Hai ứng dụng Android nguy hiểm làm lộ danh tính hàng triệu người dùng

09/03/2026 04:38
Hai ứng dụng Android chứa AI đã làm rò rỉ hơn 12 TB dữ liệu cá nhân, bao gồm thông tin định danh (KYC) của hàng triệu người dùng toàn cầu.

"Video AI Art Generator & Maker", một ứng dụng trí tuệ nhân tạo (AI) trên Google Play Store, vừa bị phát hiện làm lộ dữ liệu người dùng ở mức độ nghiêm trọng.

Với hơn nửa triệu lượt tải, ứng dụng này đã phơi bày hơn 1,5 triệu hình ảnh, 385.000 video và hàng triệu tệp AI do người dùng tạo ra.


Người dùng nên cẩn trọng với các ứng dụng trên Google Play. Ảnh: PhoneArena

Nguyên nhân xuất phát từ một không gian lưu trữ đám mây (Google Cloud Storage bucket) bị cấu hình sai, cho phép bất kỳ ai cũng có thể truy cập dữ liệu mà không cần xác thực. Hơn 12 TB dữ liệu, tương đương 8,27 triệu tệp phương tiện mà ứng dụng thu thập từ tháng 6/2023, đã bị lộ lọt. Hiện tại, Google đã ẩn ứng dụng này khỏi nền tảng.

Mức độ rủi ro tiếp tục leo thang khi "IDMerit", một ứng dụng khác cùng nhà phát triển Codeway, bị phát hiện làm lộ Dữ liệu xác minh danh tính khách hàng (KYC - Know-your-customer).

Đây là các thông tin cá nhân và nghề nghiệp mà các tổ chức tài chính bắt buộc thu thập để xác minh rủi ro và danh tính người dùng.

Dữ liệu bị rò rỉ thuộc về người dùng tại Mỹ và 25 quốc gia khác (bao gồm Đức, Pháp, Trung Quốc và Brazil), với các thông tin chi tiết: Họ tên, ngày sinh, giới tính; Địa chỉ và mã bưu điện; Số điện thoại, địa chỉ email; Căn cước; Siêu dữ liệu viễn thông.

Việc lộ lọt những dữ liệu nhạy cảm này khiến người dùng đối mặt với nguy cơ bị đánh cắp thông tin xác thực tại các tài khoản ngân hàng, thẻ tín dụng và chứng khoán.

Theo Cybernews, 72% trong số hàng trăm ứng dụng Play Store được phân tích mắc phải lỗ hổng "gắn cứng bí mật" (hardcoding secrets).

Đây là hành vi nhúng trực tiếp các thông tin nhạy cảm như mật khẩu hay khóa mã hóa (encryption keys) vào mã nguồn ứng dụng. Các bot độc hại có thể quét các kho lưu trữ công khai như GitHub và đánh cắp các khóa này chỉ trong chưa đầy năm giây.

Tuy nhiên, các nhà nghiên cứu xác nhận nhà phát triển Codeway đã đóng quyền truy cập vào dữ liệu của ứng dụng IDMerit từ ngày 3/2.

Để bảo vệ thiết bị và thông tin cá nhân, người dùng Android cần lưu ý:
Kiểm tra nhà phát triển: Tránh các nhà phát triển phát hành hàng chục ứng dụng có giao diện tương tự nhau, cho thấy họ chạy theo số lượng thay vì chất lượng. Ưu tiên các ứng dụng có huy hiệu "Nhà phát triển đã xác minh" (Verified Developer) từ Google.

Cẩn trọng với dấu hiệu bất thường: Cảnh giác với các phần mềm làm nóng máy, hao pin dù đã tắt, hoặc mời chào gói đăng ký trọn đời với giá rẻ bất thường (ví dụ 4,99 USD).

Sử dụng công cụ quét bảo mật: Thường xuyên kiểm tra bằng công cụ tích hợp sẵn của Google (Mở Play Store > Biểu tượng hồ sơ > Play Protect > Quét).

