[Funland] Tại sao các nhà mạng điện thoại Việt Nam không làm SMS kiểu như zalo trong hệ sinh thái?

anhsayno

Xe hơi
Biển số
OF-867505
Ngày cấp bằng
7/9/24
Số km
169
Động cơ
1,990 Mã lực
Tuổi
26
Bên nào cũng lưu trữ tin nhắn trên database của họ cụ nhé, tùy thời gian mà họ xóa đi thôi. Còn chuyện khai thác tin nhắn thì là vấn đề nhiều khi ko thể nói rõ được.

Các cụ lăn tăn thì em đề xuất 2 cách thế này, các cụ xem có được không nhé :
* Cách 1 : An toàn tuyệt đối nội dung
Cụ nhắn và yêu cầu bảo mật với ai đó thì cho nó vào chuỗi mã hóa bất đối xứng, cấp key bí mật 2 bên luôn, người nhận phải giải mã thủ công hoặc qua 1 app trung gian
* Cách 2 : Hơi chuối nhưng cần cãi vẫn cãi được
Dùng thiết bị khác nhau với 2 OTT nền tảng khác nhau, 1 cái chỉ nhắn, 1 cái chỉ nhận... Chả may bị bắt quả tớm thì bẩu say diệu nhắn linh tinh với ma...
VD chuỗi tin nhắn ở dạng :
Uh
Đang ở cơ quan
Xem thế nào đã
Được rồi, em yêm tâm, không sao
Mấy tháng rồi
Đương nhiên, sẽ chịu trách nhiệm

.... kiểu thế =))
Cụ chưa hiểu vấn đề lưu tin nhắn có thể giải mã và không thể giải mã nó khác nhau lắm cụ. Cái an toàn tuyệt đối của cụ thì Zalo nắm luôn thì được tính là an toàn tuyệt đối không?
1767086574010.png

Điều khoản zalo được phép "nội dung tin nhắn người dùng"
1767086615589.png
 
Chỉnh sửa cuối:

porsche gt

Xe điện
Biển số
OF-32110
Ngày cấp bằng
23/3/09
Số km
4,342
Động cơ
582,106 Mã lực
Nơi ở
HN
Nếu chọn Viber và Tele cc sẽ chọn cái nào ạ?
 

langtoilangtoi

Xe container
Biển số
OF-520012
Ngày cấp bằng
6/7/17
Số km
5,191
Động cơ
111,934 Mã lực
Tuổi
49
Cụ chưa hiểu vấn đề lưu tin nhắn có thể giải mã và không thể giải mã nó khác nhau lắm cụ
Hii, em nói thêm với cụ thế này nhé.

Cụ nhờ OTT mã hóa tin nhắn, đến người nhận vẫn OTT đó giải mã thì đối phương mới nhận được clear chứ cụ, tức là ở giữa ko đọc đc thôi, chứ lưu trữ thì giải mã bình thường chứ cụ, kể cả dùng cặp khóa.

Vấn đề này em có hiểu biết chút đỉnh mà cụ
 

anhsayno

Xe hơi
Biển số
OF-867505
Ngày cấp bằng
7/9/24
Số km
169
Động cơ
1,990 Mã lực
Tuổi
26
Hii, em nói thêm với cụ thế này nhé.

Cụ nhờ OTT mã hóa tin nhắn, đến người nhận vẫn OTT đó giải mã thì đối phương mới nhận được clear chứ cụ, tức là ở giữa ko đọc đc thôi, chứ lưu trữ thì giải mã bình thường chứ cụ, kể cả dùng cặp khóa.

