Hai ứng dụng Android chứa AI đã làm rò rỉ hơn 12 TB dữ liệu cá nhân, bao gồm thông tin định danh (KYC) của hàng triệu người dùng toàn cầu.

Trong Google Play Store hiện tồn tại một số lượng lớn các ứng dụng tiềm ẩn rủi ro. Đây là những ứng dụng AI chưa được cấp phép và trong nhiều trường hợp thiếu bảo mật, được quảng bá phục vụ chỉnh sửa nội dung hoặc xác minh danh tính. Điều đáng lo ngại là các ứng dụng này đã làm lộ hàng tỷ bản ghi dữ liệu cá nhân của người dùng Android.
Theo một báo cáo, một ứng dụng đặc biệt gây rủi ro lớn là “Video AI Art Generator & Maker” , từng được niêm yết trên Google Play Store. Người dùng cũng được cảnh báo về IDMerit, một ứng dụng khác của cùng nhà phát triển.
Với hơn 500.000 lượt tải, ứng dụng này đã phơi bày hơn 1,5 triệu hình ảnh, 385.000 video và hàng triệu tệp AI do người dùng tạo ra.
Nguyên nhân xuất phát từ một không gian lưu trữ đám mây (Google Cloud Storage bucket) bị cấu hình sai, cho phép bất kỳ ai cũng có thể truy cập dữ liệu mà không cần xác thực.
Hơn 12 TB dữ liệu, tương đương 8,27 triệu tệp phương tiện mà ứng dụng thu thập từ tháng 6/2023, đã bị lộ lọt. Hiện tại, Google đã ẩn ứng dụng này khỏi nền tảng.
Mức độ rủi ro tiếp tục leo thang khi “IDMerit”, một ứng dụng khác cùng nhà phát triển Codeway, bị phát hiện làm lộ Dữ liệu xác minh danh tính khách hàng (KYC – Know-your-customer).
Đây là các thông tin cá nhân và nghề nghiệp mà các tổ chức tài chính bắt buộc thu thập để xác minh rủi ro và danh tính người dùng.
Dữ liệu bị rò rỉ thuộc về người dùng tại Mỹ và 25 quốc gia khác (bao gồm Đức, Pháp, Trung Quốc và Brazil), với các thông tin chi tiết: Họ tên, ngày sinh, giới tính; Địa chỉ và mã bưu điện; Số điện thoại, địa chỉ email; Giấy tờ tùy thân; Siêu dữ liệu viễn thông.
Việc lộ lọt những dữ liệu nhạy cảm này khiến người dùng đối mặt với nguy cơ bị đánh cắp thông tin xác thực tại các tài khoản ngân hàng, thẻ tín dụng và chứng khoán.
Theo Cybernews , 72% trong số hàng trăm ứng dụng Play Store được phân tích mắc phải lỗ hổng “gắn cứng bí mật” (hardcoding secrets).
Đây là hành vi nhúng trực tiếp các thông tin nhạy cảm như mật khẩu hay khóa mã hóa (encryption keys) vào mã nguồn ứng dụng. Các bot độc hại có thể quét các kho lưu trữ công khai như GitHub và đánh cắp các khóa này chỉ trong chưa đầy năm giây.
Tuy nhiên, các nhà nghiên cứu xác nhận nhà phát triển Codeway đã đóng quyền truy cập vào dữ liệu của ứng dụng IDMerit từ ngày 3/2.
Để bảo vệ thiết bị và thông tin cá nhân, người dùng Android cần lưu ý: 
Quang Hùng Studio
Kiểm tra nhà phát triển: Tránh các nhà phát triển phát hành hàng chục ứng dụng có giao diện tương tự nhau, cho thấy họ chạy theo số lượng thay vì chất lượng. Ưu tiên các ứng dụng có huy hiệu “Nhà phát triển đã xác minh” (Verified Developer) từ Google.
Cẩn trọng với dấu hiệu bất thường: Cảnh giác với các phần mềm làm nóng máy, hao pin dù đã tắt, hoặc mời chào gói đăng ký trọn đời với giá rẻ bất thường (ví dụ 4,99 USD).
Sử dụng công cụ quét bảo mật: Play Protect > Quét).
Theo
markettimes.vn
Copy link
Lấy link
Nguồn Trang : https://soha.vn/nguoi-dung-can-xoa-ngay-2-ung-dung-sau-keo-lo-so-dien-thoai-ho-ten-ngay-sinh-dia-chi-198260225110657701.htm
Bài viết gợi ý
- Giữ vững 'phên giậu' biên cương để người dân yên tâm đón Xuân
Đồn Biên phòng Quảng Đức (thuộc Ban Chỉ huy BĐBP tỉnh Quảng Ninh) được giao quản lý 17,22km đường biên giới trên đất liền và hơn 70km bờ biển, trải rộng trên địa bàn 5 xã: Quảng Đức, Quảng Hà, Cái Chiên, Đường Hoa và Đầm Hà. Đây là khu vực có địa hình phức tạp, tiềm ẩn nhiều yếu tố khó lường v...
- 3 ca sĩ nổi tiếng bị phong tỏa hơn 46 tỷ đồng tài sản
- Nga thả cỗ máy di động đi dọc các đường dây điện: Tưởng trò đùa nhưng thực tế không như mọi người nghĩ
- Máy lạnh bị chảy nước phải làm sao? Nguyên nhân và cách xử lý nhanh gọn
- 5 yếu tố quyết định chi phí thiết kế website – Nên đọc trước khi ký hợp đồng
- ANH SẼ MẠNH MẼ YÊU EM chill cover
- Lời khuyên về chế độ ăn uống lành mạnh trong ngày tết
- TPHCM rà soát hệ thống đường kết nối sân bay Long Thành



![[MWC 2026] OPPO Find N6 lộ diện với nếp gấp gần như biến mất, camera Hasselblad 200MP và pin 6.000mAh 5 OPPO20Find20N6 6639081544396679106](https://quanghungmedia.com/wp-content/uploads/OPPO20Find20N6_6639081544396679106-300x169.png)
![[MWC 2026] OPPO Find X9 Ultra được xác nhận ra mắt toàn cầu 8 OPPO20Find20X920Ultra 2639081510966138215](https://quanghungmedia.com/wp-content/uploads/OPPO20Find20X920Ultra_2639081510966138215-300x169.jpg)

![[MWC 2026] Anker giới thiệu tai nghe Soundcore Space 2 và loa Soundcore Boom Go 3i 12 SCOK1639081486416150338](https://quanghungmedia.com/wp-content/uploads/SCOK1639081486416150338-300x169.jpg)



