2 ứng dụng người dùng nên xóa ngay để không bị lộ tin nhắn

2 ứng dụng người dùng nên xóa ngay để không bị lộ tin nhắn

Thứ 7, 28/02/2026 17:54
2 ứng dụng này làm rò rỉ lượng lớn thông tin, bao gồm cả thông tin định danh của hàng triệu người dùng.

Hai ứng dụng Android tích hợp trí tuệ nhân tạo (AI) vừa bị phát hiện làm rò rỉ lượng lớn dữ liệu cá nhân, bao gồm cả thông tin định danh (KYC) của hàng triệu người dùng trên toàn cầu. Tổng dung lượng dữ liệu bị phơi bày lên tới hơn 12 TB.

Theo điều tra từ Cybernews, ứng dụng Video AI Art Generator & Maker, từng đạt hơn 500.000 lượt tải trên Google Play Store, đã để lộ dữ liệu người dùng ở mức nghiêm trọng.

Cụ thể, hơn 1,5 triệu hình ảnh, 385.000 video và hàng triệu tệp nội dung do AI tạo ra đã bị truy cập công khai. Nguyên nhân được xác định do một kho lưu trữ đám mây (Google Cloud Storage bucket) bị cấu hình sai, cho phép bất kỳ ai cũng có thể truy cập mà không cần xác thực.

du 2
Ứng dụng Video AI Art Generator & Maker

Tổng cộng có khoảng 8,27 triệu tệp phương tiện được thu thập từ tháng 6/2023 bị phơi bày, tương đương hơn 12 TB dữ liệu. Sau khi vụ việc được phát hiện, Google đã ẩn ứng dụng này khỏi nền tảng.

Một ứng dụng khác cùng nhà phát triển Codeway là IDMerit cũng bị phát hiện để lộ dữ liệu xác minh danh tính khách hàng (KYC).

Dữ liệu bị ảnh hưởng thuộc về người dùng tại Mỹ và 25 quốc gia khác, bao gồm Đức, Pháp, Trung Quốc và Brazil. Các thông tin rò rỉ bao gồm:

- Họ tên, ngày sinh, giới tính

- Địa chỉ, mã bưu điện

- Số điện thoại, email

- Thông tin căn cước

- Siêu dữ liệu viễn thông

Đây là nhóm dữ liệu có độ nhạy cảm cao, thường được các tổ chức tài chính thu thập để xác minh danh tính và đánh giá rủi ro. Khi bị lộ, người dùng có nguy cơ đối mặt với tình trạng đánh cắp danh tính, chiếm đoạt tài khoản ngân hàng, thẻ tín dụng hoặc tài khoản chứng khoán.

Theo xác nhận từ các nhà nghiên cứu, Codeway đã đóng quyền truy cập dữ liệu của ứng dụng IDMerit từ ngày 3/2.

Báo cáo từ Cybernews cho biết 72% trong số hàng trăm ứng dụng trên Google Play được phân tích mắc lỗi “hardcoding secrets”, tức nhúng trực tiếp mật khẩu hoặc khóa mã hóa vào mã nguồn.

Lỗ hổng này cho phép các bot độc hại quét kho mã nguồn công khai như GitHub và đánh cắp khóa bảo mật chỉ trong vài giây, từ đó mở đường cho các cuộc tấn công quy mô lớn.

Người dùng Android cần làm gì?

Để giảm thiểu rủi ro, người dùng Android nên:

1. Kiểm tra nhà phát triển: Ưu tiên các ứng dụng có huy hiệu “Nhà phát triển đã xác minh” trên Google Play. Cẩn trọng với các tài khoản phát hành hàng loạt ứng dụng có giao diện và tính năng tương tự nhau.

2. Theo dõi dấu hiệu bất thường: Ứng dụng gây nóng máy, hao pin dù không sử dụng hoặc liên tục mời chào gói đăng ký trọn đời với mức giá rẻ bất thường có thể là tín hiệu cảnh báo.