Vấn đề này em có đôi chút hiểu biết chút đỉnh mà cụ
Cái đó em hiểu, về mặt ATBM bảo vệ dữ liệu người dùng việc mã hóa khi truyền dữ liệu là điều bắt buộc. Cái em đang nói tới là cơ chế bảo mật đó Zalo có thể can thiệp được, còn ứng dụng khác như tele, viber, whatsapp thì ko.
 

anhsayno

Xe hơi
Biển số
OF-867505
Ngày cấp bằng
7/9/24
Số km
169
Động cơ
1,990 Mã lực
Tuổi
26
Nếu chọn Viber và Tele cc sẽ chọn cái nào ạ?
Cụ dùng tele á, tele tự dựng giao thức riêng ko dùng giao thức https như một số ứng dụng chat khác. Nên luôn đảm bảo được các vấn đề riêng tư, chưa kể còn mã hóa đầu cuối nội dung tin nhắn
 

langtoilangtoi

Xe container
Biển số
OF-520012
Ngày cấp bằng
6/7/17
Số km
5,191
Động cơ
111,934 Mã lực
Tuổi
49
Cái đó em hiểu, về mặt ATBM bảo vệ dữ liệu người dùng là điều bắt buộc. Cái em đang nói tới là cơ chế bảo mật đó Zalo có thể can thiệp được, còn ứng dụng khác như tele, viber, whatsapp thì ko.
Nếu nói về chuyên môn đơn thuần thì admin của tất cả các nền tàng ko chỉ OTT đều can thiệp được tận gốc cụ ạ. VD 1 DBA can thiệp đc tận gốc, nhưng họ đảm bảo cho người dùng ko bị lộ lọt thông tin, đó là nguyên tắc công việc.
Còn về những vấn đề khác e ko dám bàn vì có những cái ko bao giờ công khai được, cho nên cái đó tùy người dùng đầu cuối thôi, người dùng ko chọn OTT do nghi ngờ an toàn thì anh em trách quản lý của OTT đó thôi.
 

anhsayno

Xe hơi
Biển số
OF-867505
Ngày cấp bằng
7/9/24
Số km
169
Động cơ
1,990 Mã lực
Tuổi
26
Nếu nói về chuyên môn đơn thuần thì admin của tất cả các nền tàng ko chỉ OTT đều can thiệp được tận gốc cụ ạ. VD 1 DBA can thiệp đc tận gốc, nhưng họ đảm bảo cho người dùng ko bị lộ lọt thông tin, đó là nguyên tắc công việc.
Còn về những vấn đề khác e ko dám bàn vì có những cái ko bao giờ công khai được, cho nên cái đó tùy người dùng đầu cuối thôi, người dùng ko chọn OTT do nghi ngờ an toàn thì anh em trách quản lý của OTT đó thôi.
"Nếu nói về chuyên môn đơn thuần thì admin của tất cả các nền tàng ko chỉ OTT đều can thiệp được tận gốc cụ ạ". Cái cụ nói đó là đạo đức nghề nghiệp rồi, còn em đang nói trên cơ sở điều khoản sử dụng dịch vụ. Nhà cung cấp cam kết ko thể đọc nội dung tin nhắn, tức là không đọc được. Nếu đọc thì cá nhân, tổ chức có quyền khởi kiện. Còn Zalo thì khác nhé, nó không cam kết không thể đọc nội dung tin nhắn.
 

anhsayno

Xe hơi
Biển số
OF-867505
Ngày cấp bằng
7/9/24
Số km
169
Động cơ
1,990 Mã lực
Tuổi
26
"Nếu nói về chuyên môn đơn thuần thì admin của tất cả các nền tàng ko chỉ OTT đều can thiệp được tận gốc cụ ạ". Cái cụ nói đó là đạo đức nghề nghiệp rồi, còn em đang nói trên cơ sở điều khoản sử dụng dịch vụ. Nhà cung cấp cam kết ko thể đọc nội dung tin nhắn, tức là không đọc được. Nếu đọc thì cá nhân, tổ chức có quyền khởi kiện. Còn Zalo thì khác nhé, nó không cam kết không thể đọc nội dung tin nhắn.
Giổng kiểu, anh nói ko nghe lén nhưng anh lại đi nghe lén thì anh vi phạm pháp luật. Còn Zalo có thế đâu, điều khoản nó nói toàn quyền thu thập nội dung của người dùng mà
 

langtoilangtoi

Xe container
Biển số
OF-520012
Ngày cấp bằng
6/7/17
Số km
5,191
Động cơ
111,934 Mã lực
Tuổi
49
Giổng kiểu, anh nói ko nghe lén nhưng anh lại đi nghe lén thì anh vi phạm pháp luật. Còn Zalo có thế đâu, điều khoản nó nói toàn quyền thu thập nội dung của người dùng mà
Vấn đề này nói ra rất khó cụ ạ, vì 2 tiếng nói khác nhau. Thực tế, vấn đề cụ nói giống như phiên điều trần của Mark tại QH Mỹ... rất khó giải thích vì chiều khác nhau.

