Công nghệ

Hàng trăm ứng dụng iOS "bán đứng" dữ liệu nhạy cảm người dùng

Theo TechRadar, một báo cáo chấn động vừa được công bố đã giáng một đòn mạnh vào uy tín bảo mật của Apple. Gần 200 ứng dụng trên App Store (nơi vốn được xem là rất an toàn của nền tảng iOS) đã bị phát hiện đang phát tán dữ liệu nhạy cảm của người dùng ra công cộng, gồm cả nội dung trò chuyện riêng tư và thông tin định danh.

Lỗ hổng từ cơn sốt AI khiến App Store của iOS toàn 'rác'

Nhóm nghiên cứu mã độc nổi tiếng VX Underground, phối hợp cùng công ty bảo mật CovertLabs, đã thực hiện dự án mang tên Firehound nhằm truy quét các ứng dụng iOS kém bảo mật. Kết quả thật sự đáng báo động khi có đến 198 ứng dụng bị 'điểm mặt' với hành vi làm rò rỉ thông tin. Điểm chung của các ứng dụng này là phần lớn đều liên quan đến trào lưu trí tuệ nhân tạo (AI).

Hàng trăm ứng dụng iOS bị phát hiện 'bán đứng' người dùng - Ảnh 1.

198 ứng dụng trên iOS bị phát hiện làm lộ dữ liệu nhạy cảm người dùng

ẢNH: CHỤP MÀN HÌNH HEISE

Thuật ngữ 'AI slop' (rác AI) đang được dùng để chỉ làn sóng các ứng dụng được phát triển vội vàng, cẩu thả nhằm ăn theo cơn sốt công nghệ, bỏ qua các quy trình bảo mật tối thiểu để nhanh chóng kiếm lời.

Thủ phạm đứng đầu bảng danh sách đen là ứng dụng 'Chat & Ask AI' của nhà phát triển Codeway. Theo CovertLabs, ứng dụng này đã để lộ toàn bộ lịch sử trò chuyện của 18 triệu người dùng, tương đương với con số khổng lồ 380 triệu tin nhắn.

Không chỉ dừng lại ở nội dung chat, các thông tin nhạy cảm như số điện thoại và địa chỉ email cũng bị phơi bày. Các nhà nghiên cứu mô tả mức độ nghiêm trọng là "tệ hết mức có thể", khi bất kỳ ai biết cách tìm kiếm đều có thể truy cập vào kho dữ liệu này.

Ngoài ra, ứng dụng học tập YPT - Study Group cũng bị phát hiện làm lộ dữ liệu của hơn 2 triệu người dùng, gồm tin nhắn, mã định danh (User ID) và khóa truy cập (User Keys). Các cái tên khác như GenZArt, Kmstry, Genie cũng nằm trong diện cảnh báo.

Sự việc này đặt ra dấu hỏi lớn về quy trình kiểm duyệt của Apple. Gã khổng lồ xứ Cupertino thường xuyên sử dụng lập luận về an ninh để bảo vệ chính sách độc quyền của App Store, từ chối mở cửa cho các kho ứng dụng bên thứ ba. Tuy nhiên, việc để lọt lưới hàng trăm ứng dụng với lỗ hổng sơ đẳng như vậy cho thấy 'bức tường lửa' của Apple không thực sự bất khả xâm phạm như quảng cáo.

Hiện tại, CovertLabs đã tạo một kho lưu trữ dữ liệu (đã được che mờ) để minh chứng cho các vi phạm và đang kêu gọi các nhà phát triển liên hệ để nhận hướng dẫn khắc phục lỗ hổng. 

Các tin khác

VietinBank cảnh báo nóng: Thói quen rút tiền ATM khiến tài khoản dễ bị "bốc hơi", đây là cách xử lý ngay lập tức

Trong bối cảnh tội phạm công nghệ cao ngày càng tinh vi, chiếc thẻ ATM quen thuộc có thể trở thành "miếng mồi ngon" cho kẻ gian nếu người dùng chủ quan. VietinBank vừa phát đi khuyến nghị quan trọng về thủ đoạn đánh cắp dữ liệu Skimming, đồng thời chỉ ra những thao tác "sống còn" để bảo vệ túi tiền của khách hàng.

U23 Việt Nam từ Thường Châu 2018 đến Saudi Arabia 2026: Hành trình vượt ngưỡng của bóng đá Việt Nam

Nguyễn Đình Bắc và các đồng đội đã không thể tái lập thành tích vào tới một trận chung kết giải U23 châu Á như lứa đàn anh tại Thường Châu năm nào khi U23 Việt Nam thất bại trước U23 Trung Quốc ở trận bán kết tối 20/1. Nhưng trong gần 1 thập niên, bóng đá Việt Nam đã có những thay đổi đáng kể, tạo nên niềm tin hướng đến tương lai.

Mỹ dự định rút 200 vị trí khỏi NATO

Mỹ có kế hoạch giảm nhân sự tại một số trung tâm chỉ huy then chốt của NATO, động thái có thể làm gia tăng lo ngại về cam kết của Washington đối với liên minh.