2 ứng dụng người dùng nên xóa ngay để không bị lộ tin nhắn

2 ứng dụng người dùng nên xóa ngay để không bị lộ tin nhắn

Thứ 7, 28/02/2026 17:54
2 ứng dụng này làm rò rỉ lượng lớn thông tin, bao gồm cả thông tin định danh của hàng triệu người dùng.

Hai ứng dụng Android tích hợp trí tuệ nhân tạo (AI) vừa bị phát hiện làm rò rỉ lượng lớn dữ liệu cá nhân, bao gồm cả thông tin định danh (KYC) của hàng triệu người dùng trên toàn cầu. Tổng dung lượng dữ liệu bị phơi bày lên tới hơn 12 TB.

Theo điều tra từ Cybernews, ứng dụng Video AI Art Generator & Maker, từng đạt hơn 500.000 lượt tải trên Google Play Store, đã để lộ dữ liệu người dùng ở mức nghiêm trọng.

Cụ thể, hơn 1,5 triệu hình ảnh, 385.000 video và hàng triệu tệp nội dung do AI tạo ra đã bị truy cập công khai. Nguyên nhân được xác định do một kho lưu trữ đám mây (Google Cloud Storage bucket) bị cấu hình sai, cho phép bất kỳ ai cũng có thể truy cập mà không cần xác thực.

du 2
Ứng dụng Video AI Art Generator & Maker

Tổng cộng có khoảng 8,27 triệu tệp phương tiện được thu thập từ tháng 6/2023 bị phơi bày, tương đương hơn 12 TB dữ liệu. Sau khi vụ việc được phát hiện, Google đã ẩn ứng dụng này khỏi nền tảng.

Một ứng dụng khác cùng nhà phát triển Codeway là IDMerit cũng bị phát hiện để lộ dữ liệu xác minh danh tính khách hàng (KYC).

Dữ liệu bị ảnh hưởng thuộc về người dùng tại Mỹ và 25 quốc gia khác, bao gồm Đức, Pháp, Trung Quốc và Brazil. Các thông tin rò rỉ bao gồm:

- Họ tên, ngày sinh, giới tính

- Địa chỉ, mã bưu điện

- Số điện thoại, email

- Thông tin căn cước

- Siêu dữ liệu viễn thông

Đây là nhóm dữ liệu có độ nhạy cảm cao, thường được các tổ chức tài chính thu thập để xác minh danh tính và đánh giá rủi ro. Khi bị lộ, người dùng có nguy cơ đối mặt với tình trạng đánh cắp danh tính, chiếm đoạt tài khoản ngân hàng, thẻ tín dụng hoặc tài khoản chứng khoán.

Theo xác nhận từ các nhà nghiên cứu, Codeway đã đóng quyền truy cập dữ liệu của ứng dụng IDMerit từ ngày 3/2.

Báo cáo từ Cybernews cho biết 72% trong số hàng trăm ứng dụng trên Google Play được phân tích mắc lỗi “hardcoding secrets”, tức nhúng trực tiếp mật khẩu hoặc khóa mã hóa vào mã nguồn.

Lỗ hổng này cho phép các bot độc hại quét kho mã nguồn công khai như GitHub và đánh cắp khóa bảo mật chỉ trong vài giây, từ đó mở đường cho các cuộc tấn công quy mô lớn.

Người dùng Android cần làm gì?

Để giảm thiểu rủi ro, người dùng Android nên:

1. Kiểm tra nhà phát triển: Ưu tiên các ứng dụng có huy hiệu “Nhà phát triển đã xác minh” trên Google Play. Cẩn trọng với các tài khoản phát hành hàng loạt ứng dụng có giao diện và tính năng tương tự nhau.

2. Theo dõi dấu hiệu bất thường: Ứng dụng gây nóng máy, hao pin dù không sử dụng hoặc liên tục mời chào gói đăng ký trọn đời với mức giá rẻ bất thường có thể là tín hiệu cảnh báo.