Cách này của Zalo bị người dùng phản ứng thì em thấy cũng đúng thôi... Giờ em từ 174 nhóm trên Zalo còn hơn 20, chuyển gần hết sang Viber và Tele.
 

88Fun

Xe buýt
Biển số
OF-758037
Ngày cấp bằng
21/1/21
Số km
814
Động cơ
62,267 Mã lực
Zalo tốn tiền lắm nhé đừng tưởng, phải quảng cáo sao cho người ta tin tưởng dùng của mình.

Mà nghe nói sắp tới sẽ được nhắn tin bằng VNEID rồi! :))
chắc sẽ làm supper app rồi
 

88Fun

Xe buýt
Biển số
OF-758037
Ngày cấp bằng
21/1/21
Số km
814
Động cơ
62,267 Mã lực
Nộp hồ sơ thủ tục hành chính toàn quốc trên vneID luôn á cụ. Tích hợp dưới dạng nhúng webview. Dự kiến qua năm triển khai =))
All In-app lun. Đầu tiên là câu hỏi " tiền đâu?". Với ai vướng chứ chỗ này ko vướng, cứ làm đi, anh còn ngồi đây chú lo gì...
 

XSim

Xe lăn
Biển số
OF-698009
Ngày cấp bằng
8/9/19
Số km
11,840
Động cơ
901,848 Mã lực
Cái cụ nói thì ứng dụng nhắn tin hoặc truyền dữ liệu thì đều có cơ chế đó. Cái khác là tele hay viber có cơ chế mã hóa end-to-end tức là chỉ người dùng với người dùng mới xem tin nhắn nhau trong cuộc trò chuyện thôi. Bất kỳ bên thứ 3 nào cũng ko thể xem được. Còn zalo là nó lưu tin nhắn người dùng, có thể khai thác tin nhắn người dùng bất cứ khi nào, thì em gọi đó là đọc trộm tin nhắn thì chả đúng vội
Em nghĩ nền tảng nào thì admin/hệ thống cũng có thể truy cập để đọc tin nhắn được hết, bởi nếu không thì:
+ cụ bị mất điện thoại thì không có cách nào khôi phục lại tin nhắn cũ được
+ không có cách nào kiểm soát nội dung độc hại được
 

anhsayno

Xe hơi
Biển số
OF-867505
Ngày cấp bằng
7/9/24
Số km
169
Động cơ
1,990 Mã lực
Tuổi
26
Em nghĩ nền tảng nào thì admin/hệ thống cũng có thể truy cập để đọc tin nhắn được hết, bởi nếu không thì:
+ cụ bị mất điện thoại thì không có cách nào khôi phục lại tin nhắn cũ được
+ không có cách nào kiểm soát nội dung độc hại được
Thứ nhất: admin/hệ thống không làm nhiệm vụ đọc tin nhắn nhé cụ.
Thứ 2: Em hiểu ý cụ, nhưng thực tế mất điện thoại không liên quan đến việc khôi phục tin nhắn cũ nhé
Thứ 3: Tất cả nghiệp vụ đều xử lý được quan trọng tiền bạc, công sức tương xứng với nghiệp vụ đó không
 

XSim

Xe lăn
Biển số
OF-698009
Ngày cấp bằng
8/9/19
Số km
11,840
Động cơ
901,848 Mã lực
Thứ nhất: admin/hệ thống không làm nhiệm vụ đọc tin nhắn nhé cụ.
Thứ 2: Em hiểu ý cụ, nhưng thực tế mất điện thoại không liên quan đến việc khôi phục tin nhắn cũ nhé
Thứ 3: Tất cả nghiệp vụ đều xử lý được quan trọng tiền bạc, công sức tương xứng với nghiệp vụ đó không
Ví dụ với Telegram em đổi điện thoại chỉ cần dùng số điện thoại cũ là khôi phục được tài khoản với đầy đủ dữ liệu, nói chung các tk GG, FB đều vậy hết, chỉ cần giữ số điện thoại là đủ.

