Nhắm mắt tải ứng dụng ‘hot’, có ngày rước họa vào thân

Mỗi khi có một ứng dụng, phần mềm gây sốt, người dùng lại đổ xô tải nó mà không nghĩ ngợi hay màng đến những rủi ro tiềm ẩn.  

Nhắm mắt tải ứng dụng ‘hot’, có ngày rước họa vào thân
Ứng dụng Voila biến ảnh chụp thành ảnh hoạt hình trong chớp mắt. (Ảnh: Voila)

Voila AI Artist, ứng dụng biến ảnh chụp thành ảnh hoạt hình nhờ công nghệ trí tuệ nhân tạo, đang “gây sốt” trên mạng xã hội Việt Nam và thế giới. Ứng dụng có 4 chế độ chính: ảnh hoạt hình 3D (phong cách Pixar/Disney), tranh Phục hưng, ảnh hoạt hình 2D, biếm họa.

Ngoài ra, nó không có nhiều công cụ hay tính năng chỉnh sửa ảnh nâng cao. Sau khi áp dụng bộ lọc, người dùng được chọn giữa nhiều biến thể, chẳng hạn ở chế độ tranh Phục hưng là thế kỷ XV, XVIII hay XX, nhưng không được thay đổi các chi tiết như mắt, mũi, miệng.

Chỉ trong vài tuần, số lượt tải của Voila trên cả hai chợ iOS và Google Play Store đã tăng vọt từ 300.000 vào tháng 4 lên gần 8 triệu lượt vào tháng 6. Hơn một nửa đến từ Brazil và 2,3 triệu lượt đến từ Mỹ, theo công ty phân tích ứng dụng Voila.

Tính năng của Voila không mới nhưng khi nhìn thấy bạn bè, người thân sử dụng và chia sẻ thành quả trên mạng xã hội, nhiều người không thể cầm lòng mà tải về và dùng theo. Phía sau những bức ảnh có vẻ độc, lạ và mang tính giải trí cao của Voila là gì thì không phải ai cũng để tâm.

Nhắm mắt tải ứng dụng ‘hot’, có ngày rước họa vào thân
Ứng dụng FaceApp từng bị cảnh báo bảo mật. (Ảnh: FaceApp)

Còn nhớ, đầu năm nay, cũng có một ứng dụng chỉnh sửa ảnh “làm mưa, làm gió” trên toàn cầu, đó là FaceApp. Ra mắt năm 2017, mãi tới năm 2021, nó mới phổ biến khi bổ sung tính năng làm chân dung già đi hay trẻ ra. Song, mọi người dường như quên rằng cuối năm 2019, Cục Điều tra Liên bang Mỹ (FBI) đã tiến hành điều tra và kết luận FaceApp là “mối đe dọa phản gián”. Ủy ban Dân chủ quốc gia Mỹ kêu gọi các ứng cử viên Tổng thống Mỹ 2020 không sử dụng FaceApp.

Một ứng dụng khác được nhiều người dùng Việt Nam ưa chuộng là Meitu cũng dính tranh cãi. Trên iPhone, Meitu theo dõi vị trí, thông tin nhà mạng, địa chỉ IP, thậm chí còn tạo một mã định danh độc nhất cho mỗi người dùng. Nó còn âm thầm chia sẻ mã IMEI của người dùng Android và gửi dữ liệu về Trung Quốc. Theo các chuyên gia bảo mật, nhà phát triển Meitu đã viết một đoạn mã trong ứng dụng để nhà quảng cáo biết được ai đang sử dụng và đang xem nội dung gì.

Tương tự như vậy, Voila cũng khiến các chuyên gia an ninh mạng lo ngại khi ứng dụng đòi quyền xem, chuyển và lưu trữ hình ảnh của người dùng. Nhà phát triển khẳng định sẽ xóa ảnh sau 24 đến 48 tiếng khỏi máy chủ nhưng không có cách nào xác minh được họ có làm như cam kết hay không.

