FlightSimLabs, một studio chuyên về sản xuất các nội dung tiện ích tùy biến cho loạt trò chơi mô phỏng lái máy bay của công ty khác, vừa bị vạch mặt bí mật cài đặt một đoạn mã bất hợp pháp vào máy tính của người dùng. Theo lời công ty này cho biết, nó được thiết kế để kiểm tra xem khách hàng có đang chơi một bản sao lậu hay không.
Đoạn mã đã được phát hiện bởi thành viên Crunchyrecursion trên Reddit vào ngày 18 tháng 2 và trang TorrentFreak cho biết nó sẽ kích hoạt “một quá trình mà qua đó công ty đánh cắp tên người dùng và mật khẩu từ các trình duyệt web của họ.”
Khá ngạc nhiên khi thay vì lên tiếng phủ nhận, lãnh đạo của hãng FlightSimLabs, ông Lefteris Kalamaras đã viết trên diễn đàn của công ty rằng đúng là có tồn tại đoạn mã này. Nhưng nó chỉ được thiết kế để phát hiện xem người dùng có sử dụng các bản game lậu hay không. Bên cạnh đó, ông này cũng khẳng định không có chuyện thông tin của khách hàng bỏ tiền ra mua trò chơi hợp pháp bị tiết lộ (nhấn mạnh vào chữ “hợp pháp”).
Tuy nhiên theo những bài test từ cộng đồng, điều này không hề đảm bảo sự an toàn cho khách hàng. Bất cứ ai trả tiền mua mô-đun A320 của FlightSimLabs sẽ lập tức tự cài đặt thêm một chương trình máy tính, hoàn toàn không yêu cầu sự cho phép, và nó có khả năng ăn cắp mật khẩu Chrome của họ. Ngoài ra, nó còn yêu cầu bạn phải tắt đi phần mềm diệt virus trước khi tiến hành cài đặt A320. Rõ ràng không khác gì malware.
Trước phản ứng dữ dội từ phía cộng đồng, FlightSimLabs đã đưa ra lời xin lỗi và tung bản cập nhật mô-đun A320 – đã gỡ bỏ hoàn toàn dòng mã độc. Tuy nhiên, khách hàng của họ vẫn còn đang rất bức xúc vì những động thái xâm phạm quyền riêng tư cá nhân trắng trợn.
Theo Kotaku