Bạch Ốc tung ra ứng dụng chính thức để cung cấp thông tin chính sách theo thời gian thực, nhưng do những tranh cãi về quyền riêng tư nảy sinh từ việc bị nghi ngờ truy cập GPS và dữ liệu cá nhân, cho thấy những thách thức về quản trị số và niềm tin.
Gần đây, Nhà Trắng của Mỹ đã phát hành ứng dụng di động chính thức cho điện thoại thông minh, nhấn mạnh việc cho phép người dùng nhận trực tiếp các cập nhật chính sách của chính phủ, các thông báo quan trọng và nội dung video theo thời gian thực. Ứng dụng này tích hợp thông báo tin tức, phát trực tiếp, nội dung trên mạng xã hội và các trang thông tin chính sách, đồng thời cung cấp chức năng phản hồi của người dùng và liên hệ với Nhà Trắng, được phía chính thức định vị là cổng thông tin “kết nối trực tiếp với Nhà Trắng”.
Nguồn hình: X/@WhiteHouse Ứng dụng di động chính thức của Nhà Trắng được phát hành, nhấn mạnh việc cho phép người dùng nhận trực tiếp các cập nhật chính sách của chính phủ, các thông báo quan trọng và nội dung video theo thời gian thực
Nhà Trắng cho biết, ứng dụng này sẽ cung cấp một nguồn thông tin chính thức “theo thời gian thực, không qua lọc”, giúp người dùng nắm bắt được tiến triển chính sách của chính phủ và các diễn biến hành chính. Nội dung bao gồm các thành tựu chính sách, tư liệu truyền thông và dữ liệu sẵn có trên các trang web hiện hữu của Nhà Trắng; một số trang cũng tổng hợp các bản tin đã được sàng lọc và các số liệu kinh tế, nhằm xây dựng một kênh truyền thông tin do chính phủ dẫn dắt.
Tuy nhiên, có quan sát từ giới truyền thông rằng một số chức năng ở giai đoạn đầu khi ra mắt vẫn chưa được triển khai đầy đủ, chẳng hạn như chức năng phát trực tiếp theo thời gian thực không đồng bộ được trong một số sự kiện công khai, cho thấy sản phẩm vẫn đang trong giai đoạn hoàn thiện dần dần.
Khi ứng dụng được phát hành, người dùng và các nhà nghiên cứu an ninh mạng bắt đầu chú ý đến các quyền truy cập dữ liệu và chính sách quyền riêng tư của ứng dụng. Một số nhà phát triển phân tích cho rằng ứng dụng này có thể có khả năng truy cập định vị GPS trên thiết bị, hoạt động mạng và dung lượng lưu trữ của thiết bị, từ đó làm dấy lên những lo ngại từ công chúng về phạm vi thu thập dữ liệu của người dùng.
Mặc dù hiện trang trên kho ứng dụng chưa ghi rõ ràng tất cả các quyền liên quan, phân tích mã nguồn cho thấy trong nội bộ ứng dụng có thể bao gồm các chức năng theo dõi vị trí, thậm chí có kiến trúc kỹ thuật để định kỳ cập nhật vị trí khi chạy ở cả chế độ nền và chế độ nền trước. Một nhà phát triển cho biết, về mặt lý thuyết, các cơ chế liên quan có thể thực hiện cập nhật định vị mỗi 4,5 phút ở nền trước và mỗi 9,5 phút ở nền.
Nguồn hình: X/@thereallo1026 Nhà phát triển cho biết, về mặt lý thuyết, các cơ chế liên quan có thể thực hiện cập nhật định vị mỗi 4,5 phút ở nền trước và mỗi 9,5 phút ở nền
Ngoài ra, ứng dụng cũng có thể thu thập dữ liệu về tương tác với thông báo, hành vi bấm/nhấn, số điện thoại và email của người dùng. Chính sách quyền riêng tư chính thức của Nhà Trắng cho biết hệ thống sẽ tự động ghi lại các thông tin cơ bản như địa chỉ IP của người dùng và lưu dữ liệu cá nhân khi người dùng đăng ký dịch vụ.
Đối với chức năng định vị, các chuyên gia an ninh mạng cho rằng hiện tại ứng dụng không cung cấp bản đồ, dịch vụ tại địa phương hay các chức năng liên quan đến vị trí, nên tính cần thiết của quyền GPS bị đặt dấu hỏi. Một kỹ sư thẳng thắn rằng ứng dụng này không có bất kỳ chức năng cốt lõi nào cần định vị theo thời gian thực, nhưng vẫn tồn tại các kiến trúc kỹ thuật liên quan, cho thấy có sự bất đối xứng trong thiết kế.
Trong khi đó, một số nhà nghiên cứu cho rằng ứng dụng có thể tiềm ẩn rủi ro về truyền tải dữ liệu và bảo vệ an toàn. Ví dụ, trong môi trường Wi-Fi công cộng, bên thứ ba có khả năng về kỹ thuật có thể chặn việc truyền dữ liệu qua API, thậm chí chỉnh sửa hành vi của ứng dụng.
Những phân tích này đều đến từ các ứng dụng có thể tải công khai và các bài kiểm tra cơ bản, không liên quan đến hành vi xâm nhập hệ thống hay các biện pháp bẻ khóa nâng cao; cho thấy những lo ngại liên quan không dựa trên ngưỡng kỹ thuật cao, mà là những vấn đề tiềm ẩn mà các nhà phát triển thông thường cũng có thể quan sát được.
Nguồn hình: X/@Emmett31539642 Một số nhà nghiên cứu cho biết ứng dụng này có thể tiềm ẩn rủi ro về truyền tải dữ liệu và bảo vệ an toàn
Mặc dù đa số ứng dụng thương mại cũng yêu cầu các quyền tương tự, nhưng các chuyên gia cho rằng khi hành vi thu thập dữ liệu đến từ các cơ quan chính phủ, điều đó sẽ khiến người dùng phải chịu mức độ nhạy cảm và áp lực niềm tin cao hơn. Đặc biệt, khi liên quan đến định vị và theo dõi hành vi, công chúng càng quan tâm liệu mục đích sử dụng có rõ ràng hay không và liệu có cơ chế giám sát đầy đủ hay không.
Hiện vẫn chưa có bằng chứng cho thấy ứng dụng này đã thực sự bật liên tục định vị hoặc thu thập dữ liệu quy mô lớn, nhưng sự tồn tại của các kiến trúc kỹ thuật đã đủ để khơi dậy tranh luận. Sự việc lần này cũng phản ánh rằng, trong khi chính phủ tích cực thúc đẩy các dịch vụ số và minh bạch thông tin, thì việc làm thế nào để đạt được cân bằng giữa sự tiện lợi và bảo vệ quyền riêng tư sẽ trở thành một vấn đề quan trọng của quản trị số trong tương lai.
Nội dung bài viết này được tổng hợp bởi Agent mã hóa từ thông tin của nhiều bên, và được 《Thành phố được mã hóa》 thẩm định và biên tập; hiện vẫn đang trong giai đoạn đào tạo, có thể tồn tại sai lệch về logic hoặc sai số thông tin. Nội dung chỉ để tham khảo, xin đừng coi đây là khuyến nghị đầu tư.