Hai ứng dụng Android nguy hiểm làm lộ danh tính hàng triệu người dùng

03/03/2026 04:42
Hai ứng dụng Android chứa AI đã làm rò rỉ hơn 12 TB dữ liệu cá nhân, bao gồm thông tin định danh (KYC) của hàng triệu người dùng toàn cầu.

"Video AI Art Generator & Maker", một ứng dụng trí tuệ nhân tạo (AI) trên Google Play Store, vừa bị phát hiện làm lộ dữ liệu người dùng ở mức độ nghiêm trọng.

Với hơn nửa triệu lượt tải, ứng dụng này đã phơi bày hơn 1,5 triệu hình ảnh, 385.000 video và hàng triệu tệp AI do người dùng tạo ra.


Người dùng nên cẩn trọng với các ứng dụng trên Google Play. Ảnh: PhoneArena

Nguyên nhân xuất phát từ một không gian lưu trữ đám mây (Google Cloud Storage bucket) bị cấu hình sai, cho phép bất kỳ ai cũng có thể truy cập dữ liệu mà không cần xác thực. Hơn 12 TB dữ liệu, tương đương 8,27 triệu tệp phương tiện mà ứng dụng thu thập từ tháng 6/2023, đã bị lộ lọt. Hiện tại, Google đã ẩn ứng dụng này khỏi nền tảng.

Mức độ rủi ro tiếp tục leo thang khi "IDMerit", một ứng dụng khác cùng nhà phát triển Codeway, bị phát hiện làm lộ Dữ liệu xác minh danh tính khách hàng (KYC - Know-your-customer).

Đây là các thông tin cá nhân và nghề nghiệp mà các tổ chức tài chính bắt buộc thu thập để xác minh rủi ro và danh tính người dùng.

Dữ liệu bị rò rỉ thuộc về người dùng tại Mỹ và 25 quốc gia khác (bao gồm Đức, Pháp, Trung Quốc và Brazil), với các thông tin chi tiết: Họ tên, ngày sinh, giới tính; Địa chỉ và mã bưu điện; Số điện thoại, địa chỉ email; Căn cước; Siêu dữ liệu viễn thông.

Việc lộ lọt những dữ liệu nhạy cảm này khiến người dùng đối mặt với nguy cơ bị đánh cắp thông tin xác thực tại các tài khoản ngân hàng, thẻ tín dụng và chứng khoán.

Theo Cybernews, 72% trong số hàng trăm ứng dụng Play Store được phân tích mắc phải lỗ hổng "gắn cứng bí mật" (hardcoding secrets).

Đây là hành vi nhúng trực tiếp các thông tin nhạy cảm như mật khẩu hay khóa mã hóa (encryption keys) vào mã nguồn ứng dụng. Các bot độc hại có thể quét các kho lưu trữ công khai như GitHub và đánh cắp các khóa này chỉ trong chưa đầy năm giây.

Tuy nhiên, các nhà nghiên cứu xác nhận nhà phát triển Codeway đã đóng quyền truy cập vào dữ liệu của ứng dụng IDMerit từ ngày 3/2.

Để bảo vệ thiết bị và thông tin cá nhân, người dùng Android cần lưu ý:
Kiểm tra nhà phát triển: Tránh các nhà phát triển phát hành hàng chục ứng dụng có giao diện tương tự nhau, cho thấy họ chạy theo số lượng thay vì chất lượng. Ưu tiên các ứng dụng có huy hiệu "Nhà phát triển đã xác minh" (Verified Developer) từ Google.

Cẩn trọng với dấu hiệu bất thường: Cảnh giác với các phần mềm làm nóng máy, hao pin dù đã tắt, hoặc mời chào gói đăng ký trọn đời với giá rẻ bất thường (ví dụ 4,99 USD).

Sử dụng công cụ quét bảo mật: Thường xuyên kiểm tra bằng công cụ tích hợp sẵn của Google (Mở Play Store > Biểu tượng hồ sơ > Play Protect > Quét).

Theo Du Lam (PhoneArena/VietNamNet)

Xem bài viết gốc tại đây


Tin xem thêm

Không resort, không show diễn: Ngôi làng cao nguyên vẫn khiến khách Tây mê mẩn

Phát triển nghề nghiệp
03/05/2026 05:02

Là một trong những địa phương còn lưu giữ nhiều nét văn hóa truyền thống gắn với không gian sinh hoạt, phong tục của đồng bào Gia Rai, người làng Kép, xã Ia Ly, tỉnh Gia ...

Những nghề xưa hồi sinh bên hồ Lắk

Phát triển nghề nghiệp
01/05/2026 05:01

Người Mnông bên hồ Lắk, tỉnh Đắk Lắk vẫn lặng lẽ giữ nghề truyền thống. Từ khung cửi, men rượu cần đến gốm đen, mỗi sản phẩm chứa đựng hồn cốt văn hóa gắn với du lịch cộn...

Người Dao giữ rừng bằng nghi lễ cổ

Phát triển nghề nghiệp
30/04/2026 05:00

Lễ Khỏi Kêm (mở cửa rừng) của người Dao ở xã vùng cao Đường Hoa (Quảng Ninh) không chỉ mở đầu mùa sản xuất, mà còn là một “quy ước thiêng” để giữ rừng. Việc phục dựng ngh...

Bác sĩ tim mạch chia sẻ 7 điều nên tránh sau 19h

Phát triển nghề nghiệp
27/04/2026 04:08

Ăn khuya, để đèn quá sáng, dùng điện thoại kéo dài… đều là những điều bác sĩ tim mạch khuyên bạn nên hạn chế tối đa vào tối muộn.

Bác sĩ chỉ ra sai lầm khiến nhiều người không thể chơi lại thể thao

Phát triển nghề nghiệp
25/04/2026 04:08

Ngày càng nhiều người tham gia tập luyện thể thao nhưng lại xem nhẹ yếu tố an toàn, dẫn đến chấn thương gia tăng. Không ít trường hợp dù đã phẫu thuật nhưng không thể chơ...

Loại cây phổ biến có thể làm sạch tới 90% không khí chỉ trong 24 giờ

Phát triển nghề nghiệp
23/04/2026 04:07

Phát hiện đáng chú ý của các nhà nghiên cứu Tây Ban Nha cung cấp thêm một lý do để bạn mang những chậu cây mới, đặc biệt là lan ý, về nhà vào mùa xuân.

Thời điểm uống nước tốt nhất cho cơ thể

Phát triển nghề nghiệp
20/04/2026 05:26

Các chuyên gia cho rằng không chỉ lượng nước mà thời điểm uống cũng ảnh hưởng đáng kể đến cơ thể của bạn.

Vị trí việc làm đang thiếu hụt trầm trọng ở ngành công nghệ thông tin

Phát triển nghề nghiệp
19/04/2026 05:24

Vài năm trở lại đây, thông tin về làn sóng cắt giảm nhân sự tại các “ông lớn” công nghệ trên thế giới khiến không ít học sinh, phụ huynh băn khoăn liệu có nên lựa chọn họ...

Tuyệt chiêu biến iPhone thành điện thoại 'cục gạch' cai nghiện mạng xã hội

Phát triển nghề nghiệp
18/04/2026 02:23

Người dùng có thể tận dụng cài đặt có sẵn hoặc ứng dụng bên thứ ba để biến iPhone thành điện thoại cơ bản, qua đó giảm thời gian sử dụng và cai nghiện mạng xã hội hiệu qu...