Hai ứng dụng Android nguy hiểm làm lộ danh tính hàng triệu người dùng

18/03/2026 04:27
Hai ứng dụng Android chứa AI đã làm rò rỉ hơn 12 TB dữ liệu cá nhân, bao gồm thông tin định danh (KYC) của hàng triệu người dùng toàn cầu.

"Video AI Art Generator & Maker", một ứng dụng trí tuệ nhân tạo (AI) trên Google Play Store, vừa bị phát hiện làm lộ dữ liệu người dùng ở mức độ nghiêm trọng.

Với hơn nửa triệu lượt tải, ứng dụng này đã phơi bày hơn 1,5 triệu hình ảnh, 385.000 video và hàng triệu tệp AI do người dùng tạo ra.


Người dùng nên cẩn trọng với các ứng dụng trên Google Play. Ảnh: PhoneArena

Nguyên nhân xuất phát từ một không gian lưu trữ đám mây (Google Cloud Storage bucket) bị cấu hình sai, cho phép bất kỳ ai cũng có thể truy cập dữ liệu mà không cần xác thực. Hơn 12 TB dữ liệu, tương đương 8,27 triệu tệp phương tiện mà ứng dụng thu thập từ tháng 6/2023, đã bị lộ lọt. Hiện tại, Google đã ẩn ứng dụng này khỏi nền tảng.

Mức độ rủi ro tiếp tục leo thang khi "IDMerit", một ứng dụng khác cùng nhà phát triển Codeway, bị phát hiện làm lộ Dữ liệu xác minh danh tính khách hàng (KYC - Know-your-customer).

Đây là các thông tin cá nhân và nghề nghiệp mà các tổ chức tài chính bắt buộc thu thập để xác minh rủi ro và danh tính người dùng.

Dữ liệu bị rò rỉ thuộc về người dùng tại Mỹ và 25 quốc gia khác (bao gồm Đức, Pháp, Trung Quốc và Brazil), với các thông tin chi tiết: Họ tên, ngày sinh, giới tính; Địa chỉ và mã bưu điện; Số điện thoại, địa chỉ email; Căn cước; Siêu dữ liệu viễn thông.

Việc lộ lọt những dữ liệu nhạy cảm này khiến người dùng đối mặt với nguy cơ bị đánh cắp thông tin xác thực tại các tài khoản ngân hàng, thẻ tín dụng và chứng khoán.

Theo Cybernews, 72% trong số hàng trăm ứng dụng Play Store được phân tích mắc phải lỗ hổng "gắn cứng bí mật" (hardcoding secrets).

Đây là hành vi nhúng trực tiếp các thông tin nhạy cảm như mật khẩu hay khóa mã hóa (encryption keys) vào mã nguồn ứng dụng. Các bot độc hại có thể quét các kho lưu trữ công khai như GitHub và đánh cắp các khóa này chỉ trong chưa đầy năm giây.

Tuy nhiên, các nhà nghiên cứu xác nhận nhà phát triển Codeway đã đóng quyền truy cập vào dữ liệu của ứng dụng IDMerit từ ngày 3/2.

Để bảo vệ thiết bị và thông tin cá nhân, người dùng Android cần lưu ý:
Kiểm tra nhà phát triển: Tránh các nhà phát triển phát hành hàng chục ứng dụng có giao diện tương tự nhau, cho thấy họ chạy theo số lượng thay vì chất lượng. Ưu tiên các ứng dụng có huy hiệu "Nhà phát triển đã xác minh" (Verified Developer) từ Google.

Cẩn trọng với dấu hiệu bất thường: Cảnh giác với các phần mềm làm nóng máy, hao pin dù đã tắt, hoặc mời chào gói đăng ký trọn đời với giá rẻ bất thường (ví dụ 4,99 USD).

Sử dụng công cụ quét bảo mật: Thường xuyên kiểm tra bằng công cụ tích hợp sẵn của Google (Mở Play Store > Biểu tượng hồ sơ > Play Protect > Quét).

Theo Du Lam (PhoneArena/VietNamNet)

Xem bài viết gốc tại đây


Tin xem thêm

Loạt iPhone giảm giá, nhiều mẫu chạm mức thấp kỷ lục

Công nghệ
26/06/2026 16:51

Sau nhiều năm có mặt trên thị trường, iPhone 13 và iPhone 14 đang được các hệ thống bán lẻ ủy quyền của Apple điều chỉnh xuống mức thấp nhất kể từ khi ra mắt.

VNPT ra mắt Smart Lock, hoàn thiện hệ sinh thái nhà thông minh 'made in Vietnam'

Cuộc Sống
26/06/2026 02:46

VNPT Smart Lock được phát triển như một giải pháp an ninh thông minh thế hệ mới, kết nối đồng bộ với hệ sinh thái VNPT Smart Home, góp phần mang đến không gian sống an to...

Giá smartphone còn tiếp tục tăng mạnh do khan hiếm RAM

Công nghệ
24/06/2026 02:45

CEO một hãng điện thoại cảnh báo giá smartphone sẽ tiếp tục leo thang đến năm 2027 do chi phí RAM tăng vọt, đồng thời khẳng định người dùng khó lòng săn được các đợt giảm...

Điều khiển quạt trần làm tê liệt hàng loạt smartkey của ô tô, xe máy

Cuộc Sống
22/06/2026 02:44

Chiếc điều khiển quạt trần của một gia đình tại Đắk Lắk bị lỗi đã gây nhiễu cho các ô tô, xe máy sử dụng smartkey.

iPhone 18 Pro Max rò rỉ độ dày: Apple 'quay xe' phút chót?

Công nghệ
20/06/2026 02:43

Một thông tin rò rỉ mới về dòng iPhone 18 vừa xuất hiện, lần này tập trung vào phiên bản cao cấp nhất của Apple là iPhone 18 Pro Max.

Thẻ tín dụng giữ trong ví, vẫn có thể bị rút sạch tiền

Thời sư xã hội
16/06/2026 05:14

Nhiều người cho rằng chỉ khi bị mất thẻ tín dụng mới có nguy cơ mất tiền. Thực tế, kẻ gian có thể chiếm đoạt thông tin thẻ và mã xác thực để tạo công cụ thanh toán trên t...

iPhone 18 Pro Max rò rỉ thông số gây 'sốc', màn hình lớn vượt 17 Pro Max?

Công nghệ
07/06/2026 05:06

Apple được cho là sẽ thay đổi kích thước màn hình trên iPhone 18 Pro Max và iPhone 18 Pro, nhưng giới thạo tin vẫn chưa thống nhất.

Galaxy S27 Pro: ‘Quái vật mini’ mới sở hữu DNA của bản Ultra

Công nghệ
05/06/2026 05:05

Dòng flagship năm 2027 của Samsung đang xuất hiện ngày càng nhiều tin đồn hấp dẫn và tâm điểm lần này là một thiết bị hoàn toàn mới mang tên Galaxy S27 Pro.

Nắng nóng gay gắt, một phụ kiện âm thầm phá hủy điện thoại của bạn

Cuộc Sống
03/06/2026 05:04

Trong những ngày nắng nóng gay gắt, chiếc ốp lưng vốn được coi là vật bảo vệ điện thoại lại có thể trở thành "kẻ thù" âm thầm, gây cản trở quá trình tản nhiệt và ...