Hai ứng dụng Android nguy hiểm làm lộ danh tính hàng triệu người dùng

02/03/2026 08:30
Hai ứng dụng Android chứa AI đã làm rò rỉ hơn 12 TB dữ liệu cá nhân, bao gồm thông tin định danh (KYC) của hàng triệu người dùng toàn cầu.

"Video AI Art Generator & Maker", một ứng dụng trí tuệ nhân tạo (AI) trên Google Play Store, vừa bị phát hiện làm lộ dữ liệu người dùng ở mức độ nghiêm trọng.

Với hơn nửa triệu lượt tải, ứng dụng này đã phơi bày hơn 1,5 triệu hình ảnh, 385.000 video và hàng triệu tệp AI do người dùng tạo ra.

android phonearena


Người dùng nên cẩn trọng với các ứng dụng trên Google Play. Ảnh: PhoneArena

Nguyên nhân xuất phát từ một không gian lưu trữ đám mây (Google Cloud Storage bucket) bị cấu hình sai, cho phép bất kỳ ai cũng có thể truy cập dữ liệu mà không cần xác thực. Hơn 12 TB dữ liệu, tương đương 8,27 triệu tệp phương tiện mà ứng dụng thu thập từ tháng 6/2023, đã bị lộ lọt. Hiện tại, Google đã ẩn ứng dụng này khỏi nền tảng.

Mức độ rủi ro tiếp tục leo thang khi "IDMerit", một ứng dụng khác cùng nhà phát triển Codeway, bị phát hiện làm lộ Dữ liệu xác minh danh tính khách hàng (KYC - Know-your-customer).

Đây là các thông tin cá nhân và nghề nghiệp mà các tổ chức tài chính bắt buộc thu thập để xác minh rủi ro và danh tính người dùng.

Dữ liệu bị rò rỉ thuộc về người dùng tại Mỹ và 25 quốc gia khác (bao gồm Đức, Pháp, Trung Quốc và Brazil), với các thông tin chi tiết: Họ tên, ngày sinh, giới tính; Địa chỉ và mã bưu điện; Số điện thoại, địa chỉ email; Căn cước; Siêu dữ liệu viễn thông.

Việc lộ lọt những dữ liệu nhạy cảm này khiến người dùng đối mặt với nguy cơ bị đánh cắp thông tin xác thực tại các tài khoản ngân hàng, thẻ tín dụng và chứng khoán.

Theo Cybernews, 72% trong số hàng trăm ứng dụng Play Store được phân tích mắc phải lỗ hổng "gắn cứng bí mật" (hardcoding secrets).

Đây là hành vi nhúng trực tiếp các thông tin nhạy cảm như mật khẩu hay khóa mã hóa (encryption keys) vào mã nguồn ứng dụng. Các bot độc hại có thể quét các kho lưu trữ công khai như GitHub và đánh cắp các khóa này chỉ trong chưa đầy năm giây.

Tuy nhiên, các nhà nghiên cứu xác nhận nhà phát triển Codeway đã đóng quyền truy cập vào dữ liệu của ứng dụng IDMerit từ ngày 3/2.

Để bảo vệ thiết bị và thông tin cá nhân, người dùng Android cần lưu ý:

Kiểm tra nhà phát triển: Tránh các nhà phát triển phát hành hàng chục ứng dụng có giao diện tương tự nhau, cho thấy họ chạy theo số lượng thay vì chất lượng. Ưu tiên các ứng dụng có huy hiệu "Nhà phát triển đã xác minh" (Verified Developer) từ Google.

Cẩn trọng với dấu hiệu bất thường: Cảnh giác với các phần mềm làm nóng máy, hao pin dù đã tắt, hoặc mời chào gói đăng ký trọn đời với giá rẻ bất thường (ví dụ 4,99 USD).

Sử dụng công cụ quét bảo mật: Thường xuyên kiểm tra bằng công cụ tích hợp sẵn của Google (Mở Play Store > Biểu tượng hồ sơ > Play Protect > Quét).

