Ứng dụng hẹn hò trên iOS làm rò rỉ 160.000 ảnh chụp màn hình trò chuyện

Nhóm nghiên cứu Cybernews gần đây đã phát hiện ra một thùng lưu trữ đám mây của Google (Google Cloud Storage Bucket) không được bảo vệ thuộc sở hữu của một nhà phát triển ứng dụng iOS là Buddy Network GmbH.

10:24, 09/07/2025

Dữ liệu bị lộ được cho là thuộc về một trong những dự án của công ty Buddy Network GmbH, đó là FlirtAI - Get Rizz & Dates, một ứng dụng chuyên phân tích ảnh chụp màn hình mà người dùng cung cấp, qua đó đưa ra gợi ý các câu trả lời phù hợp.

 

Điều đáng nói, những người tạo ra ứng dụng đã làm rò rỉ hơn 160.000 ảnh chụp màn hình từ các nhắn tin và hồ sơ hẹn hò. Đây đều thuộc về những cá nhân muốn được hỗ trợ thông qua một ứng dụng trí tuệ nhân tạo chuyên về hẹn hò có tên là AI wingman.

Điều tệ hơn nữa là, theo nhóm nghiên cứu, dữ liệu bị rò rỉ cho thấy FlirtAI - Get Rizz & Dates thường được thanh thiếu niên sử dụng và cung cấp ảnh chụp màn hình cuộc trò chuyện của họ với bạn bè cho ứng dụng AI.

Nhóm nghiên cứu cho biết "Do bản chất của ứng dụng, những người bị ảnh hưởng nhiều nhất bởi vụ rò rỉ có thể không biết rằng ảnh chụp màn hình cuộc trò chuyện của họ thậm chí còn tồn tại, chứ đừng nói đến việc chúng có thể bị rò rỉ trên Internet".

Sau khi nhóm nghiên cứu ghi nhận công ty và Đội ứng phó khẩn cấp máy tính (CERT) có liên quan, Buddy Network GmbH đã đóng thùng dữ liệu bị lộ.

Ứng dụng iOS wingman đã tiết lộ dữ liệu nào?

Thùng bị lộ chủ yếu chứa ảnh chụp màn hình hồ sơ trò chuyện và hẹn hò. Đó là vì FlirtAI - Get Rizz & Dates yêu cầu người dùng thực hiện chính xác như vậy.

"Chụp ảnh màn hình hồ sơ hoặc cuộc trò chuyện của đối tượng phù hợp với bạn, chuyển sang FlirtAI và để AI thực hiện các bước phép thuật tiếp theo của mình", mô tả ứng dụng trên App Store của Apple có đoạn viết. “Phép thuật” ở đây là năm phản hồi được tùy chỉnh mà ứng dụng cung cấp cho người dùng.

Ngoài các chữ cái viết tắt có trong ảnh chụp màn hình hồ sơ hẹn hò, các chi tiết có trong ảnh chụp màn hình cuộc trò chuyện đều là riêng tư, vì hầu hết những người ở đầu bên kia của cuộc trò chuyện có thể không biết dữ liệu của họ sẽ được tải lên cho bên thứ ba.

 “Do cách thiết kế giao diện của ứng dụng trò chuyện, ảnh chụp màn hình chỉ chứa thông tin nhận dạng của những người bạn đang nói chuyện, nghĩa là họ dễ theo dõi hơn những người sử dụng ứng dụng bị rò rỉ. Hơn nữa, họ có thể không biết rằng ảnh chụp màn hình cuộc trò chuyện của họ thậm chí còn tồn tại, chứ đừng nói đến việc được gửi đến ứng dụng AI và sau đó bị rò rỉ ra internet”, nhóm nghiên cứu cho biết.

Những người tạo ra ứng dụng này dường như nhận thức được rằng, cách thức hoạt động của nó trong các khu vực riêng tư hơi mơ hồ, vì nó lưu ý rằng "Bạn chỉ được phép tải ảnh chụp màn hình lên khi bạn đã nhận được sự chấp thuận cần thiết từ tất cả người dùng và thông tin của họ được đề cập trong ảnh chụp màn hình".