Theo Du Lam (PhoneArena/VietNamNet)

Xem bài viết gốc tại đây


Tin xem thêm

Samsung giải thích lý do 'khai tử' thiết kế vuông vức trên Galaxy S26 Ultra

CÔNG NGHỆ
29/04/2026 02:21

Theo đại diện Samsung, việc chuyển đổi từ thiết kế vuông vức đặc trưng sang bo cong mềm mại trên Galaxy S26 Ultra là có lý do.

iPhone 18 Pro Max màu đỏ mới rò rỉ diện mạo đầy cuốn hút

CÔNG NGHỆ
21/04/2026 14:20

Rò rỉ mới hé lộ diện mạo đầy cuốn hút của phiên bản iPhone 18 Pro Max màu đỏ đậm, cho thấy Apple có thể tiếp tục “chơi lớn” với thiết kế màu sắc trên dòng flagship tiếp t...

Google 'chơi lớn', tăng dung lượng AI Pro lên 5TB nhưng không tăng giá

CÔNG NGHỆ
17/04/2026 14:19

Google vừa nâng cấp gói AI Pro, tăng dung lượng từ 2TB lên 5TB và bổ sung loạt tính năng trí tuệ nhân tạo mới mà không thay đổi mức giá cước hằng tháng.

Khách Việt chi 70 triệu thuê 'nhà di động', du lịch Trung Quốc suốt 1 tháng

CÔNG NGHỆ
08/04/2026 04:20

Suốt 30 ngày rong ruổi Trung Quốc, Thục Anh và 3 người bạn ăn, ngủ, di chuyển trên một “nhà di động”, tận hưởng hành trình theo cách tự do và khác biệt.

Oppo Find N6 trở thành smartphone gập giá cao nhất Việt Nam, gần 65 triệu đồng

CÔNG NGHỆ
02/04/2026 04:28

Oppo vừa chính thức phát đi thông báo ra mắt Find N6 tại Việt Nam, điều đáng nói là mức giá chiếc điện thoại gập này lên tới 64.990.000 đồng.

Từ số 0 về ngoại ngữ, cô gái Sa Pa ‘đổi đời’ nhờ tiếng Anh

VĂN HOÁ XÃ HỘI
29/03/2026 05:06

Từng “mù tịt” tiếng Anh, Sùng Thị Dinh không nghĩ có ngày ngoại ngữ lại có thể làm thay đổi cuộc đời mình. Chỉ sau vài năm, cô đã tự gây dựng công việc kinh doanh, tạo vi...

Ưu đãi 9% trong tháng 3, VinFast Limo Green khiến giới tài xế dịch vụ phát sốt

CÔNG NGHỆ
24/03/2026 05:40

Với khả năng vận hành vượt trội trong phân khúc MPV cùng tính kinh tế rõ rệt, VinFast Limo Green đang thiết lập chuẩn mới cho xe dịch vụ: Vừa tiết kiệm, vừa chạy khỏe, lạ...

5 thói quen xấu người dùng Android cần bỏ ngay

CÔNG NGHỆ
20/03/2026 04:36

Thói quen tắt ứng dụng chạy ngầm, cài phần mềm từ nguồn lạ hay sạc pin qua cổng USB công cộng có thể gây hại nghiêm trọng cho hiệu suất và bảo mật của điện thoại Android.

Bệnh viện ở Hà Nội ứng dụng AI nhằm phát hiện sớm ung thư, đột quỵ

CÔNG NGHỆ
16/03/2026 05:49

Hà Nội sẽ thí điểm ứng dụng trí tuệ nhân tạo (AI) tại 3 bệnh viện gồm Đức Giang, Xanh Pôn và Ung bướu Hà Nội. Công nghệ này được kỳ vọng hỗ trợ bác sĩ đọc kết quả phim, p...