2 ứng dụng người dùng nên xóa ngay để không bị lộ tin nhắn

2 ứng dụng người dùng nên xóa ngay để không bị lộ tin nhắn

Thứ 7, 28/02/2026 17:54
2 ứng dụng này làm rò rỉ lượng lớn thông tin, bao gồm cả thông tin định danh của hàng triệu người dùng.

Hai ứng dụng Android tích hợp trí tuệ nhân tạo (AI) vừa bị phát hiện làm rò rỉ lượng lớn dữ liệu cá nhân, bao gồm cả thông tin định danh (KYC) của hàng triệu người dùng trên toàn cầu. Tổng dung lượng dữ liệu bị phơi bày lên tới hơn 12 TB.

Theo điều tra từ Cybernews, ứng dụng Video AI Art Generator & Maker, từng đạt hơn 500.000 lượt tải trên Google Play Store, đã để lộ dữ liệu người dùng ở mức nghiêm trọng.

Cụ thể, hơn 1,5 triệu hình ảnh, 385.000 video và hàng triệu tệp nội dung do AI tạo ra đã bị truy cập công khai. Nguyên nhân được xác định do một kho lưu trữ đám mây (Google Cloud Storage bucket) bị cấu hình sai, cho phép bất kỳ ai cũng có thể truy cập mà không cần xác thực.

du 2
Ứng dụng Video AI Art Generator & Maker

Tổng cộng có khoảng 8,27 triệu tệp phương tiện được thu thập từ tháng 6/2023 bị phơi bày, tương đương hơn 12 TB dữ liệu. Sau khi vụ việc được phát hiện, Google đã ẩn ứng dụng này khỏi nền tảng.

Một ứng dụng khác cùng nhà phát triển Codeway là IDMerit cũng bị phát hiện để lộ dữ liệu xác minh danh tính khách hàng (KYC).

Dữ liệu bị ảnh hưởng thuộc về người dùng tại Mỹ và 25 quốc gia khác, bao gồm Đức, Pháp, Trung Quốc và Brazil. Các thông tin rò rỉ bao gồm:

- Họ tên, ngày sinh, giới tính

- Địa chỉ, mã bưu điện

- Số điện thoại, email

- Thông tin căn cước

- Siêu dữ liệu viễn thông

Đây là nhóm dữ liệu có độ nhạy cảm cao, thường được các tổ chức tài chính thu thập để xác minh danh tính và đánh giá rủi ro. Khi bị lộ, người dùng có nguy cơ đối mặt với tình trạng đánh cắp danh tính, chiếm đoạt tài khoản ngân hàng, thẻ tín dụng hoặc tài khoản chứng khoán.

Theo xác nhận từ các nhà nghiên cứu, Codeway đã đóng quyền truy cập dữ liệu của ứng dụng IDMerit từ ngày 3/2.

Báo cáo từ Cybernews cho biết 72% trong số hàng trăm ứng dụng trên Google Play được phân tích mắc lỗi “hardcoding secrets”, tức nhúng trực tiếp mật khẩu hoặc khóa mã hóa vào mã nguồn.

Lỗ hổng này cho phép các bot độc hại quét kho mã nguồn công khai như GitHub và đánh cắp khóa bảo mật chỉ trong vài giây, từ đó mở đường cho các cuộc tấn công quy mô lớn.

Người dùng Android cần làm gì?

Để giảm thiểu rủi ro, người dùng Android nên:

1. Kiểm tra nhà phát triển: Ưu tiên các ứng dụng có huy hiệu “Nhà phát triển đã xác minh” trên Google Play. Cẩn trọng với các tài khoản phát hành hàng loạt ứng dụng có giao diện và tính năng tương tự nhau.

2. Theo dõi dấu hiệu bất thường: Ứng dụng gây nóng máy, hao pin dù không sử dụng hoặc liên tục mời chào gói đăng ký trọn đời với mức giá rẻ bất thường có thể là tín hiệu cảnh báo.