Như thế tức là chỉ cần lấy số của em là toàn bộ dữ liệu tk đều lôi ra được hết, admin hay hệ thống có quyền bỏ qua công đoạn này dĩ nhiên có thể lấy thông tin của em dễ dàng rồi.
 

Toietmoi

Xe điện
Biển số
OF-374214
Ngày cấp bằng
18/7/15
Số km
4,001
Động cơ
1,072,263 Mã lực
Em nghe bảo ứng dụng nhắn tin BIS/ BES hồi xưa của Blackberry là bảo mật nhất, bởi vậy mà chính phủ 1 số nước cấm Blackberry vì không can thiệp được.
 

anhsayno

Xe hơi
Biển số
OF-867505
Ngày cấp bằng
7/9/24
Số km
169
Động cơ
1,990 Mã lực
Tuổi
26
Ví dụ với Telegram em đổi điện thoại chỉ cần dùng số điện thoại cũ là khôi phục được tài khoản với đầy đủ dữ liệu, nói chung các tk GG, FB đều vậy hết, chỉ cần giữ số điện thoại là đủ.

Như thế tức là chỉ cần lấy số của em là toàn bộ dữ liệu tk đều lôi ra được hết, admin hay hệ thống có quyền bỏ qua công đoạn này dĩ nhiên có thể lấy thông tin của em dễ dàng rồi.
"khôi phục được tài khoản với đầy đủ dữ liệu, nói chung các tk GG, FB đều vậy hết, chỉ cần giữ số điện thoại là đủ. ". Bản chất dữ liệu nó vẫn tồn tại không có mất đi, cái cụ nói gọi là xác thực có phải là chính chủ không. Khôi phục tài khoản là tài khoản bị xóa ( trên danh nghĩa hoặc thực tế ), bằng việc thay đổi trạng thái dữ liệu hiển thị hoặc sử dụng log để khôi phục một phần, hoặc toàn bộ dữ liệu. "Admin hay hệ thống có quyền bỏ qua công đoạn này dĩ nhiên có thể lấy thông tin của em dễ dàng rồi" về mặt nghiệp vụ thì không nhé cụ, cái đó liên quan đến ATBM người dùng.
 

anhsayno

Xe hơi
Biển số
OF-867505
Ngày cấp bằng
7/9/24
Số km
169
Động cơ
1,990 Mã lực
Tuổi
26
"khôi phục được tài khoản với đầy đủ dữ liệu, nói chung các tk GG, FB đều vậy hết, chỉ cần giữ số điện thoại là đủ. ". Bản chất dữ liệu nó vẫn tồn tại không có mất đi, cái cụ nói gọi là xác thực có phải là chính chủ không. Khôi phục tài khoản là tài khoản bị xóa ( trên danh nghĩa hoặc thực tế ), bằng việc thay đổi trạng thái dữ liệu hiển thị hoặc sử dụng log để khôi phục một phần, hoặc toàn bộ dữ liệu. "Admin hay hệ thống có quyền bỏ qua công đoạn này dĩ nhiên có thể lấy thông tin của em dễ dàng rồi" về mặt nghiệp vụ thì không nhé cụ, cái đó liên quan đến ATBM người dùng.
Như em nói ở trên mọi nghiệp vụ có thể xử lý được về mặt kỹ thuật. Tuy nhiên, phải đảm bảo các yếu tố, ATTT người dùng, quyền riêng tư, ...
 

DungPhuong0712

Xe tăng
Biển số
OF-860767
Ngày cấp bằng
5/6/24
Số km
1,639
Động cơ
132,177 Mã lực
Nơi ở
Hà Nội Phố
E thấy cái thông báo đồng ý đó là 1 dạng thủ tục thôi
Từ trước tới giờ nó vẫn làm thế mà
Thì thế, nhưng nó chơi bẩn là không đồng ý là không sử dụng được luôn và dọa sẽ xóa tài khoản sử dụng.

Bọn khác khôn hơn, nó âm thầm nên dễ chấp nhận hơn
 
Thông tin thớt
Đang tải
Top