3. Sử dụng công cụ bảo mật tích hợp: Kích hoạt và quét định kỳ bằng Play Protect: Mở Play Store > Biểu tượng hồ sơ > Play Protect > Quét.

Tham khảo PhoneArena

Huỳnh Duy

 

Cùng chuyên mục

Đi khám trước cưới, cặp đôi nhận kết quả gây “sốc”

Thứ 6, 17/04/2026 15:20
Để chuẩn bị cưới, cặp đôi trẻ quyết định đi khám sức khỏe. Không ngờ lần khám này họ đã nhận về kết quả khiến cả hai “sốc”.

Tạm giữ khẩn cấp tài xế Vi Văn Chung sau clip diễn xiếc trên cao tốc

Thứ 6, 17/04/2026 15:15
Chung điều khiển xe máy biển số 37X5-0167 tạt đầu các ô tô đi cùng chiều tại khu vực quy định tốc độ phương tiện từ 60 - 100km.

Những cách kết hợp thực phẩm cần tránh mà đa số người Việt thường mắc phải: một trong số đó có nguy cơ gây ung thư

Thứ 6, 17/04/2026 15:12
Trong thói quen ăn uống hằng ngày, nhiều người thường kết hợp các loại thực phẩm theo cảm tính hoặc vì tiện lợi mà không biết rằng một số cách ăn có thể khiến cơ thể khó tiêu, giảm hấp thu dinh dưỡng, thậm chí có nguy cơ gây ung thư.

Có thể tạo 5.500 đầu đạn hạt nhân trong tay, sức mạnh Nhật Bản sẽ vượt cả Nga lẫn Mỹ?

Thứ 6, 17/04/2026 15:00
44 tấn plutonium và công nghệ sẵn có khiến Tokyo bị đặt vào tâm điểm tranh cãi, nhưng thực tế phía sau con số gây sốc lại phức tạp hơn nhiều.

Ngay trong ngày đầu ra mắt, Honor of Kings: World đã khiến làng game Việt "thất thủ"

Thứ 6, 17/04/2026 15:00
Sức nóng của tựa game này rõ ràng là quá lớn.
     
Nổi bật trong ngày

Kia Seltos thế hệ mới ra mắt: Có hybrid, dẫn động 4 bánh, hứa hẹn tạo cơn sốt khi về Việt Nam

Thứ 5, 16/04/2026 06:30
Lần đầu tiên trong phân khúc, một mẫu SUV phổ thông sở hữu hệ dẫn động e-AWD điện hóa, mở ra cách tiếp cận hoàn toàn mới về vận hành.

Phát triển dự án game giống Pokémon, nhà phát triển “mở mắt” đã được donate gần 3 tỷ đồng

Thứ 5, 16/04/2026 09:30
Dường như dự án game này đang nhận được rất nhiều sự kỳ vọng.

"Quái vật off-road" của Nga sắp đưa 1 người Nam Phi thám hiểm quốc gia lớn nhất hành tinh

Thứ 5, 16/04/2026 10:20
Ước mơ băng qua những cung đường hiểm trở của Nga của đạo diễn lừng danh người Nam Phi đã được ấp ủ suốt 6 năm qua.

Bệnh viện Đại học Y Dược TP.HCM làm một điều ít ai ngờ

Thứ 5, 16/04/2026 11:19
Không chỉ thực hiện phẫu thuật tim bẩm sinh, bệnh viện còn chủ động kết nối các nguồn hỗ trợ, giúp gia đình giảm bớt gánh nặng chi phí.

Nga nã tên lửa đầu đạn 800kg, đáp trả chưa từng có – Kiev nổ liên hoàn, 1 nước khác bất ngờ "hứng đòn từ Putin"

Thứ 5, 16/04/2026 14:14
"Ông Putin đã ra tay!" - Tờ Business Insider Polska bày tỏ sự kinh ngạc trước động thái mới nhất của Kremlin bên ngoài mặt trận Ukraine.
xe.nguoiduatin.vn