Một cách hành xử hoàn toàn không thực tế đối với đối tượng mục tiêu của ứng dụng.

Thanh thiếu niên phải đối mặt với rủi ro cao hơn

Tuy nhiên, những cá nhân có ảnh chụp màn hình bị rò rỉ cũng có thể gặp phải những sự cố không mong muốn. Theo nhóm các chuyên gia, FlirtAI - Get Rizz & Dates dành cho những cá nhân có thể đang phải đối mặt với các vấn đề về lòng tự trọng hoặc sự tự tin. Việc những nỗ lực cải thiện khả năng trò chuyện của họ bị rò rỉ có thể ảnh hưởng đến sức khỏe tâm thần của họ.

"Thực tế là thanh thiếu niên sử dụng ứng dụng này có thể làm tăng mức độ nghiêm trọng của vi phạm dữ liệu tiềm ẩn vì dữ liệu từ trẻ vị thành niên được coi là nhạy cảm hơn và có thể phải chịu nhiều hạn chế hơn liên quan đến việc sử dụng dữ liệu tiềm ẩn cũng như các hoạt động thu thập và xử lý dữ liệu", nhóm nghiên cứu cho biết thêm.

Hồ sơ của ứng dụng trên App Store cho biết ứng dụng này được xếp hạng độ tuổi 17+ về "chửi tục hoặc hài hước thô tục" và "chủ đề người lớn/gợi ý".

Buddy Network GmbH được đăng ký tại Berlin, Đức, điều đó có nghĩa là luật bảo mật nghiêm ngặt của Châu Âu phải được áp dụng cho công ty. Hơn nữa, công ty cũng có thêm hai ứng dụng được liệt kê dưới tên của mình trên App Store.

Một là "Angel - Nói chuyện với tôi bất cứ lúc nào", cung cấp các phản hồi được điều chỉnh từ một "đối tác" trông giống thiên thần tên là Angel. Một ứng dụng khác của công ty là "90 Seconds - Your AI Journal", nơi một tác nhân AI giúp quản lý các trải nghiệm ghi nhật ký cá nhân.

Nhiều ứng dụng iOS bị rò rỉ dữ liệu

FlirtAI - Get Rizz & Dates không phải là ứng dụng iPhone duy nhất để lộ dữ liệu. Nhóm nghiên cứu Cybernews đã phát hiện ra nhiều ứng dụng có vấn đề bảo mật nghiêm trọng. Ví dụ, một số ứng dụng BDSM, LGBTQ+ và hẹn hò với người dùng đã bị phát hiện làm lộ hình ảnh riêng tư của người dùng, một số trong số chúng thậm chí còn làm rò rỉ ảnh được chia sẻ trong tin nhắn riêng tư.

Bên cạnh đó, cac chuyên gia cũng phát hiện ra rằng, các ứng dụng có mục đích theo dõi các thành viên gia đình, bí mật lưu trữ dữ liệu nhạy cảm hoặc hỗ trợ giao tiếp riêng tư đã làm rò rỉ một lượng lớn dữ liệu nhạy cảm.

Một vụ việc gần đây khác đã được phát hiện trong một cuộc điều tra quy mô lớn. Các nhà nghiên cứu của Cybernews đã tải xuống 156.000 ứng dụng iOS, chiếm khoảng 8% tổng số ứng dụng trên Apple Store, phát hiện ra rằng các nhà phát triển để lại thông tin xác thực dạng văn bản thuần túy trong mã ứng dụng mà bất kỳ ai cũng có thể truy cập.

Các phát hiện cho thấy 71% các ứng dụng được phân tích đã làm rò rỉ ít nhất một bí mật, với mã ứng dụng trung bình làm lộ 5,2 bí mật.

