Khi nói đến việc cung cấp dữ liệu người dùng cụ thể, Apple dựa vào các yêu cầu pháp lý chính thức từ các cơ quan thực thi pháp luật và chính phủ. Tuy nhiên, hóa ra công ty có thể đã bị lừa bởi một số yêu cầu giả mạo và do đó, đã cung cấp dữ liệu người dùng cho những cá nhân bất chính.

Một báo cáo mới từ Bloomberg chỉ ra rằng cả Apple và Meta (trước đây gọi là Facebook) đã cung cấp dữ liệu người dùng cho tin tặc sử dụng các yêu cầu pháp lý giả mạo để lấy thông tin đó. Báo cáo dựa trên thông tin được chia sẻ với ấn phẩm từ ba nguồn ẩn danh cá nhân. Các tin tặc tự cho mình là nhân viên thực thi pháp luật và cuối cùng có thể thuyết phục các nhân viên cần thiết của Apple cung cấp cho họ dữ liệu mà họ đang theo đuổi.

Điều đó bao gồm địa chỉ IP, số điện thoại và thậm chí cả địa chỉ khách hàng. Cuối cùng họ cũng có thể lấy thông tin này từ Apple sau khi gửi cái được gọi là “yêu cầu dữ liệu khẩn cấp”. Báo cáo chỉ ra rằng nhóm tin tặc có thể bảo mật các miền email bị bỏ qua của các quan chức thực thi pháp luật từ nhiều quốc gia khác nhau.

Trong hầu hết các trường hợp, trát đòi hầu tòa và/hoặc lệnh khám xét là cần thiết để nhận được những chi tiết này. Tuy nhiên,”yêu cầu dữ liệu khẩn cấp”được nhìn nhận theo cách khác vì nó chỉ được sử dụng khi có trường hợp nguy hiểm sắp xảy ra. Do đó, Apple, sau khi trải qua quá trình xác minh người yêu cầu, có thể cung cấp thông tin được yêu cầu mà không cần trát đòi hầu tòa hoặc lệnh khám xét.

Nhận xét của Apple về vấn đề này không hẳn là hữu ích:

Để đáp lại yêu cầu bình luận, đại diện của Apple đã giới thiệu Bloomberg News đến một phần trong nguyên tắc thực thi pháp luật của hãng.

Các nguyên tắc do Apple tham chiếu nói rằng một người giám sát chính phủ hoặc đại diện thực thi pháp luật đã gửi yêu cầu “có thể được liên hệ và yêu cầu xác nhận với Apple rằng yêu cầu khẩn cấp là hợp pháp”, hướng dẫn của Apple nêu rõ.

Meta, mặt khác, về cơ bản đã xác nhận rằng nhóm hacker có thể lấy được một số thông tin dữ liệu người dùng dựa trên việc sử dụng các yêu cầu gian lận. Công ty cũng xác nhận rằng họ đang làm việc với các cơ quan thực thi pháp luật hợp pháp để giải quyết mọi việc.

Người ta có thể tưởng tượng Apple sẽ làm điều tương tự, nếu chưa.

Categories: IT Info