Home Công nghệ Giám đốc ATP Software lên tiếng trước thông tin ‘Hiếu PC tố đánh cắp dữ liệu người dùng’

Giám đốc ATP Software lên tiếng trước thông tin ‘Hiếu PC tố đánh cắp dữ liệu người dùng’

by Ban Biên Tập

Sau khi bị Ngô Minh Hiếu (Hiếu PC) tố các phần mềm của ATP software đánh cắp dữ diệu người dùng được Khẩu Nghiệp đăng tải trong bài viết ATP software đánh cắp dữ liệu người dùng?, thì mới đây, ông Trần Thịnh Lâm (Giám đốc của ATP software) đã chính thức lên tiếng.

Ông Trần Thịnh Lâm chia sẻ:

“Từ trước đến nay ATP cam kết không lưu lại token/cookie trên sever của ATP thông qua các extension, và cũng không khai thác bất cứ điều gì thông qua tài nguyên của khách hàng đăng nhập vào các công cụ.

Mục đích của extension là để hạn chế checkpoint, an toàn hơn khi đăng nhập vào phần mềm. Extension này phục vụ chung cho nhiều nền tảng cả FB, Zalo, Tiktok, Douyin, Kaishou,… Nếu ATP có khai thác gì đó thì chắc chắn phía khách hàng sử dụng sẽ biết khi kiểm tra lịch sử tài khoản & có phản ánh nhiều trong quá trình sử dụng rồi.

Về bài viết cảnh báo của anh Hiếu, team dev đã chủ động liên hệ để gửi source code/giải thích cơ chế làm việc của tiện ích (extension) theo góc độ kỹ thuật, để phía anh Hiếu và team Chongluadao kiểm tra lại ạ!

Nếu có cơ hội ngồi trực tiếp với team chongluadao để team dev có cơ hội chứng minh mọi thứ trực tiếp, show code/sever đang chạy & chứng minh các thắc mắc là bên mình không làm gì gây hại cho khách hàng sử dụng extension.

Trước giờ ATP phát triển nhiều công cụ. Đều hướng đến mục đích hỗ trợ khách hàng kinh doanh hiệu quả hơn trên môi trường mxh, tiết kiệm chi phí ads để tiếp cận khách hàng.

Dù team luôn tâm thế nỗ lực hết sức nhưng vẫn còn rất nhiều điều không được như ý muốn, làm chưa tốt. Nhưng mình CAM ĐOAN là team chưa từng có Ý NGHĨ/Ý ĐỊNH làm gì đó sai như: “hack, đánh cắp, khai thác tài khoản khách hàng khi dùng tools,… làm những việc để ảnh hưởng đến khách hàng đã tin tưởng ủng hộ sử dụng công cụ dù là miễn phí hay trả phí.

Vì mình ko có chuyên môn về dev, nên xin phép đính kèm bài viết đính chính thông tin & công khai source code của extension ở cmt bài này để cả nhà cùng xem ạ!

Giai đoạn này thực sự stress vì rất nhiều chuyện không hay xảy ra cùng lúc. Rất mong cả nhà hiểu & cảm thông!”.

Bên dưới bài viết, ông Trần Thịnh Lâm cũng không quên đính kèm source code để những người hoài nghi có thể kiểm tra. Và bạn cũng có thể kiểm tra source code của ATP Software tại link này: https://github.com/tranchilinh035/extensioncookie_atpsoftware/wiki/%C4%90%C3%ADnh-ch%C3%ADnh-v%E1%BB%81-Extension-Cookie

Tuy nhiên dưới phần bình luận, một số người dùng cho rằng giải thích của ông Trần Thịnh Lâm là không thuyết phục.

“Riêng phần Token và Cookie Facebook thì tụi em có gửi về backend để thực hiện chiến lược SEO WEB và quảng bá sản phẩm khác, hoàn toàn không có việc tụi em lưu lại token/cookie ở backend, em sẽ giải thích chi tiết cơ chế bên dưới”.

Câu trước thì bảo là có gửi về backend, câu sau thì bảo gửi về những không lưu lại. Sao cấn cấn vậy anh.

Cuối cùng là có gửi về Backend. Điều này là không được phép rồi.

Cái Extension này có thể chạy ở Front-end và không cần gửi bất cứ gì về Backend cả, các anh bảo gửi về để làm chiến dịch SEO hay gì đó nhưng không ai biết được điều này cả.

Nếu ai lấy được token => Lấy được account => thì có thể vào account đó để spam, like dạo, bán group triệu mem nếu account đó là admin”.

Một người dùng không đồng ý với giải thích của ATP software

Tranh cãi giữa người dùng và đại diện ATP software

Trước luồng ý kiến từ ATP Software cho rằng, chỉ cần vào kiểm tra source code ở trên là có thể biết sự thật. Tuy nhiên nhiều người phản bác lại cho rằng: “Source code các bạn sửa lại rồi bây giờ công bố có ý nghĩa gì đâu? Cái quan trọng là các bạn lấy thông tin tài khoản khách hàng khi chưa được cho phép, đây là vi phạm pháp luật và có thể bị kiện đấy!”

Được biết ATP software là nhà cung cấp phần mềm hỗ trợ marketing, kinh doanh – bán hàng trên Facebook, Zalo, Instagram, Tiktok có tiếng tại Việt Nam.

Có thể bạn cũng thích

© 2023 KhauNghiep.com

 

Email: khaunghiepvn (a) gmail.com