Hiện tượng người dùng điện thoại thông minh (smartphone) bị theo dõi được cảnh báo từ lâu. Tuy nhiên, điều đáng báo động là những hành vi vi phạm pháp luật này còn được tổ chức và kinh doanh công khai.
Điện thoại thông minh đời mới nhất như: iPhone, Nokia, Sam Sung, LG…
đều có thể bị cài đặt phần mềm theo dõi để trộm cắp thông tin
Thanh tra Sở Thông tin và Truyền thông Hà Nội phối hợp với Phòng PC50 – Công an TP Hà Nội vừa đưa ra ánh sáng một DN kinh doanh phần mềm giám sát, theo dõi điện thoại khách hàng trái phép.
Kinh doanh trái phép
Cty TNHH Việt Hồng (địa chỉ tại tòa nhà 110 Tô Vĩnh Diện, phường Khương Trung, quận Thanh Xuân, Hà Nội) được cấp Giấy phép đăng kí kinh doanh từ tháng 6/2010. Ngành nghề kinh doanh của DN là lập trình, sản xuất phần mềm máy tính và các dịch vụ CNTT khác. Dịch vụ DN này đang kinh doanh chính là việc tạo ra, cung cấp, cài đặt, duy trì để khai thác 2 phần mềm cài đặt trên máy điện thoại là Ptracker (dành cho khách hàng cá nhân và PtrackerERP (dành cho khách hàng DN).
Đối với phần mềm Ptracker, sản phẩm cuối cùng mà khách hàng nhận được là thông tin riêng của người sử dụng điện thoại: âm thanh, hình ảnh, video, số liệu định vị, số điện thoại gọi đi/đến, nội dung tin nhắn, danh bạ điện thoại, thông tin về các trang web điện thoại đã truy cập. Trong khi đó, phần mềm PtrackerERP ngoài việc theo dõi vị trí, lịch sử tin nhắn, cuộc gọi và các trang web đã truy cập của nhân viên DN, PtrackerERP còn có chức năng trao đổi thông tin, phục vụ nhiệm vụ báo cáo của nhân viên với người quản lý.
Các phần mềm này được sử dụng trên thiết bị chạy hệ điều hành Android. Nếu khách hàng có nhu cầu, có thể vào tải về tại trang web của Cty, nhắn tin để nhận đường link, hoặc nhân viên Cty trực tiếp cài trên máy. Thời gian cài đặt Ptracker khoảng 3-5 phút. Đặc biệt, phần mềm này không hiển thị trên màn hình của máy. Các file ảnh, ghi âm, video sinh ra từ việc khai thác các chức năng của phần mềm được tải lên máy chủ và không được lưu tại máy điện thoại cài phần mềm.
Sau khi cài đặt phần mềm vào máy của đối tượng, khách hàng của Cty Việt Hồng có thể điều khiển Ptracker từ xa bằng SMS hoặc thao tác bằng cách đăng nhập vào tài khoản của khách hàng tại máy chủ thông qua website của Việt Hồng (tại địa chỉ: vhc.vn).
Thông qua việc điều khiển từ xa, khách hàng có thể điều khiển các tính năng của máy điện thoại bị cài đặt như ghi âm xung quanh, ghi âm cuộc gọi, nghe trực tiếp âm thanh xung quanh máy điện thoại, chụp ảnh, quay video, sao lưu lịch sử cuộc gọi, sao lưu lịch sử nội dung SMS, danh bạ, lấy thông tin về loại máy và các ứng dụng đang chạy trong máy…
Để duy trì phần mềm này, Cty Việt Hồng đã thuê máy chủ của Cty CP Dữ liệu Toàn Cầu, đặt tại Cty Điện toán và Truyền số liệu (VDC). Toàn bộ thông tin riêng của người dùng điện thoại cài hoặc “bị” cài phần mềm Ptracker được chuyển về lưu trữ tại máy chủ của Cty Việt Hồng.
