• Vietnamleads
  • Liên hệ
23/02/2026
Vietnamleads
Không có kết quả
Xem tất cả kết quả
  • Thị trường
  • Doanh nghiệp
  • Đầu tư
  • Hạ tầng
  • Tài chính
    • Ngân hàng
    • Bảo hiểm
  • Chuyển đổi số
    • Số hóa
  • Chính sách
  • To Foreigner
    • Opportunities
    • Policy & Regulation
  • Thị trường
  • Doanh nghiệp
  • Đầu tư
  • Hạ tầng
  • Tài chính
    • Ngân hàng
    • Bảo hiểm
  • Chuyển đổi số
    • Số hóa
  • Chính sách
  • To Foreigner
    • Opportunities
    • Policy & Regulation
VNL
Không có kết quả
Xem tất cả kết quả
VNL Chuyển đổi số

Ứng dụng độc hại trên Play Store “âm thầm” làm lộ dữ liệu người dùng tại 25 quốc gia

23/02/2026
0 0
A A
0
Ứng dụng độc hại trên Play Store “âm thầm” làm lộ dữ liệu người dùng tại 25 quốc gia
0
Chia sẻ
Share on FacebookShare on Twitter

Hai ứng dụng trên Google Play Store do cùng một nhà phát triển phát hành đã làm lộ lột dữ liệu cá nhân của hàng triệu người dùng…

Không ít ứng dụng gắn mác AI trên Google Play Store đang bị phát hiện tồn tại những lỗ hổng bảo mật nghiêm trọng.

Trường hợp đầu tiên là Video AI Art Generator Maker, ứng dụng từng đạt hơn 500.000 lượt cài đặt và khoảng 11.000 lượt đánh giá. Ứng dụng này đã làm lộ hơn 1,5 triệu hình ảnh, 385.000 video cùng hàng triệu tệp do AI tạo ra.

Nguyên nhân được xác định là do một kho lưu trữ trên Google Cloud Storage bị cấu hình sai. Lỗ hổng này khiến bất kỳ ai cũng có thể truy cập các tệp lưu trữ, kể cả khi không có quyền xác thực. Tổng cộng hơn 12 TB dữ liệu người dùng đã bị phơi bày. Tính từ khi ứng dụng ra mắt ngày 13/6/2023, kho lưu trữ này đã tích lũy và làm lộ tới 8,27 triệu tệp phương tiện.

Hiện ứng dụng không còn hiển thị công khai trên Play Store, được cho là đã bị Google ẩn khỏi kết quả tìm kiếm sau khi các vấn đề bảo mật bị phát hiện.

Đáng chú ý, một ứng dụng khác cùng nhà phát triển là IDMerit cũng bị phát hiện làm rò rỉ dữ liệu xác minh danh tính khách hàng (KYC) – thông tin nhạy cảm mà các tổ chức tài chính sử dụng để xác thực người dùng.

Dữ liệu bị lộ thuộc về người dùng tại khoảng 25 quốc gia… Các thông tin bị rò rỉ bao gồm: họ tên, địa chỉ, mã bưu chính, ngày sinh, số giấy tờ tùy thân, số điện thoại, email, giới tính và siêu dữ liệu viễn thông.

Các chuyên gia cảnh báo việc rò rỉ dữ liệu KYC có thể tạo điều kiện cho các hành vi lừa đảo, mạo danh và tấn công tài chính, đặc biệt trong bối cảnh tội phạm mạng ngày càng tinh vi.

Phần lớn trách nhiệm trong các vụ việc này thuộc về nhà phát triển ứng dụng. Một kỹ thuật gây nhiều tranh cãi song vẫn thường được sử dụng là “mã hóa cứng bí mật” – tức nhúng trực tiếp mật khẩu, khóa mã hóa hoặc thông tin truy cập vào mã nguồn ứng dụng. Điều này tiềm ẩn rủi ro chỉ cần mã nguồn bị lộ, toàn bộ khóa bảo mật có thể bị khai thác.

Theo Cybernews, có tới 72% trong số hàng trăm ứng dụng trên Google Play Store được phân tích tồn tại lỗ hổng tương tự. Đáng lo ngại, các bot tự động chuyên dò quét những kho lưu trữ công khai như GitHub có thể phát hiện và khai thác các khóa “mã hóa cứng” chỉ trong vài giây. Nghiên cứu cho thấy, nếu một nhà phát triển vô tình đưa khóa bảo mật lên kho GitHub công khai, khóa đó có thể bị xâm phạm trong chưa đầy 5 giây.

Do đó, để hạn chế nguy cơ cài phải ứng dụng kém an toàn, người dùng nên kiểm tra hồ sơ nhà phát triển. Nếu một tài khoản phát hành hàng chục ứng dụng có giao diện và tính năng tương tự nhau, đó có thể là dấu hiệu cho thấy họ chạy theo số lượng thay vì đầu tư vào chất lượng và bảo mật. Trên Play Store, người dùng cũng nên ưu tiên các ứng dụng có huy hiệu “Nhà phát triển đã được xác minh”.

