xác minh có thể truyền ảnh khuôn mặt, địa chỉ IP và dấu vân thiết bị tới các công ty bên thứ ba và thậm chí bên thứ tư. Các bên nhận bao gồm công ty thẻ tín dụng, dịch vụ định vị IP và các nhà môi giới dữ liệu.
Đồng thời, nghiên cứu thấy nhiều trang web nằm trong phạm vi các luật hiện hành nhưng không thực thi kiểm tra tuổi. Luật ở 25 bang Mỹ, ảnh hưởng tới hơn 40% dân số Mỹ, yêu cầu kiểm tra tuổi số; khi các trang tuân thủ, họ thường buộc người dùng dựa vào dịch vụ bên thứ ba, gây rủi ro cho quyền riêng tư.
Các nhà nghiên cứu cảnh báo phương pháp hiện tại vừa kém hiệu quả vừa rủi ro. Họ nói rằng lời hứa giữ dữ liệu riêng tư giữa các công ty thường không phản ánh thực tế.
Từ khó
- xác minh — kiểm tra để biết tuổi hoặc danh tínhxác minh tuổi trực tuyến
- bên thứ ba — không phải của trang web hoặc người dùng
- dữ liệu — thông tin về người hoặc hoạt động trên mạngdữ liệu người dùng
- dấu vân thiết bị — thông tin kỹ thuật nhận diện thiết bị cá nhân
- nhà môi giới dữ liệu — công ty thu thập và bán thông tin người dùng
- quy trình — các bước hoặc phương pháp làm việc
- tuân thủ — làm theo luật hoặc quy định
Mẹo: di chuột, dùng phím Tab hoặc chạm vào các từ được tô sáng trong bài để xem định nghĩa nhanh ngay khi bạn đọc hoặc nghe.
Câu hỏi thảo luận
- Bạn có lo lắng về quyền riêng tư khi các trang dùng dịch vụ bên thứ ba để kiểm tra tuổi không? Vì sao?
- Theo bạn, các trang web có thể làm gì để bảo vệ dữ liệu người dùng khi cần kiểm tra tuổi?
- Bạn nghĩ việc buộc người dùng dựa vào dịch vụ bên thứ ba để kiểm tra tuổi là giải pháp tốt hay không? Hãy giải thích ngắn.