Theo tạp chí Wired, ứng dụng còn sử dụng dữ liệu của người dùng để quảng cáo mục tiêu, một điều khá phổ biến hiện nay. Ngoài các vấn đề về quyền riêng tư, cần phải cảnh giác trước thực tế những ứng dụng “gây sốt” thường bị lợi dụng cho những chiến dịch thu thập dữ liệu. Chẳng hạn, vụ bê bối Cambridge Analytica năm 2018 xuất phát từ một ứng dụng Facebook trả tiền cho người dùng để trả lời vài câu hỏi. Sau đó, nó lại khai thác nhiều dữ liệu hơn về bạn bè, gia đình của người dùng. Sự cố ảnh hưởng tới 87 triệu người dùng, cho thấy dữ liệu dường như vô hại sẽ nguy hiểm thế nào nếu rơi vào tay kẻ xấu.

Chuyên gia bảo mật Rodney Gullatte của hãng Giải pháp công nghệ thông tin Firma khuyên người dùng nên thận trọng, với mọi ứng dụng. “Bất kỳ thứ gì bạn tải về điện thoại đều đi kèm rủi ro. Mọi người có thói quen tải ứng dụng mà không đọc kỹ điều khoản, điều kiện sử dụng dịch vụ. Chúng ta tải về máy và ai biết được phần mềm sẽ làm gì với thông tin thu thập được… Bạn cho phép nó truy cập ảnh của mình. Kể cả sau khi xóa ứng dụng, thông tin mà nó truy cập vẫn có thể ở trên đám mây”.

Hãng tin NBC chỉ ra một ứng dụng lưu trữ ảnh mang tên Ever đã sử dụng hình ảnh người dùng trái phép để đào tạo phần mềm nhận diện gương mặt của mình, sau đó bán lại cho các công ty giám sát.

Những ứng dụng chỉnh sửa ảnh chỉ là “hạt cát” trong vô vàn ứng dụng iOS và Android. Tất cả đều tiềm ẩn nguy cơ, biến người dùng thành nạn nhân bất đắc dĩ. Tháng 5 vừa qua, hãng bảo mật Check Point công bố báo cáo sau khi nghiên cứu 23 ứng dụng Android với tổng cộng hơn 100 triệu lượt tải. Check Point cho biết, những người dùng này có nguy cơ bị lừa đảo, đánh cắp danh tính và tấn công mã độc. Năm ứng dụng được Check Point điểm danh có ứng dụng tử vi Astro Guru, ứng dụng fax iFax, ứng dụng thiết kế đồ họa Logo Maker, ứng dụng quay phim màn hình Screen Recorder và ứng dụng gọi taxi T’Leva. Chúng lưu họ tên, ngày sinh, giới tính, địa chỉ GPS, địa chỉ email, thông tin thanh toán, mật khẩu hay số điện thoại.

Theo chuyên gia Aviran Hazum của Check Point, người dùng không có cách nào an toàn. Với những người dùng thông thường, họ không thể biết vấn đề đang chờ đợi mình là gì. Điều đáng lo ngại là các vấn đề không chỉ gói gọn trên hệ điều hành Android mà trên cả iOS của Apple.

Bất chấp các cảnh báo về dữ liệu và quyền riêng tư, hầu hết mọi người sẽ không để ý và vẫn vô tư tải về những ứng dụng đang “hot”. Nghiên cứu của trung tâm Pew (Mỹ) đầu năm nay chỉ ra ngay cả sau vụ Cambridge Analytica, lượng sử dụng mạng xã hội vẫn không ngừng tăng lên, được thúc đẩy một phần nhờ những ứng dụng như FaceApp hay giải trí khác. Nếu quan tâm đến an toàn của bản thân và không muốn một ngày nào đó, mình bỗng có tên trong danh sách các nạn nhân bị lộ dữ liệu hay đánh cắp tài khoản, bạn nên thận trọng khi tải các phần mềm như Voila.

