Ứng dụng độc hại trên Play Store “âm thầm” làm lộ dữ liệu người dùng tại 25 quốc gia

Hạ Chi

23/02/2026, 22:11

Hai ứng dụng trên Google Play Store do cùng một nhà phát triển phát hành đã làm lộ lột dữ liệu cá nhân của hàng triệu người dùng…

Ảnh minh hoạ: PhoneArena.
Ảnh minh hoạ: PhoneArena.

Không ít ứng dụng gắn mác AI trên Google Play Store đang bị phát hiện tồn tại những lỗ hổng bảo mật nghiêm trọng.

Trường hợp đầu tiên là Video AI Art Generator & Maker, ứng dụng từng đạt hơn 500.000 lượt cài đặt và khoảng 11.000 lượt đánh giá. Ứng dụng này đã làm lộ hơn 1,5 triệu hình ảnh, 385.000 video cùng hàng triệu tệp do AI tạo ra.

Nguyên nhân được xác định là do một kho lưu trữ trên Google Cloud Storage bị cấu hình sai. Lỗ hổng này khiến bất kỳ ai cũng có thể truy cập các tệp lưu trữ, kể cả khi không có quyền xác thực. Tổng cộng hơn 12 TB dữ liệu người dùng đã bị phơi bày. Tính từ khi ứng dụng ra mắt ngày 13/6/2023, kho lưu trữ này đã tích lũy và làm lộ tới 8,27 triệu tệp phương tiện.

Hiện ứng dụng không còn hiển thị công khai trên Play Store, được cho là đã bị Google ẩn khỏi kết quả tìm kiếm sau khi các vấn đề bảo mật bị phát hiện.

Đáng chú ý, một ứng dụng khác cùng nhà phát triển là IDMerit cũng bị phát hiện làm rò rỉ dữ liệu xác minh danh tính khách hàng (KYC) - thông tin nhạy cảm mà các tổ chức tài chính sử dụng để xác thực người dùng.

Dữ liệu bị lộ thuộc về người dùng tại khoảng 25 quốc gia… Các thông tin bị rò rỉ bao gồm: họ tên, địa chỉ, mã bưu chính, ngày sinh, số giấy tờ tùy thân, số điện thoại, email, giới tính và siêu dữ liệu viễn thông.

Các chuyên gia cảnh báo việc rò rỉ dữ liệu KYC có thể tạo điều kiện cho các hành vi lừa đảo, mạo danh và tấn công tài chính, đặc biệt trong bối cảnh tội phạm mạng ngày càng tinh vi.

Phần lớn trách nhiệm trong các vụ việc này thuộc về nhà phát triển ứng dụng. Một kỹ thuật gây nhiều tranh cãi song vẫn thường được sử dụng là “mã hóa cứng bí mật” – tức nhúng trực tiếp mật khẩu, khóa mã hóa hoặc thông tin truy cập vào mã nguồn ứng dụng. Điều này tiềm ẩn rủi ro chỉ cần mã nguồn bị lộ, toàn bộ khóa bảo mật có thể bị khai thác.

Theo Cybernews, có tới 72% trong số hàng trăm ứng dụng trên Google Play Store được phân tích tồn tại lỗ hổng tương tự. Đáng lo ngại, các bot tự động chuyên dò quét những kho lưu trữ công khai như GitHub có thể phát hiện và khai thác các khóa “mã hóa cứng” chỉ trong vài giây. Nghiên cứu cho thấy, nếu một nhà phát triển vô tình đưa khóa bảo mật lên kho GitHub công khai, khóa đó có thể bị xâm phạm trong chưa đầy 5 giây.

Do đó, để hạn chế nguy cơ cài phải ứng dụng kém an toàn, người dùng nên kiểm tra hồ sơ nhà phát triển. Nếu một tài khoản phát hành hàng chục ứng dụng có giao diện và tính năng tương tự nhau, đó có thể là dấu hiệu cho thấy họ chạy theo số lượng thay vì đầu tư vào chất lượng và bảo mật. Trên Play Store, người dùng cũng nên ưu tiên các ứng dụng có huy hiệu “Nhà phát triển đã được xác minh”.

Ngoài ra, cần cảnh giác với những ứng dụng khiến điện thoại nóng bất thường, hao pin nhanh dù đã tắt. Đây có thể là dấu hiệu của ứng dụng hoạt động ngầm hoặc thu thập dữ liệu quá mức cần thiết.

Đọc thêm

Dòng sự kiện

Đảng Cộng sản Việt Nam - Đại hội XIV

Đảng Cộng sản Việt Nam - Đại hội XIV

Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu phát triển đất nước đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn phát triển đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).

Bài viết mới nhất

Bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031

Bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031

Tổng số đơn vị bầu cử đại biểu Quốc hội khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu Quốc hội được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố được ấn định gồm: Hà Nội có 11 đơn vị bầu cử, số đại biểu Quốc hội được bầu là 32; Thành phố Hồ Chí Minh có 13 đơn vị bầu cử, số đại biểu Quốc hội được bầu là 38; Hải Phòng có 7 đơn vị bầu cử, số đại biểu Quốc hội được bầu là 19...

Bài viết mới nhất

Giá vàng trong nước và thế giới

Giá vàng trong nước và thế giới

VnEconomy cập nhật giá vàng trong nước & thế giới hôm nay: SJC, 9999, giá vàng USD/oz, biến động giá vàng tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.

Bài viết mới nhất

VnEconomy Interactive

VnEconomy Interactive

Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên VnEconomy.

Bài viết mới nhất

Trợ lý thông tin kinh tế Askonomy - Asko Platform

Trợ lý thông tin kinh tế Askonomy - Asko Platform

Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, phát triển mạnh mẽ, Tạp chí Kinh tế Việt Nam/VnEconomy đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...

Bài viết mới nhất

Khu công nghiệp bước vào kỷ nguyên mới

Khu công nghiệp bước vào kỷ nguyên mới

Việt Nam đang hướng tới mô hình tăng trưởng mới
“Đổi mới 2”

Việt Nam đang hướng tới mô hình tăng trưởng mới “Đổi mới 2”

Nâng hạng thị trường chứng khoán: “Phép thử” cho chuẩn mực quản trị

Nâng hạng thị trường chứng khoán: “Phép thử” cho chuẩn mực quản trị

Asko AI Platform

Askonomy AI

...

icon

Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?

Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán), có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu). Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính:

VnEconomy