Bình luận

Tin bài khác

Công ty đầu tư mạo hiểm lâu đời của Mỹ xác nhận bị đánh cắp dữ liệu
09:18, 09/07/2025

Công ty đầu tư mạo hiểm lâu đời của Mỹ xác nhận bị đánh cắp dữ liệu

IdeaLab đang thông báo cho những cá nhân bị ảnh hưởng bởi sự cố vi phạm dữ liệu vào tháng 10 năm ngoái khi tin tặc truy cập thông tin nhạy cảm.

Xem thêm
Tin tặc hối lộ nhân viên ngân hàng để có được thông tin đăng nhập
15:07, 08/07/2025

Tin tặc hối lộ nhân viên ngân hàng để có được thông tin đăng nhập

Tin tặc đã đánh cắp gần 140 triệu đô la từ sáu ngân hàng ở Brazil bằng cách sử dụng thông tin đăng nhập của một nhân viên đến từ công ty cung cấp các giải pháp kết nối tài chính C&M.

Xem thêm
Ghép ảnh “bị phạt” bằng AI có thể bị xử phạt nặng!
14:49, 08/07/2025

Ghép ảnh “bị phạt” bằng AI có thể bị xử phạt nặng!

Thời gian gần đây, nhiều người sử dụng công nghệ AI để tạo ảnh bị cảnh sát giao thông xử phạt và đưa lên mạng. Mục đích của người đăng chỉ để cho vui nhưng rất có thể bị xử phạt nặng.

Xem thêm
Hiệp hội An ninh mạng Quốc gia đồng tổ chức GM Vietnam - Vietnam Tech Week 2025
11:47, 08/07/2025

Hiệp hội An ninh mạng Quốc gia đồng tổ chức GM Vietnam - Vietnam Tech Week 2025

Sự kiện năm nay sẽ diễn ra trong hai ngày chính, 1-2/8/2025, tại Trung tâm Hội nghị Quốc gia, Hà Nội. Đây là hoạt động hướng tới kỷ niệm ngày An ninh mạng Việt Nam 6/8 và Lễ mở ký Công ước Hà Nội.

Xem thêm
Công ty truyền hình lớn nhất Châu Phi bị phạt vì vi phạm quyền riêng tư
09:17, 08/07/2025

Công ty truyền hình lớn nhất Châu Phi bị phạt vì vi phạm quyền riêng tư

Cơ quan bảo vệ dữ liệu của Nigeria đã phạt MultiChoice Nigeria Limited - công ty truyền hình trả tiền lớn nhất châu Phi - số tiền 766 triệu naira (tương đương 501.340 USD) vì vi phạm luật bảo vệ dữ liệu của nước này, theo người phát ngôn cơ quan cho biết.

Xem thêm
Cẩm nang an toàn dành cho người dùng khi tham gia giao dịch trực tuyến
09:14, 08/07/2025

Cẩm nang an toàn dành cho người dùng khi tham gia giao dịch trực tuyến

Việc sử dụng ngân hàng điện tử, thanh toán qua mã QR, chuyển tiền qua ứng dụng, mua sắm trực tuyến… đã mang lại nhiều lợi ích trong cuộc sống hằng ngày của người dân, nhưng đi kèm với đó là các mối nguy hiểm tiềm ẩn về an toàn thông tin và lừa đảo chiếm đoạt tài sản.

Xem thêm
Người dùng cảnh giác hàng giả và chuyển hướng AI chuyên biệt
09:11, 08/07/2025

Người dùng cảnh giác hàng giả và chuyển hướng AI chuyên biệt

Báo cáo xu hướng tìm kiếm Quý II/2025 vừa được Cốc Cốc phát hành, hé lộ những chuyển động đa chiều trong mối quan tâm của người dùng Việt Nam trên không gian mạng. Bức tranh tìm kiếm quý này phản ánh sự đan xen giữa các vấn đề thời sự trọng điểm, nỗi lo thường nhật, làn sóng công nghệ mới và các trào lưu văn hóa, ngôn ngữ mang đậm dấu ấn Gen Z.

Xem thêm