Nghi vấn: Cốc Cốc đã thu thập mọi dữ liệu người dùng, kể cả tin nhắn riêng?

🆘Sốc: Cốc Cốc đã thu thập mọi dữ liệu người dùng, kể cả tin nhắn riêng như thế nào?


Mong các bạn hãy chia sẻ tin này đến với những người dùng Internet tại Việt Nam để hạn chế việc bị mất thông tin riêng tư!

Thành viên của Diễn đàn an ninh mạng WhiteHat đã làm video thử nghiệm trên một phiên bản phát hành trước ngày 16/4 và kết quả thật bất ngờ: Những gì người dùng gõ vào Cốc Cốc đều được gửi về server của Cốc Cốc (https://spell.itim.vn), kể cả tin nhắn riêng.

Có thể thấy rõ qua đoạn Video dưới đây thì chắc chắn có thể khẳng định rằng CocCoc đã tự ý lấy dữ liệu người dùng để phục vụ cho một việc gì đó?

Phía bên CocCoc cũng có 1 người lên phản biện nhưng bị thành viên của cộng đồng Comment cho im lặng tại chỗ.

-------------
Cho đến thời điểm hiện tại tôi có thể tự tin nói rằng các bạn CocCoc rất bỉ ổi, bởi khi chúng tôi phát hiện ra lỗi của các bạn và cảnh báo tới người dùng và đề nghị các bạn phản hồi để mọi người hiểu rõ thì các bạn cả vú lấp miệng em, thậm chí còn đổ lỗi cho thành viên SEM Việt Nam nhầm lẫn. Kế đó các bạn âm thầm phát tán thông tin tới các đầu báo và một số trang đã tự đưa tin mà chưa có sự kiểm chứng. Sau khi xem Clip này chắc các trang đó sẽ thấy buồn thảm với các bạn lắm!

Sự bỉ ổi của các bạn còn tiếp tục được thể hiện bằng cách tự quyền xử lý điều chỉnh và thay đổi thông tin mà không thông báo cho người dùng. Lỗi sai thì không nhận, các câu hỏi thì lảng tránh và đùn đẩy với rất nhiều lý do tào lao.

Quản lý thì miệng hứa cuối tuần xử lý, và âm thầm sửa chữa để không phải nhận lỗi. Ngay khi Fix xong thì đổ lỗi cho thành viên chúng tôi đã sai và dồn ép thành viên phải xoá bài và xin lỗi. Sau đó lại âm thầm cho nhân viên tuồn thông tin cho báo chí đổi trắng thay đen. Chưa kể đến việc cho nhân viên nhắn tin tới tất cả mọi người theo dõi vụ việc này rằng tôi đã đính chính và xin lỗi CocCoc vì đưa tin sai sự thật???

Thật may mắn đã có người ghi lại bằng Video cụ thể để chứng minh việc thu thập dữ liệu riêng tư của người dùng như trong Video đã phản ánh.


------
New Update: Ở thời điểm hiện tại, lỗi trong Video có vẻ như đã bị Fix nhưng thật may mắn các anh em an ninh mạng whitehat đã kịp thời ghi lại những hình ảnh chân thực và rõ nét.

Sau Clip dưới đây các bạn có chăng nên cân nhắc việc gỡ bỏ CocCoc hay dùng tiếp?

Nam Lê 6h13' am Hà Nội, 17/4/2018
Bài viết tham khảo nguồn tin Clip từ thành viên #lochv37 cộng đồng An ninh mạng Whitehat.vn và Báo viettimes.vn !

Bài chia sẻ từ: Nam Lê

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Trích từ group SEM Việt Nam

Chào anh em,

Update 14:20 ngày 16/4/2018: Đề nghị team CocCoc sớm trả lời cho cộng đồng được biết ạ. Các bạn im lặng lâu quá hoặc trả lời không đúng trọng tâm. Đại diện Group SEM Việt Nam và cũng là người đưa ra thông tin này tôi rất mong các bạn dành thời gian trả lời dứt điểm để tránh loãng các Topic thảo luận chuyên môn trong Group. Trân trọng.

