“Video AI Art Generator & Maker”, một ứng dụng trí tuệ nhân tạo (AI) trên Google Play Store, vừa bị phát hiện làm lộ dữ liệu người dùng ở mức độ nghiêm trọng.
Với hơn nửa triệu lượt tải, ứng dụng này đã phơi bày hơn 1,5 triệu hình ảnh, 385.000 video và hàng triệu tệp AI do người dùng tạo ra.

Nguyên nhân xuất phát từ một không gian lưu trữ đám mây (Google Cloud Storage bucket) bị cấu hình sai, cho phép bất kỳ ai cũng có thể truy cập dữ liệu mà không cần xác thực. Hơn 12 TB dữ liệu, tương đương 8,27 triệu tệp phương tiện mà ứng dụng thu thập từ tháng 6/2023, đã bị lộ lọt. Hiện tại, Google đã ẩn ứng dụng này khỏi nền tảng.
Mức độ rủi ro tiếp tục leo thang khi “IDMerit”, một ứng dụng khác cùng nhà phát triển Codeway, bị phát hiện làm lộ Dữ liệu xác minh danh tính khách hàng (KYC – Know-your-customer).
Đây là các thông tin cá nhân và nghề nghiệp mà các tổ chức tài chính bắt buộc thu thập để xác minh rủi ro và danh tính người dùng.
Dữ liệu bị rò rỉ thuộc về người dùng tại Mỹ và 25 quốc gia khác (bao gồm Đức, Pháp, Trung Quốc và Brazil), với các thông tin chi tiết: Họ tên, ngày sinh, giới tính; Địa chỉ và mã bưu điện; Số điện thoại, địa chỉ email; Căn cước; Siêu dữ liệu viễn thông.
Việc lộ lọt những dữ liệu nhạy cảm này khiến người dùng đối mặt với nguy cơ bị đánh cắp thông tin xác thực tại các tài khoản ngân hàng, thẻ tín dụng và chứng khoán.
Bộ phát wifi 4G di động mini ROOSEE M610, chuẩn wifi 6
Theo Cybernews, 72% trong số hàng trăm ứng dụng Play Store được phân tích mắc phải lỗ hổng “gắn cứng bí mật” (hardcoding secrets).
Đây là hành vi nhúng trực tiếp các thông tin nhạy cảm như mật khẩu hay khóa mã hóa (encryption keys) vào mã nguồn ứng dụng. Các bot độc hại có thể quét các kho lưu trữ công khai như GitHub và đánh cắp các khóa này chỉ trong chưa đầy năm giây.
Tuy nhiên, các nhà nghiên cứu xác nhận nhà phát triển Codeway đã đóng quyền truy cập vào dữ liệu của ứng dụng IDMerit từ ngày 3/2.
Để bảo vệ thiết bị và thông tin cá nhân, người dùng Android cần lưu ý:
Kiểm tra nhà phát triển: Tránh các nhà phát triển phát hành hàng chục ứng dụng có giao diện tương tự nhau, cho thấy họ chạy theo số lượng thay vì chất lượng. Ưu tiên các ứng dụng có huy hiệu “Nhà phát triển đã xác minh” (Verified Developer) từ Google.
Cẩn trọng với dấu hiệu bất thường: Cảnh giác với các phần mềm làm nóng máy, hao pin dù đã tắt, hoặc mời chào gói đăng ký trọn đời với giá rẻ bất thường (ví dụ 4,99 USD).
Mall) Loa Kiểm Âm Bluetooth EDIFIER MR3/MR5 I Công Suất 36W | Bluetooth 5.4 |
Sử dụng công cụ quét bảo mật: Thường xuyên kiểm tra bằng công cụ tích hợp sẵn của Google (Mở Play Store > Biểu tượng hồ sơ > Play Protect > Quét).
(Theo PhoneArena)

Nguồn Trang : https://vietnamnet.vn/hai-ung-dung-android-nguy-hiem-lam-lo-danh-tinh-hang-trieu-nguoi-dung-2492098.html
Bài viết gợi ý
- Phụ huynh ủng hộ đề xuất cấm xếp môn liên kết xen giờ chính khóa tại trường công
Mới đây, tại phiên thảo luận của Quốc hội về tình hình kinh tế - xã hội, Phó chủ nhiệm Ủy ban Pháp luật và Tư pháp Nguyễn Thị Thủy bày tỏ băn khoăn về việc tổ chức dạy học liên kết trong các trường công lập. Đại biểu này nêu phản ánh của phụ huynh rằng, dù học phí đã được Nhà nước miễn toàn b...
- Phát hiện mối liên hệ giữa tuổi thọ và chiều cao: Người cao hay người thấp sống thọ hơn?
- Muốn nghỉ việc trước khi hợp đồng xác định thời hạn hết hạn phải báo trước bao nhiêu ngày?
- Cổ nhân dạy không sai: “Trần nhà phạm 4 điều này, tiền tài khó vào, vận xui dễ đến”, đó là gì?
- Điện thoại iPhone 17e phù hợp với ai? Có nên mua?
- 5 tướng cằm của người Phúc Khí Dồi Dào cả đời giàu có: Kiểm tra ngay xem bạn có không?
- vivo X Fold 6 rò rỉ camera 200MP: Tham vọng trở thành smartphone gập chụp ảnh tốt nhất từ trước đến nay
- Cận cảnh hành trình đưa thuốc ung thư Nga từ phòng lạnh tới cơ thể bệnh nhân