Ngoài ra, cần cảnh giác với những ứng dụng khiến điện thoại nóng bất thường, hao pin nhanh dù đã tắt. Đây có thể là dấu hiệu của ứng dụng hoạt động ngầm hoặc thu thập dữ liệu quá mức cần thiết.

-Hạ Chi

(Nguồn tin)

Chia sẻTweetChia sẻ

Đăng ký nhận cập nhật mới nhất về các bài viết cùng chủ đề.

Hủy đăng ký
Bài viết trước

Bộ trả lời việc cấp sổ đỏ đất ở cho đất lấn chiếm

Bài viết sau

From investments to Dubai partnership: Hong Kong billionaire scion Adrian Cheng’s moves after exiting family empire

Bài viết liên quan

Gen Y, Gen Z: Ai chọn Facebook, ai chọn Zalo? - Ảnh 1
Chuyển đổi số

Gen Y, Gen Z: Ai chọn Facebook, ai chọn Zalo?

23/02/2026
0
Các đại biểu tham dự Hội nghị. Nguồn ảnh: Đại sứ quán Ấn Độ tại Việt Nam.
Chuyển đổi số

AI Impact Summit 2026: Định hình tương lai cho AI, lấy con người làm trung tâm

23/02/2026
0
Hành trình 25.000 dặm của một con chip từ thiết kế tại Mỹ, chế tạo tại Đài Loan đến đóng gói tại Việt Nam.
Chuyển đổi số

TP.HCM: Đột phá công nghệ để thoát bẫy gia công

22/02/2026
0
Bài viết sau
From investments to Dubai partnership: Hong Kong billionaire scion Adrian Cheng’s moves after exiting family empire

From investments to Dubai partnership: Hong Kong billionaire scion Adrian Cheng’s moves after exiting family empire

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Bài viết mới

  • From investments to Dubai partnership: Hong Kong billionaire scion Adrian Cheng’s moves after exiting family empire
  • Ứng dụng độc hại trên Play Store “âm thầm” làm lộ dữ liệu người dùng tại 25 quốc gia
  • Bộ trả lời việc cấp sổ đỏ đất ở cho đất lấn chiếm
  • Thị trường bạc thêm sôi động khi nhà cung cấp mới ‘nhập cuộc’
  • 123 suất học bổng Toyota tiếp nối hành trình 29 năm đầu tư bền bỉ tại Việt Nam

Bình luận gần đây

    Bài viết lưu trữ

    • Tháng hai 2026
    • Tháng Một 2026
    • Tháng mười hai 2025
    • Tháng mười một 2025
    • Tháng mười 2025
    • Tháng chín 2025
    • Tháng sáu 2025
    • Tháng năm 2025
    • Tháng tư 2025
    • Tháng ba 2025
    • Tháng hai 2025
    • Tháng Một 2025
    • Tháng mười hai 2024
    • Tháng mười một 2024
    • Tháng mười 2024
    • Tháng chín 2024
    • Tháng tám 2024
    • Tháng bảy 2024
    • Tháng sáu 2024
    • Tháng năm 2024
    • Tháng tư 2024
    • Tháng ba 2024
    • Tháng hai 2024
    • Tháng Một 2024
    • Tháng mười hai 2023
    • Tháng mười một 2023
    • Tháng mười 2023
    • Tháng chín 2023
    • Tháng tám 2023
    • Tháng bảy 2023
    • Tháng sáu 2023
    • Tháng năm 2023
    • Tháng tư 2023
    • Tháng ba 2023
    • Tháng hai 2023
    • Tháng Một 2023
    • Tháng mười hai 2022
    • Tháng chín 2022
    • Tháng bảy 2022
    • Tháng sáu 2022
    • Tháng năm 2022
    • Tháng tư 2022
    • Tháng ba 2022
    • Tháng hai 2022
    • Tháng mười hai 2021
    • Tháng mười một 2021
    • Tháng mười 2021
    • Vietnamleads
    • Liên hệ
    Email us: us@vietnamleads.com

    © 2021 | Vietnamleads

    Không có kết quả
    Xem tất cả kết quả
    • Thị trường
    • Doanh nghiệp
    • Đầu tư
    • Hạ tầng
    • Tài chính
      • Ngân hàng
      • Bảo hiểm
    • Chuyển đổi số
      • Số hóa
    • Chính sách
    • To Foreigner
      • Opportunities
      • Policy & Regulation
    • Đăng nhập

    © 2021 | Vietnamleads

    Chào mừng bạn trở lại!

    Đăng nhập với Facebook
    Đăng nhập với Google
    Hoặc

    Đăng nhập vào Tài khoản bên dưới

    Quên Mật khẩu?

    Lấy lại Mật khẩu

    Vui lòng nhập Tên đăng nhập hoặc Email để đặt lại Mật khẩu.

    Đăng nhập
    Trang web này sử dụng cookie. Bằng cách tiếp tục sử dụng trang web này, bạn đồng ý với việc sử dụng cookie.