Update 16h44 ngày 16/4/2018, nghi vấn CocCoc “mua” bài trên Zing.. đưa tin đổi trắng thay đen.. vin vào cớ bạn Hoà xoá Clip đổ lỗi Hoà phát ngôn sai và CocCoc không thu thập dữ liệu người dùng. Đồng thời cho rằng cộng đồng SEM Việt Nam đưa tin không đúng sự thật.

Truyền thông như thế, không chịu trả lời đúng câu hỏi trọng tâm. Hứa hẹn thứ 6 trả lời còn hiện tại âm thầm đưa tin sai lệch nội dung chính của cuộc thảo luận này.

Đối với tôi đây là điểm trừ rất lớn trong việc xử lý khủng hoảng!
------------

Hôm qua cộng đồng SEM Việt Nam có đưa tin về 2 việc:

1. Phát hiện Bizweb tự ý cài đặt Analytic lên website của khách hàng, và Bizweb từ chối gỡ mã đó khi khách hàng yêu cầu.

2. Cốc Cốc tự ý cài đặt Addon Rungrinh lên trình duyệt, một số người làm Afiliate đưa ý kiến rằng addon đó khiến toàn bộ đơn hàng của họ không được tính.. có người cho rằng đơn hàng được chuyển sang CocCoc

Ở thời điểm hiện tại, chúng ta đang thảo luận nhiều về câu chuyện của CocCoc, và hiện tại đã có đại diện của phía CocCoc tham gia và trả lời câu hỏi của anh em.

Trong 1 diễn biến ngày hôm qua, bạn Trần Văn Hòa có phát hiện nếu như CocCoc làm 1 addon tương tự như Addon của bạn ấy làm thì hệ thống sẽ tự động lấy Cookie của người dùng, và khi có Cookie có thể tự Login mà không cần Password.

Vì một số lý do trong quá trình quay Video bạn Hoà có vài câu nói mang tính khẳng định có thể gây ảnh hưởng đến bạn ấy nên bạn Hoà đã xoá Post đó. Tuy nhiên Video thì ae cũng xem rồi và chắc chắn rằng nếu như có cài tiện ích kiểu đó thì chúng ta sẽ mất Cookie vào tay người khác.

Mình tạo chủ đề để thảo luận trên SEM Việt Nam với mục đích giúp mọi người có thể hiểu biết hợ trong an toàn thông tin trên nạng. Ngoài ra mình cũng mong phía Bizweb hay CocCoc cho ace cộng đồng SEM Việt Nam câu trả lời thoả đáng hơn.

Do Video của Hoà đã bị xoá nên tôi muốn đặt 2 câu hỏi như sau:

1. Việc CocCoc tự cài Addon Rungrinh lên trình duyệt có mục đích gì? Liệu có làm mất doanh số Affiliate như 1 số bạn đã nói không?

2. Các bạn nói quyền tự bật tiện ích là do các bạn, vậy sẽ ra sao khi các bạn bằng cách nào đó tự bật Addon có chức năng như Addon Hoà phát triển để giúp lấy Cookie người dùng. Các bạn đã tự bật Rungrinh, vậy các Addon khác nếu người dùng không để ý thì làm sao họ biết được!

3. Trường hợp 2 câu trên cũng giống với việc bạn tự đưa gợi ý so sánh giá trên trình duyệt, trong khi đó giá mỗi sản phẩm khác nhau còn do chất lượng phục vụ, chất lượng sản phẩm, do chính sách bán hàng khác nhau. Những việc như vậy gây ức chế cho một số người dùng cũng như phía đơn vị bán hàng.

------------

Trường hợp của Bizweb tôi sẽ có 1 post khác để làm rõ cùng mọi người hơn bởi nếu tự lấy Analytic của người dùng thì rất nguy hiểm bởi chỉ với 1 ngày, tôi có thể làm website đó biến mất trên Google!

0 Nhận xét