Du Lam

Cảnh giác trào lưu ảnh hoạt hình đang "làm mưa làm gió" trên Facebook

Cảnh giác trào lưu ảnh hoạt hình đang "làm mưa làm gió" trên Facebook

Người dùng Facebook đang bị cuốn vào trào lưu ảnh hoạt hình mà không biết rằng, hình ảnh của họ có thể bị thu thập và sử dụng cho những mục đích khác.  

 

Quy định dữ liệu người dùng Việt phải được lưu trữ trong nước đã có hiệu lực

Nghị định 53 quy định chi tiết một số điều của Luật An ninh mạng có hiệu lực thi hành từ hôm nay, ngày 1/10. Tại Nghị định này, Chính phủ đã quy định các loại dữ liệu Internet phải được lưu trữ tại Việt Nam.

Cục An toàn thông tin: Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập

Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập từ khai thác lỗ hổng zero-day trong Microsoft Exchange, với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích APT.

Tìm hiểu về bảo vệ an toàn cho trẻ em trên Facebook, Instagram với “Safety Café Vietnam”

Sự kiện “Safety Café Vietnam” sắp được tổ chức để phổ biến cho người dùng các tính năng về an toàn và quyền riêng tư, đặc biệt là tìm hiểu về bảo vệ an toàn cho trẻ em, thanh thiếu niên trên các nền tảng Facebook, Instagram.

Phát hiện chiến dịch tấn công APT mới vào các đơn vị trọng yếu tại Việt Nam

Cùng với việc cảnh báo về chiến dịch tấn công APT quy mô lớn vào các tổ chức, doanh nghiệp trọng yếu tại Việt Nam qua khai thác lỗ hổng trên máy chủ Microsoft Exchange, Công ty NCS cũng phát hành công cụ miễn phí kiểm tra.

Xuất hiện công cụ bẻ khóa iPhone trộm cắp

Kẻ gian có thể vô hiệu hóa việc khóa từ xa iPhone thông qua một công cụ đặc biệt. Điều này làm gia tăng nguy cơ xảy ra các vụ trộm cướp điện thoại.

Australia đề xuất sửa đổi luật bảo vệ dữ liệu cá nhân

Bộ trưởng Tư pháp Australia cho biết, chính phủ nước này có thể sẽ ban hành luật bảo vệ dữ liệu cá nhân mới trong năm nay, trong đó đề ra hình phạt cứng rắn hơn đối với các vi phạm gây rò rỉ thông tin

Phòng tấn công APT, chuyên gia khuyến nghị các đơn vị hướng dẫn nhân viên dùng email an toàn

Từ phân tích kỹ thuật 4 chiến dịch tấn công APT điển hình, các chuyên gia Viettel Cyber Security chỉ ra rằng, con đường lây nhiễm chủ yếu là thông qua email phishing (thư điện tử lừa đảo).

Nhiều doanh nghiệp an toàn thông tin mạng ưu đãi người dùng dịp 10/10

Hưởng ứng Ngày chuyển đổi số quốc gia 10/10, nhiều doanh nghiệp hoạt động trong lĩnh vực an toàn thông tin mạng sẽ triển khai các chương trình ưu đãi cho người sử dụng sản phẩm, giải pháp hỗ trợ bảo vệ thiết bị, hệ thống.

Phát hiện hàng ngàn địa chỉ IP tại Việt Nam liên quan tới rò rỉ dữ liệu

Theo thống kê của đơn vị tổ chức Chiến dịch làm sạch mã độc trên không gian mạng, cứ 20.000 người tham gia chiến dịch, có gần 9.000 IP nằm trong mạng botnet (mạng máy tính ma) và gần 3.000 IP liên quan đến rò rỉ dữ liệu.

Nguy cơ từ những tấm ảnh sống ảo trên Instagram

Chỉ cần sử dụng những tấm ảnh được chia sẻ trên Instagram kết hợp dữ liệu camera công cộng, AI hoàn toàn có thể tìm ra thông tin của người dùng.

Đang cập nhật dữ liệu !