Dấu hiệu phạm tội
Theo kết quả thanh tra, kiểm tra của Sở TT&TT Hà Nội, tại thời điểm thanh tra (được ký đầu tháng 6/2014), số lượng khách hàng đang sử dụng phần mềm “gián điệp” Ptracker là 670 người và số lượng tài khoản đã từng cài phần mềm này là 14.140 tài khoản. Trong đó, số lượng tài khoản chưa bị xóa dữ liệu thông tin riêng của người sử dụng điện thoại là 7.447 tài khoản và số lượng tài khoản đã bị xóa dữ liệu thông tin riêng của người dùng điện thoại khỏi máy chủ là 6.693 tài khoản.
Hoạt động theo dõi trái phép gây ảnh hưởng đến an toàn, bí mật thông tin riêng của người sử dụng điện thoại, làm mất an ninh, trật tự xã hội.
Kết quả thanh tra, kiểm tra cũng cho thấy, những thông tin riêng của người sử dụng điện thoại được lưu trong máy chủ của Cty Việt Hồng gồm nhiều loại: âm thanh; hình ảnh; video; danh bạ điện thoại; số IMEI của máy cài phần mềm; số điện thoại gọi đến, gọi đi lưu trong máy cài phần mềm; nội dung tin nhắn của máy điện thoại cài phần mềm; lịch sử các trang web người điện thoại đã truy cập; và cả dữ liệu vị trí của máy điện thoại cài phần mềm. Kết luận thanh tra cũng chỉ ra, thông qua việc tạo ra, cài đặt, phát tán và duy trì phần mềm Ptracker, Cty Việt Hồng đã cố ý truy cập bất hợp pháp vào máy điện thoại của rất nhiều người để chiếm quyền điều khiển và can thiệp vào chức năng của máy điện thoại, lấy cắp thông tin riêng của người dùng điện thoại, lưu giữ tại máy chủ nhằm mục đích cung cấp cho các khách hàng để thu lợi bất chính. Theo kết quả xác minh của Đoàn Thanh tra tại VNPT ePay và một số ngân hàng, trong khoảng thời gian từ tháng 9/2013 đến thời điểm thanh tra, Cty Việt Hồng đã thu lợi bất chính từ hoạt động kinh doanh phần mềm Ptracker là khoảng trên 900 triệu đồng.
Theo kết luận thanh tra, trong quá trình hoạt động kinh doanh, Cty Việt Hồng đã có hàng loạt hành vi vi phạm các quy định của Luật CNTT. Cụ thể, Cty này đã tạo, cài đặt, phát tán phần mềm Ptracker để thực hiện thu thập thông tin riêng của người sử dụng điện thoại lưu giữ tại máy chủ của đơn vị mình, vi phạm khoản 2 Điều 71; hành vi ngăn chặn khả năng của người sử dụng điện thoại di động xóa bỏ, hạn chế phần mềm Ptracker khi không cần thiết của Cty Việt Hồng đã vi phạm khoản 4 Điều 71; hành vi chiếm đoạt quyền điều khiển thiết bị số (điện thoại di động) vi phạm khoản 5 Điều 71; hành vi làm mất an toàn, bí mật thông tin riêng của người sử dụng điện thoại vi phạm vào khoản 2 Điều 72.
Bên cạnh đó, theo kết luận của Thanh tra Sở, hành vi quảng cáo về dịch vụ “theo dõi đối tượng” (một dịch vụ bị cấm kinh doanh) của Cty Việt Hồng trên website vhc.vn đã vi phạm khoản 4, Điều 5, Nghị định 72 của Chính phủ về quản lý, cung cấp, sử dụng dịch vụ Internet và thông tin điện tử, đồng thời vi phạm khoản 1, Điều 8 của Luật Quảng cáo.
Chánh Thanh tra Sở TT&TT Hà Nội cũng cho biết, Sở đã chuyển toàn bộ hồ sơ vụ việc đến cơ quan cảnh sát điều tra thuộc Công an TP Hà Nội để tiếp tục điều tra làm rõ hành vi vi phạm của Cty này.
Theo dddn
Đánh giá bài viết
[Tổng số: 0 Trung bình: 0]
Bài viết này hữu ích chứ?
CóKhông