Hai ứng dụng Android nguy hiểm làm lộ danh tính hàng triệu người dùng

03/03/2026 04:46
Hai ứng dụng Android chứa AI đã làm rò rỉ hơn 12 TB dữ liệu cá nhân, bao gồm thông tin định danh (KYC) của hàng triệu người dùng toàn cầu.

"Video AI Art Generator & Maker", một ứng dụng trí tuệ nhân tạo (AI) trên Google Play Store, vừa bị phát hiện làm lộ dữ liệu người dùng ở mức độ nghiêm trọng.

Với hơn nửa triệu lượt tải, ứng dụng này đã phơi bày hơn 1,5 triệu hình ảnh, 385.000 video và hàng triệu tệp AI do người dùng tạo ra.


Người dùng nên cẩn trọng với các ứng dụng trên Google Play. Ảnh: PhoneArena

Nguyên nhân xuất phát từ một không gian lưu trữ đám mây (Google Cloud Storage bucket) bị cấu hình sai, cho phép bất kỳ ai cũng có thể truy cập dữ liệu mà không cần xác thực. Hơn 12 TB dữ liệu, tương đương 8,27 triệu tệp phương tiện mà ứng dụng thu thập từ tháng 6/2023, đã bị lộ lọt. Hiện tại, Google đã ẩn ứng dụng này khỏi nền tảng.

Mức độ rủi ro tiếp tục leo thang khi "IDMerit", một ứng dụng khác cùng nhà phát triển Codeway, bị phát hiện làm lộ Dữ liệu xác minh danh tính khách hàng (KYC - Know-your-customer).

Đây là các thông tin cá nhân và nghề nghiệp mà các tổ chức tài chính bắt buộc thu thập để xác minh rủi ro và danh tính người dùng.

Dữ liệu bị rò rỉ thuộc về người dùng tại Mỹ và 25 quốc gia khác (bao gồm Đức, Pháp, Trung Quốc và Brazil), với các thông tin chi tiết: Họ tên, ngày sinh, giới tính; Địa chỉ và mã bưu điện; Số điện thoại, địa chỉ email; Căn cước; Siêu dữ liệu viễn thông.

Việc lộ lọt những dữ liệu nhạy cảm này khiến người dùng đối mặt với nguy cơ bị đánh cắp thông tin xác thực tại các tài khoản ngân hàng, thẻ tín dụng và chứng khoán.

Theo Cybernews, 72% trong số hàng trăm ứng dụng Play Store được phân tích mắc phải lỗ hổng "gắn cứng bí mật" (hardcoding secrets).

Đây là hành vi nhúng trực tiếp các thông tin nhạy cảm như mật khẩu hay khóa mã hóa (encryption keys) vào mã nguồn ứng dụng. Các bot độc hại có thể quét các kho lưu trữ công khai như GitHub và đánh cắp các khóa này chỉ trong chưa đầy năm giây.

Tuy nhiên, các nhà nghiên cứu xác nhận nhà phát triển Codeway đã đóng quyền truy cập vào dữ liệu của ứng dụng IDMerit từ ngày 3/2.

Để bảo vệ thiết bị và thông tin cá nhân, người dùng Android cần lưu ý:
Kiểm tra nhà phát triển: Tránh các nhà phát triển phát hành hàng chục ứng dụng có giao diện tương tự nhau, cho thấy họ chạy theo số lượng thay vì chất lượng. Ưu tiên các ứng dụng có huy hiệu "Nhà phát triển đã xác minh" (Verified Developer) từ Google.

Cẩn trọng với dấu hiệu bất thường: Cảnh giác với các phần mềm làm nóng máy, hao pin dù đã tắt, hoặc mời chào gói đăng ký trọn đời với giá rẻ bất thường (ví dụ 4,99 USD).

Sử dụng công cụ quét bảo mật: Thường xuyên kiểm tra bằng công cụ tích hợp sẵn của Google (Mở Play Store > Biểu tượng hồ sơ > Play Protect > Quét).

Theo Du Lam (PhoneArena/VietNamNet)

Xem bài viết gốc tại đây


Tin xem thêm

Phì cười với tạo hình của Doãn Quốc Đam, Tạ 'Mưa đỏ' trong phim hài ra rạp 30/4

GIẢI TRÍ
16/03/2026 05:11

Khán giả hào hứng với đoạn giới thiệu đầu tiên của "Trùm sò", phim hài vừa thông báo gia nhập đường đua phim chiếu rạp dịp 30/4 tới với sự góp mặt của Doãn Quốc Đ...

Hòa Minzy - Thăng Văn Cương và 2 cặp đôi nên duyên từ 'Sao nhập ngũ'

GIẢI TRÍ
14/03/2026 05:10

Không chỉ mang đến trải nghiệm quân ngũ chân thực cho các nghệ sĩ, chương trình truyền hình thực tế Sao nhập ngũ còn bất ngờ trở thành cầu nối nhân duyên cho Hòa Minzy, B...

9 năm không danh phận và câu hỏi bố mẹ Mỹ Tâm dành cho Mai Tài Phến

GIẢI TRÍ
13/03/2026 05:09

Bộ phim "Tài" do Mai Tài Phến đạo diễn, Mỹ Tâm sản xuất kiêm đầu tư càng thêm ý nghĩa khi có sự chứng kiến của bố mẹ "Họa mi tóc nâu".

7 điều thanh tìm kiếm iPhone có thể làm cực nhanh nhưng nhiều người không biết

TỔNG HỢP
12/03/2026 04:47

Với thanh tìm kiếm iPhone, nếu biết tận dụng đúng cách, bạn có thể tiết kiệm rất nhiều thời gian và thao tác mỗi ngày.

U23 Việt Nam tái đấu Trung Quốc, đọ sức Thái Lan, Triều Tiên

TỔNG HỢP
11/03/2026 06:10

U23 Việt Nam nhận thời tham dự giải giao hữu CFA Team China, gặp các đối thủ mạnh gồm chủ nhà U23 Trung Quốc, U23 Thái Lan và U23 Triều Tiên.

Video các phi hành gia Trung Quốc nướng gà trên trạm vũ trụ

GIẢI TRÍ
11/03/2026 05:10

Các phi hành gia Trung Quốc có mặt trên trạm vũ trụ Thiên Cung đã ghi lại khoảnh khắc họ nấu ăn trong tình trạng không trọng lực ngoài không gian.

Tăng Duy Tân tặng hoa hồng và nói lời đường mật như 'cầu hôn' Bích Phương

GIẢI TRÍ
10/03/2026 03:25

Tăng Duy Tân xưng "anh", gọi Bích Phương là "em" khiến fan reo hò không ngớt, trở thành khoảnh khắc viral nhất đêm diễn "Đấu trường sấm".

Robot hình người của Honor nhảy moonwalk và lộn ngược trên sân khấu

GIẢI TRÍ
09/03/2026 05:37

Robot hình người của Honor gây ấn tượng trên sân khấu khi biểu diễn điệu nhảy moonwalk và lộn ngược tại MWC 2026, đánh dấu bước tiến tham vọng trong hệ sinh thái AI kết h...

Diễn viên Thư Kỳ tuổi 50 vẫn quyến rũ ngút ngàn

GIẢI TRÍ
08/03/2026 04:54

TRUNG QUỐC - Nữ diễn viên Thư Kỳ trở thành tâm điểm tại Tuần lễ Thời trang Milan 2026 khi xuất hiện với phong cách quyến rũ cùng thần thái cuốn hút.