3. Sử dụng công cụ bảo mật tích hợp: Kích hoạt và quét định kỳ bằng Play Protect: Mở Play Store > Biểu tượng hồ sơ > Play Protect > Quét.

Tham khảo PhoneArena

Huỳnh Duy

 

Cùng chuyên mục

Trend “ăn sáng vào bữa trưa” lợi hay hại? Chuyên gia tiết lộ

Thứ 4, 17/06/2026 05:00
Hiện nay, nhiều người lựa chọn bỏ bữa sáng hoặc rời bữa ăn vào buổi trưa như một cách tiết kiệm thời gian và hỗ trợ giảm cân. Xu hướng này đang ngày càng phổ biến, đặc biệt ở giới trẻ và nhân viên văn phòng.

Xem phim Sex Education, tôi quyết định thú nhận sự thật với con trai: Bao lâu nay, tôi không hề hoàn mỹ như con vẫn tưởng!

Thứ 3, 16/06/2026 22:34
Tôi sững sờ, đắn đo và cuối cùng quyết định cần phải trải lòng, nói thật với con mình.

Người phụ nữ 40 tuổi suy thận cấp vì uống loại nước nhiều người coi là “thần dược” trị táo bón, càng uống càng… khỏe

Thứ 3, 16/06/2026 22:33
Khi mắc bệnh về thận, chúng ta cần cẩn trọng hơn trong ăn uống. Có những thực phẩm tốt nhưng lại “độc” với người thận yếu, đang mắc bệnh.

Một học sinh ở Bắc Ninh đang gây TRANH CÃI nhất mùa thi lớp 10 năm nay: Khi may mắn cũng là một phần của cuộc sống!

Thứ 3, 16/06/2026 22:29
Điểm số thi lớp 10 của em học sinh này đang khiến cư dân mạng nổ ra nhiều luồng tranh cãi.

Giáo sư 100 tuổi bị 3 đứa con đưa ra toà: Đây chính là thất bại lớn nhất trong giáo dục

Thứ 3, 16/06/2026 22:17
Người giáo sư trăm tuổi cay đắng nói rằng ông không còn bất kỳ hy vọng nào vào con cái nữa, dù mang theo tiếc nuối xuống mồ cũng không muốn gặp lại.
     
Nổi bật trong ngày

Tạm giữ Trần Đặng Bạch Loan SN 2003

Thứ 3, 16/06/2026 08:17
Qua làm việc, Trần Đặng Bạch Loan khai nhận số tang vật mua của một người chưa rõ lai lịch để về sử dụng.

Bom tấn phiêu lưu hành động mới tung bản game thử miễn phí trên Steam, gameplay quá đáng để chờ đợi

Thứ 3, 16/06/2026 10:00
Tựa game này có quá nhiều điều đáng để chờ đợi.

Vũ Thị Phương Hằng SN 1991 vừa ra đầu thú

Thứ 3, 16/06/2026 11:25
Vũ Thị Phương Hằng bị truy nã về hành vi Lừa đảo chiếm đoạt tài sản.

Xót xa cảnh 2 cháu bé bị bỏ rơi trước cổng chùa dưới trời mưa ướt sũng

Thứ 3, 16/06/2026 14:29
Phát hiện 2 cháu bé quần áo ướt sũng, lạnh run vì dầm mưa trước cổng chùa, các phật tử tại Vĩnh Long đã nhanh chóng đưa vào trong thay đồ, chăm sóc sức khỏe.

Gửi con đi du lich cùng ông bà nhưng không góp tiền, chị chồng "thẹn quá hóa giận" khi em dâu gửi hóa đơn

Thứ 3, 16/06/2026 16:13
Một chuyến đi tưởng là dịp cả nhà quây quần bên nhau lại trở thành nguyên nhân khiến chị em trong nhà nhìn nhau bằng ánh mắt đầy khó chịu. Chỉ vì một đứa trẻ đi cùng, mọi chuyện bỗng rẽ sang hướng không ai ngờ tới.
xe.nguoiduatin.vn