Victoria: Quan ngại trước nguy cơ lộ thông tin qua thẻ myki

0

Vietucnews – Chỉ với dữ liệu từ thẻ myki – thứ được tuyên bố là không làm lộ danh tính người sử dụng  và vài dòng tweet trên Twitter, các nhà nghiên cứu đã có thể tìm ra lộ trình di chuyển hàng ngày của một nghị sĩ ở bang Victoria.

Đáng quan ngại hơn, quãng đường một đứa trẻ di chuyển từ nhà đến trường và ngược lại cũng có thể bị tiết lộ hoàn toàn nhờ thông tin từ thẻ myki và một ít dữ liệu bổ sung, chẳng hạn như bài viết trên mạng xã hội.

Năm 2018, ở sự kiện Data Science Melbourne, Sở Giao thông công cộng Victoria (PTV) đã công bố tập dữ liệu ghi lại thời gian và địa điểm các chủ thẻ myki sử dụng phương tiện giao thông công cộng, với danh tính của người dùng được giữ kín. Tuy nhiên, nghiên cứu từ các trường đại học lại cho thấy thẻ myki có thể được sử dụng để theo dõi lịch trình hàng ngày của một người cụ thể.

Trưởng nhóm nghiên cứu Chris Culnane từ Đại học Melbourne cho biết thông tin của hầu hết chủ thẻ myki đều có thể được tra cứu mỗi khi họ chạm thẻ. Khi tìm thông tin các chuyến đi của chính mình, nhóm nghiên cứu có thể “tiện tay” tra luôn lịch sử di chuyển của những hành khách khác đi cùng chuyến, dù cho họ chỉ mới gặp vài lần hay thậm chí chẳng hề quen biết.

Nhóm nghiên cứu có thể “tiện tay” tra luôn lịch sử di chuyển của những hành khách khác đi cùng chuyến, dù cho họ chỉ mới gặp vài lần hay thậm chí chẳng hề quen biết.

“Chỉ cần tìm ra địa điểm ai đó lên hay xuống phương tiện giao thông công cộng, bạn có thể hình dung ra nơi họ sống hoặc làm việc, họ hay sử dụng phương tiện nào, có đi chung với ai không,” Culnane phân tích.

“Ví dụ như qua thẻ myki, bạn biết được có một đứa trẻ thường xuyên đi học một mình, người khác cũng vậy. Nghiên cứu của chúng tôi tập trung vào khía cạnh bảo mật thông tin và bảo đảm an toàn. Nếu những dữ liệu này rơi vào tay kẻ xấu thì hậu quả sẽ rất nghiêm trọng.”

Khi PTV tiết lộ tập dữ liệu để phục vụ cho sự kiện Data Science Melbourne, cơ quan này không hề tiết lộ tên của chủ thẻ myki xuất hiện trong đó. Bất chấp điều kiện trên, nhóm nghiên cứu vẫn có thể truy xuất thông tin chuyến đi và liên kết lộ trình của một người trong suốt 3 năm nhờ thông tin từ thẻ. Kèm theo việc phân tích từ các tweet trên mạng xã hội, họ đã xác định thành công lịch sử di chuyển của nghị sĩ Anthony Carbines (việc nghiên cứu thông tin đã được sự đồng ý của ông Carbines).

Ủy viên thông tin Victoria Sven Bluemmel kết luận hành vi công bố dữ liệu của PTV đã vi phạm Đạo luật bảo vệ dữ liệu và quyền riêng tư của bang.

“Lịch sử di chuyển bằng phương tiện giao thông công cộng có thể tiết lộ nhiều điều về cuộc sống của bạn,” ông nói. “Tôi tin rằng đây là thông tin mà bất kỳ cư dân Victoria nào cũng muốn giữ kín.”

Hành vi công bố dữ liệu của PTV đã vi phạm Đạo luật bảo vệ dữ liệu và quyền riêng tư của bang Victoria.

Bluemmel đã viết một bản báo cáo để đề xuất 7 giải pháp cải thiện tính bảo mật của dữ liệu giao thông công cộng ở Victoria. Bộ Giao thông quản lý PTV phản bác rằng không thể có chuyện xác định thông tin chuyến đi hay tra cứu toàn bộ lịch trình trong nhiều năm của một chủ thẻ bất kỳ chỉ dựa vào dữ liệu được công bố. Tuy nhiên, cơ quan này vẫn thực hiện 3 giải pháp được kiến nghị trong bản báo cáo, đồng thời ban hành quy chuẩn mới chặt chẽ hơn dành cho việc nghiên cứu và bảo mật thông tin.

“Cẩn trọng trong khi chia sẻ dữ liệu sẽ giúp chúng tôi cải thiện dịch vụ giao thông công cộng để phục vụ người dân Victoria. Hiện tại, mối quan tâm hàng đầu của chúng tôi là cập nhật và nâng cao tiêu chuẩn bảo vệ quyền riêng tư,” phó thư ký Jeroen Weimar phát biểu.

Nguồn: Yahoo & Guardian