Microsoft không bảo mật các đoạn ghi âm Skype và Cortana từ người dùng

17:37 | 31/01/2020
T.U

Theo The Guardian, Microsoft sử dụng đánh giá của con người để cải thiện các dịch vụ thoại như Skype và Cortana. Tuy nhiên, hãng không áp dụng biện pháp bảo mật nào để bảo vệ các dữ liệu này.

Phương pháp cải thiện các cuộc gọi Skype và trợ lý ảo Cortana bằng cách nghe thủ công các tương tác người dùng của Microsoft được báo cáo là "không sử dụng biện pháp bảo mật" để bảo vệ dữ liệu.

Theo đó, một nhân viên hợp đồng (dấu tên) cho hay, người này đã đánh giá hàng ngàn bản ghi âm trên máy tính xách tay cá nhân của mình tại Bắc Kinh trong hai năm làm việc cho Microsoft. Việc truy cập dữ liệu ghi âm được thực hiện thông qua một ứng dụng web từ máy tính cá nhân tại nhà. 

Các bản ghi âm bao gồm các kích hoạt Cortana có chủ ý và vô tình, cũng như một số cuộc gọi Skype. Các nhân viên được báo cáo là không có sự trợ giúp về an ninh mạng, tên người dùng cũng như mật khẩu để truy cập các bản ghi âm được gửi qua email dưới dạng văn bản rõ.

Theo thông cáo báo chí được tiết lộ vào khoảng tháng 6/2019, Microsoft sử dụng các nhân viên nghe các đoạn trích ngắn trong các cuộc hội thoại bằng giọng nói để cải thiện dịch vụ Skype và Cortana. Tuy nhiên, không chỉ Microsoft, Apple, Google, Amazon, Facebook và một số hãng công nghệ khác đều có các chương trình tương tự. Thực tiễn này đã dấy lên mối lo ngại về quyền riêng tư, cách sử dụng giọng nói và dữ liệu của người dùng.

Ngay lập tức, một số công ty đã thực hiện thay đổi chương trình đánh giá của mình, bao gồm cho phép người dùng từ chối đánh giá giọng nói.

Microsoft cũng đã có các thay đổi, bao gồm chuyển chương trình đánh giá của mình sang "các cơ sở an toàn", trong đó không có cơ sở nào tại Trung Quốc.

Đáp lại yêu cầu bình luận về báo cáo của The Guardian, phát ngôn viên của Microsoft cho hay, hãng đã xem xét kỹ quy trình áp dụng và các liên hệ với khách hàng. "Cuối cùng, chúng tôi đã cập nhật điều khoản về quyền riêng tư để minh bạch hơn về công việc này, từ đó chúng tôi đã cải thiện quy trình bao gồm việc chuyển các đánh giá này sang các cơ sở an toàn ở một số quốc gia tin cậy".