3. Sử dụng công cụ bảo mật tích hợp: Kích hoạt và quét định kỳ bằng Play Protect: Mở Play Store > Biểu tượng hồ sơ > Play Protect > Quét.

Tham khảo PhoneArena

Huỳnh Duy

 

Cùng chuyên mục

Thông tin Chính phủ kêu gọi: Các bạn trẻ đến 1 nơi ngay ngày mai

Thứ 6, 17/04/2026 19:00
Dòng trạng thái trên fanpage Facebook chính thức của Thông tin Chính phủ đang nhận được nhiều sự quan tâm.

Từ hôm nay, Facebook chính thức khai tử Messenger.com

Thứ 6, 17/04/2026 18:58
Khi truy cập địa chỉ Messenger.com, người dùng sẽ được hệ thống tự động chuyển hướng sang Facebook.com từ hôm nay.

Không ai nghĩ một đêm nhạc ở TP.HCM lại khiến nhiều người bật khóc đến vậy

Thứ 6, 17/04/2026 18:46
Vượt qua bóng tối của đôi mắt bằng ánh sáng từ tâm hồn, đêm nhạc “Sau làn mi khép” tại Trường Đại học Văn Lang đã dệt nên một không gian nghệ thuật - nơi những nghệ sĩ khiếm thị dùng âm nhạc để kể về hành trình nghị lực và khát vọng sống phi thường của chính mình.

Xem người ta khoe tiền hoàn thuế TNCN này: Ít thì 10-13 triệu, có người được tận 36 triệu

Thứ 6, 17/04/2026 18:39
Người tinh tế không khoe lương, họ khoe tiền hoàn thuế TNCN!

Bỏ quên sàn catwalk để tập trung làm mẹ bỉm, nhan sắc vợ mẫu Tây của Bùi Tiến Dũng qua ảnh thơ ấu vẫn khiến fan "ngả mũ"

Thứ 6, 17/04/2026 18:18
Trải qua thời gian, nhan sắc của bà xã Bùi Tiến Dũng vẫn luôn khiến netizen trầm trồ.
     
Nổi bật trong ngày

Kia Seltos thế hệ mới ra mắt: Có hybrid, dẫn động 4 bánh, hứa hẹn tạo cơn sốt khi về Việt Nam

Thứ 5, 16/04/2026 06:30
Lần đầu tiên trong phân khúc, một mẫu SUV phổ thông sở hữu hệ dẫn động e-AWD điện hóa, mở ra cách tiếp cận hoàn toàn mới về vận hành.

Phát triển dự án game giống Pokémon, nhà phát triển “mở mắt” đã được donate gần 3 tỷ đồng

Thứ 5, 16/04/2026 09:30
Dường như dự án game này đang nhận được rất nhiều sự kỳ vọng.

"Quái vật off-road" của Nga sắp đưa 1 người Nam Phi thám hiểm quốc gia lớn nhất hành tinh

Thứ 5, 16/04/2026 10:20
Ước mơ băng qua những cung đường hiểm trở của Nga của đạo diễn lừng danh người Nam Phi đã được ấp ủ suốt 6 năm qua.

Bệnh viện Đại học Y Dược TP.HCM làm một điều ít ai ngờ

Thứ 5, 16/04/2026 11:19
Không chỉ thực hiện phẫu thuật tim bẩm sinh, bệnh viện còn chủ động kết nối các nguồn hỗ trợ, giúp gia đình giảm bớt gánh nặng chi phí.

Nga nã tên lửa đầu đạn 800kg, đáp trả chưa từng có – Kiev nổ liên hoàn, 1 nước khác bất ngờ "hứng đòn từ Putin"

Thứ 5, 16/04/2026 14:14
"Ông Putin đã ra tay!" - Tờ Business Insider Polska bày tỏ sự kinh ngạc trước động thái mới nhất của Kremlin bên ngoài mặt trận Ukraine.
xe.nguoiduatin.vn