Hai ứng dụng Android nguy hiểm làm lộ danh tính hàng triệu người dùng

03/03/2026 04:46
Hai ứng dụng Android chứa AI đã làm rò rỉ hơn 12 TB dữ liệu cá nhân, bao gồm thông tin định danh (KYC) của hàng triệu người dùng toàn cầu.

"Video AI Art Generator & Maker", một ứng dụng trí tuệ nhân tạo (AI) trên Google Play Store, vừa bị phát hiện làm lộ dữ liệu người dùng ở mức độ nghiêm trọng.

Với hơn nửa triệu lượt tải, ứng dụng này đã phơi bày hơn 1,5 triệu hình ảnh, 385.000 video và hàng triệu tệp AI do người dùng tạo ra.


Người dùng nên cẩn trọng với các ứng dụng trên Google Play. Ảnh: PhoneArena

Nguyên nhân xuất phát từ một không gian lưu trữ đám mây (Google Cloud Storage bucket) bị cấu hình sai, cho phép bất kỳ ai cũng có thể truy cập dữ liệu mà không cần xác thực. Hơn 12 TB dữ liệu, tương đương 8,27 triệu tệp phương tiện mà ứng dụng thu thập từ tháng 6/2023, đã bị lộ lọt. Hiện tại, Google đã ẩn ứng dụng này khỏi nền tảng.

Mức độ rủi ro tiếp tục leo thang khi "IDMerit", một ứng dụng khác cùng nhà phát triển Codeway, bị phát hiện làm lộ Dữ liệu xác minh danh tính khách hàng (KYC - Know-your-customer).

Đây là các thông tin cá nhân và nghề nghiệp mà các tổ chức tài chính bắt buộc thu thập để xác minh rủi ro và danh tính người dùng.

Dữ liệu bị rò rỉ thuộc về người dùng tại Mỹ và 25 quốc gia khác (bao gồm Đức, Pháp, Trung Quốc và Brazil), với các thông tin chi tiết: Họ tên, ngày sinh, giới tính; Địa chỉ và mã bưu điện; Số điện thoại, địa chỉ email; Căn cước; Siêu dữ liệu viễn thông.

Việc lộ lọt những dữ liệu nhạy cảm này khiến người dùng đối mặt với nguy cơ bị đánh cắp thông tin xác thực tại các tài khoản ngân hàng, thẻ tín dụng và chứng khoán.

Theo Cybernews, 72% trong số hàng trăm ứng dụng Play Store được phân tích mắc phải lỗ hổng "gắn cứng bí mật" (hardcoding secrets).

Đây là hành vi nhúng trực tiếp các thông tin nhạy cảm như mật khẩu hay khóa mã hóa (encryption keys) vào mã nguồn ứng dụng. Các bot độc hại có thể quét các kho lưu trữ công khai như GitHub và đánh cắp các khóa này chỉ trong chưa đầy năm giây.

Tuy nhiên, các nhà nghiên cứu xác nhận nhà phát triển Codeway đã đóng quyền truy cập vào dữ liệu của ứng dụng IDMerit từ ngày 3/2.

Để bảo vệ thiết bị và thông tin cá nhân, người dùng Android cần lưu ý:
Kiểm tra nhà phát triển: Tránh các nhà phát triển phát hành hàng chục ứng dụng có giao diện tương tự nhau, cho thấy họ chạy theo số lượng thay vì chất lượng. Ưu tiên các ứng dụng có huy hiệu "Nhà phát triển đã xác minh" (Verified Developer) từ Google.

Cẩn trọng với dấu hiệu bất thường: Cảnh giác với các phần mềm làm nóng máy, hao pin dù đã tắt, hoặc mời chào gói đăng ký trọn đời với giá rẻ bất thường (ví dụ 4,99 USD).

Sử dụng công cụ quét bảo mật: Thường xuyên kiểm tra bằng công cụ tích hợp sẵn của Google (Mở Play Store > Biểu tượng hồ sơ > Play Protect > Quét).

Theo Du Lam (PhoneArena/VietNamNet)

Xem bài viết gốc tại đây


Tin xem thêm

Ronaldo, Messi và con số kỳ lạ khiến World Cup như được lịch sử sắp đặt

GIẢI TRÍ
27/06/2026 05:20

Messi và Ronaldo tiếp tục tạo nên sự trùng hợp kỳ lạ tại World Cup khi khoảng cách giữa bàn thắng đầu tiên và mới nhất của cả hai đều kéo dài 20 năm 6 ngày.

Hoa hậu Hà Kiều Anh sinh con ở tuổi 40 và lý do chồng đại gia ít xuất hiện

GIẢI TRÍ
27/06/2026 01:40

Hoa hậu Việt Nam 1992 Hà Kiều Anh chia sẻ triết lý nuôi dạy con không áp lực, cách đồng hành cùng từng đứa trẻ và cuộc hôn nhân bền vững nhờ sự đồng hành thầm lặng.

Nữ diễn viên cực sexy đang gây bão với loạt cảnh nóng là ai?

GIẢI TRÍ
26/06/2026 05:22

Sydney Sweeney - nữ diễn viên sinh năm 1997 đang gây bàn tán nhờ sắc vóc nóng bỏng cùng những cảnh phim 18+ gây bão trong "Euphoria" mùa 3.

Bất ngờ với 5 thiết bị có thể sạc ngược bằng iPhone

TỔNG HỢP
26/06/2026 02:53

Từ iPhone 15, cổng kết nối USB-C đã biến chiếc điện thoại thành nguồn sạc dự phòng 4,5W, đủ sức "cấp cứu" nhiều thiết bị điện tử trong tình huống khẩn cấp.

Phớt lờ biển báo STOP, sai lầm 'chết người' của nhiều tài xế Việt

TỔNG HỢP
25/06/2026 03:26

Dù là một trong những biển báo mang tính "sống còn" tại các giao lộ nhưng thực tế tại Việt Nam, biển báo STOP đang bị không ít tài xế ngó lơ.

Vợ Messi xúc động sau loạt kỷ lục World Cup của chồng

TỔNG HỢP
24/06/2026 14:18

Antonela Roccuzzo xúc động gửi lời nhắn đặc biệt tới Lionel Messi sau khi siêu sao Argentina tiếp tục phá sâu các kỷ lục World Cup, biến hành trình cuối sự nghiệp thành c...

Loạt iPhone giảm giá, nhiều mẫu chạm mức thấp kỷ lục

TỔNG HỢP
24/06/2026 09:23

Sau nhiều năm có mặt trên thị trường, iPhone 13 và iPhone 14 đang được các hệ thống bán lẻ ủy quyền của Apple điều chỉnh xuống mức thấp nhất kể từ khi ra mắt.

Cặp diễn viên nổi tiếng hẹn hò bí ẩn bậc nhất xác nhận đã là vợ chồng

GIẢI TRÍ
24/06/2026 03:27

Tom Holland - diễn viên nổi tiếng với vai “Người Nhện” lần đầu lên tiếng xác nhận thông tin anh và nữ diễn viên Zendaya đã là vợ chồng sau gần 10 năm hẹn hò kín tiếng.

Cầu thủ Mbappé góp mặt trong hoạt hình 'Minions', đạo diễn Việt công bố phim giật gân

GIẢI TRÍ
23/06/2026 15:26

Dịp bom tấn hoạt hình mới nhất "Minions & Quái vật" ra rạp, Illumination đã tung ra một cú bắt tay lịch sử với siêu sao bóng đá Mbappé. Đạo diễn Việt công bố phim...