Theo Du Lam (Vietnamnet)

Xem bài viết gốc tại đây



Tin xem thêm

Những trường đại học ở Hà Nội quy đổi chứng chỉ IELTS từ 5.0

Tin Tức
02/03/2026 09

Nhiều trường đại học ở Hà Nội dự kiến trong năm 2026 sẽ chấp nhận chứng chỉ IELTS từ 5.0 để quy đổi điểm sang môn Tiếng Anh. Riêng Học viện Nông nghiệp Việt Nam cho phép ...

Tạm giữ nghi phạm đánh bạn gái tử vong tại phòng trọ ở Đắk Lắk

Tin Tức
02/03/2026 08

Công an tỉnh Đắk Lắk vừa ra quyết định tạm giữ hình sự đối tượng đến nhà trọ hành hung bạn gái dẫn đến tử vong.

Thị phần cho vay dồn về 5 'ông lớn’, dư nợ ngân hàng lập kỷ lục mới

Tin Tức
02/03/2026 08

Cho vay khách hàng của 30 ngân hàng thương mại trong nước đạt khoảng 15,8 triệu tỷ đồng, tính đến cuối năm 2025. Riêng nhóm Big5 ngân hàng chiếm khoảng 56% thị phần cho v...

Loại trà số một nên uống để sống thọ hơn

Tin Tức
02/03/2026 08

Nếu mục tiêu của bạn là sống thọ và khỏe mạnh hơn, các chuyên gia cho rằng có một lựa chọn khác rất đáng để đưa vào thói quen hằng ngày, đó là trà đen.

Hai ứng dụng Android nguy hiểm làm lộ danh tính hàng triệu người dùng

Tin Tức
02/03/2026 08

Hai ứng dụng Android chứa AI đã làm rò rỉ hơn 12 TB dữ liệu cá nhân, bao gồm thông tin định danh (KYC) của hàng triệu người dùng toàn cầu.

Loạt xe máy 50cc nhập khẩu giá đắt đỏ dành cho "con nhà giàu"

Tin Tức
02/03/2026 08

Một số mẫu xe máy 50cc nhập khẩu đang có giá bán cao hơn đáng kể so với nhiều dòng xe cùng phân khúc lắp ráp trong nước, chênh từ vài triệu đến cả chục triệu đồng. Sự khá...

Hà Nội tính phá khu tập thể 50 năm tuổi, xây 3 cao ốc 34 tầng

Tin Tức
02/03/2026 08

Khu tập thể 3 tầng trên đường Lê Hồng Phong, phường Hà Đông (Hà Nội) với gần 200 căn hộ, xây dựng từ những năm 1970, dự kiến sẽ được phá dỡ để xây mới 3 tòa chung cư cao ...

Em gái nhà lãnh đạo Triều Tiên Kim Jong Un được thăng chức

Tin Tức
02/03/2026 07

Bà Kim Yo-jung, người em gái quyền lực của nhà lãnh đạo Triều Tiên Kim Jong Un đã chính thức được bổ nhiệm vào một vị trí quan trọng của đảng Lao động Triều Tiên.

Dự báo thời tiết 2/3/2026: Miền Bắc còn nắng mạnh, từ đêm không khí lạnh tràn về

Tin Tức
02/03/2026 07

Dự báo thời tiết 2/3/2026, miền Bắc tiếp tục có nắng mạnh trước khi không khí lạnh tràn về từ đêm gây mưa rét. Trung và Nam Bộ nắng vào ban ngày, chiều tối và đêm có thể ...

Vượt 200km đến thăm con gái, vợ chồng bỏ về vì câu nói của thông gia

Tin Tức
01/03/2026 10

Cách cư xử của thông gia khi vô tình chạm mặt khiến cặp vợ chồng già choáng váng.

Cơ quan quản lý trang thông tin điện tử tổng hợp: Tập đoàn Bưu chính Viễn thông Việt Nam
Địa chỉ: Số 57 Phố Huỳnh Thúc Kháng, Phường Láng, Thành phố Hà Nội
Chịu trách nhiệm quản lý nội dung: Ông Vũ Trường Giang – TGĐ VNPT Media
SĐT : 024 37722728 - Hotline 18001091 - Email: vnptmedia@vnpt.vn
Giấy phép trang tin điện tử số: 822/GP-TTĐT do Sở TT-TT Hà Nội cấp ngày 02/03/2017