Tổng quan về sự kiện ViSafe dùng OpenSource ADGuard

1635607083157.png
 
Mình cop nhặt module có sẵn còn phải check vài lần mà đây dự án cuốc da :eek::eek:

Gửi từ Xiaomi M2012K11AG bằng vozFApp
 
dùng ba cái app mà cho sờ vào dns querry, sờ vào certifi như mấy cái anti virus thì dữ liệu bị nó tóm hết , nhiều vụ bán thông tin người dùng hack hiếc cũng từ mấy cái app free này mà ra
 
Tìm Cache Chính Sách Bảo Mật - hiện trang này không còn hiển thị
https://webcache.googleusercontent....d=1&hl=zh-TW&ct=clnk&gl=hk&client=firefox-b-d

2.2. Người dùng truy cập app mobile Android và IOS
Chúng tôi sẽ đảm bảo cho các thông tin được mã hóa trên đường truyền và được lưu trữ theo luật hiện hành.

Thiệt hông ta :sexy_girl:

  • Chúng tôi sử dụng email và số điện thoại do người dùng cung cấp bằng việc điền thông tin vào các biểu mẫu trong màn hình đăng nhập và đăng ký trên ứng dụng di động của chúng tôi để giúp người dùng có thể truy cập vào hệ thống và lấy lại mật khẩu của mình nếu cần. Chúng tôi có thể yêu cầu người dùng gửi thêm thông tin cá nhân nếu người dùng đồng ý tham gia vào các hoạt động như yêu cầu hỗ trợ khách hàng, gửi phản hồi hoặc liên lạc với chúng tôi. Chúng tôi sẽ đảm bảo cho các thông tin được mã hóa trên đường truyền và được lưu trữ theo luật hiện hành.
  • Khi người dùng đăng nhập bằng Facebook, Google và Apple Account, chúng tôi chỉ lấy token, email hoặc số điện thoại mà người dùng đã đăng ký tài khoản với Facebook, Google, Apple. Tất cả các thông tin này cũng được bảo mật theo luật hiện hành.
  • Thông tin lập hóa đơn và thanh toán. Nếu bạn đăng ký tính năng trải nghiệm theo nhóm. Chúng tôi sẽ cần biết chi tiết liên hệ của bạn và chúng tôi thực hiện tất cả giao dịch thanh toán.
  • Khi bạn đang sử dụng dịch vụ của chúng tôi, chúng tôi cần thống kê lưu lượng truy cập mạng của người dùng. Và sẽ được ghi lại dưới dạng dữ liệu thô trên máy chủ, nhưng người dùng hoàn toàn có thể cấu hình trong ứng dụng ở chế độ không thống kê lưu lượng truy cập và xóa các bản ghi trước đó.
 
Tôi đã check lại license là GPLv3 nhé. Team ViSafe không vi phạm gì về mặt mã nguồn khi fork app hết. (không chắc có credit hay xóa tên author không)

Rủi ro về mặt dữ liệu là có như thím tủ đã phân tích!

Thì đó mình có post khúc nó cuống cuồng edit README các kiểu ngay sau khi ông CTO Tweet
Tức nó phải sửa gì đó mới edit chứ nhỉ

Cái readme.md có ghi credit và dẫn link source gốc ngay từ first commit, từ trước cả lúc tác giả lên tiếng sao cứ kêu vào sửa là sao nhỉ?
 
no hope cho 1 đất nước gọi là có thể mạnh về CNTT, học cho lắm, du học trời tây mà ngu học, kéo lùi sự phát triển dân tộc. chán đéo buồn chửi.
hôm nay tôi thật sự buồn vì tin tức này. :pudency:
CNTT thì có nhiều lắm, thế mạnh của VN là nhân công giá rẻ thôi
 
Không lẽ ở Việt Nam không còn ai đủ trình độ để làm cái app tương tự đó hay sao mà phải đi xin "dùng nhờ" code của người ta. Đúng là thất vọng.
theo tôi thì không phải k có trình độ, mà là làm k có trách nhiệm, cộng với:
  • thiếu trình độ quản lý
  • thiếu tầm nhìn
  • tiền bỏ ra thì ít

mà đú làm mấy cái app vớ vẩn kiểu này làm gì?? còn nhiều cái cần làm hơn như app covid, éo biết nói gì. toàn thể loại thích thể hiện, phông bạt, bánh vẽ bòn tiền.
 
mà rút cục cái app visafe này mục đích là để làm gì vậy?
bảo vệ quyền riêng tư bằng cách chia sẻ thông tin của mình cho 1 app nữa? :shame:
best logic :shame:
 
Tôi để ý 1 điều là VN mình xử lí vấn đề rất tệ, nói thẳng ra là ngu, đặc biệt là khi lq tới chuyện công nghệ/IT nên phốt cứ nổ liên tục :unsure:
Cái bài tweet của ông Andrey kia tôi cũng đã đọc và nhìn chung người ta cũng lịch sự và thiện chí (ko chỉ trích, kiện cáo gì cả) chủ yếu nói về việc ko nên trỏ về server người vì nó vừa nghiệp dư và nguy hiểm (do có dl người dùng). Trong khi đó đám dev Visafe thì: 1/nổ, 2/ lấp liếm che dấu, 3/ chày cối cãi tay đôi để giờ nhục mặt và phốt thì to ra
Chung quy vẫn như vozer hay nói: ngu thì chết chứ bệnh tật gì:giggle:

Gửi từ Samsung SM-M515F bằng vozFApp
 
Tôi để ý 1 điều là VN mình xử lí vấn đề rất tệ, nói thẳng ra là ngu, đặc biệt là khi lq tới chuyện công nghệ/IT nên phốt cứ nổ liên tục :unsure:
Cái bài tweet của ông Andrey kia tôi cũng đã đọc và nhìn chung người ta cũng lịch sự và thiện chí (ko chỉ trích, kiện cáo gì cả) chủ yếu nói về việc ko nên trỏ về server người vì nó vừa nghiệp dư và nguy hiểm (do có dl người dùng). Trong khi đó đám dev Visafe thì: 1/nổ, 2/ lấp liếm che dấu, 3/ chày cối cãi tay đôi để giờ nhục mặt và phốt thì to ra
Chung quy vẫn như vozer hay nói: ngu thì chết chứ bệnh tật gì:giggle:

Gửi từ Samsung SM-M515F bằng vozFApp
Dev đi cãi ngu thì chịu. Còn twitter của ncsc mình thấy cũng có thiện chí, phản hồi, tháo gỡ nhanh mà.
 
Back
Top