dữ liệu người dùng – Doanhnhannews.com https://doanhnhannews.com Trang tin tức Doanh Nhân Wed, 20 Aug 2025 23:29:13 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/media/2025/08/doanhnhannews.svg dữ liệu người dùng – Doanhnhannews.com https://doanhnhannews.com 32 32 Ứng dụng hẹn hò Tea lộ 72.000 hình ảnh riêng tư người dùng https://doanhnhannews.com/ung-dung-hen-ho-tea-lo-72-000-hinh-anh-rieng-tu-nguoi-dung/ Wed, 20 Aug 2025 23:29:09 +0000 https://doanhnhannews.com/ung-dung-hen-ho-tea-lo-72-000-hinh-anh-rieng-tu-nguoi-dung/

Ứng dụng hẹn hò Tea, được quảng cáo là nền tảng an toàn dành riêng cho phụ nữ, vừa trải qua một vụ rò rỉ dữ liệu nghiêm trọng. Sự việc này đã làm lộ 72.000 hình ảnh riêng tư của người dùng, bao gồm ảnh selfie và giấy tờ tùy thân như hộ chiếu, bằng lái xe. Những hình ảnh này đã bị lộ sau khi hệ thống bảo mật của ứng dụng bị tấn công, gây chấn động trong cộng đồng mạng toàn cầu và đặt ra câu hỏi về trách nhiệm của các nhà phát triển trong việc bảo vệ dữ liệu người dùng.

Hình ảnh cho thấy database của ứng dụng này được lưu trữ công khai trên một đường link Firebase Storage, và không được bảo vệ bằng cơ chế xác thực.
Hình ảnh cho thấy database của ứng dụng này được lưu trữ công khai trên một đường link Firebase Storage, và không được bảo vệ bằng cơ chế xác thực.

Tea được thành lập vào năm 2023 với mục đích cho phép phụ nữ chia sẻ thông tin về những người đàn ông trong khu vực của họ vì mục đích an toàn. Ứng dụng này đã nhanh chóng trở thành hiện tượng, lên đầu bảng xếp hạng App Store và tuyên bố có hơn 4 triệu người dùng trên toàn thế giới. Tuy nhiên, sự nổi tiếng này đã nhanh chóng biến thành ác mộng khi hệ thống bảo mật tệ hại của họ bị lộ tẩy.

Có người còn cho rằng, việc bảo mật tệ hại như vậy cho thấy đây có thể là một ứng dụng được tạo ra từ vibe-code (được lập trình hoàn toàn bằng AI) nên mới phạm phải sai lầm sơ đẳng như vậy.
Có người còn cho rằng, việc bảo mật tệ hại như vậy cho thấy đây có thể là một ứng dụng được tạo ra từ vibe-code (được lập trình hoàn toàn bằng AI) nên mới phạm phải sai lầm sơ đẳng như vậy.

Những người dùng trên diễn đàn ẩn danh 4chan đã đăng những liên kết đến cơ sở dữ liệu đám mây bị lộ được lưu trữ trên Firebase, nền tảng phát triển ứng dụng di động của Google. Điều đáng lo ngại là những kẻ tấn công sau đó đã tìm kiếm thông qua dữ liệu bất hợp pháp này, đăng tải ảnh selfie và danh tính của người dùng.

Trong tuyên bố chính thức, Tea xác nhận rằng khoảng 72.000 hình ảnh đã bị lộ, bao gồm 13.000 ảnh selfie và giấy tờ tùy thân được gửi để xác minh tài khoản, cũng như 59.000 hình ảnh từ bài đăng, bình luận và tin nhắn trực tiếp của người dùng. Ứng dụng làm rõ rằng dữ liệu bị ảnh hưởng là từ hai năm trước, vì vậy những người đăng ký gần đây có thể không bị tác động.

Nhiều chuyên gia công nghệ đã bày tỏ sự bất bình trước tình trạng bảo mật tệ hại này. Họ cho rằng vụ việc này không phải là một vụ ‘hack’ thực sự, mà là một sự cố bảo mật do lưu trữ dữ liệu trong một cơ sở dữ liệu có thể truy cập công khai.

Các chuyên gia cũng cảnh báo về những rủi ro tiềm ẩn từ vụ rò rỉ dữ liệu này, bao gồm việc sử dụng hình ảnh để hack tài khoản ngân hàng và các chương trình khác, cũng như tạo deepfake và vượt qua sinh trắc học.

Đặc biệt nghiêm trọng là việc Tea được thiết kế với mục đích bảo vệ an toàn cho phụ nữ trong hẹn hò, nhưng lại khiến họ trở nên dễ bị tổn thương hơn. Ứng dụng yêu cầu người dùng nộp ảnh selfie để ‘xác minh rằng bạn là phụ nữ’ và tuyên bố rằng những bức ảnh này sẽ được xóa sau khi tài khoản được phê duyệt. Tuy nhiên, thực tế cho thấy dữ liệu này vẫn được lưu trữ trong hệ thống không an toàn trong suốt hai năm.

Công ty đã phản hồi bằng cách tuyên bố: ‘Chúng tôi đã huy động các chuyên gia an ninh mạng bên thứ ba và đang làm việc suốt ngày đêm để bảo mật hệ thống của mình. Hiện tại, chúng tôi đã thực hiện các biện pháp bảo mật bổ sung và đã khắc phục vấn đề dữ liệu.’ Tuy nhiên, thiệt hại đã quá lớn và không thể khắc phục được khi hàng chục nghìn hình ảnh riêng tư đã lan truyền trên internet.

Vụ việc này không chỉ là một thảm họa về mặt kỹ thuật mà còn là một bài học đắt giá về việc tại sao các công ty công nghệ cần đầu tư nghiêm túc vào bảo mật từ những ngày đầu phát triển sản phẩm. Khi một ứng dụng được thiết kế để bảo vệ phụ nữ lại trở thành nguồn nguy hiểm lớn nhất đối với họ, điều này đặt ra câu hỏi nghiêm túc về trách nhiệm của các nhà phát triển trong việc bảo vệ dữ liệu người dùng.

404 Media là một trong những nguồn tin đầu tiên đưa tin về vụ việc này, và thông tin chi tiết về sự cố bảo mật của Tea có thể được tìm thấy trên trang web của họ.

]]>
TikTok đối mặt điều tra vì chuyển dữ liệu người dùng châu Âu https://doanhnhannews.com/tiktok-doi-mat-dieu-tra-vi-chuyen-du-lieu-nguoi-dung-chau-au/ Fri, 11 Jul 2025 01:40:12 +0000 https://doanhnhannews.com/?p=7073

TikTok đang bị Ủy ban Bảo vệ Dữ liệu (DPC) của Ireland điều tra liên quan đến việc chuyển dữ liệu cá nhân của người dùng châu Âu sang các máy chủ đặt tại Trung Quốc. Đây là cuộc điều tra mới nhất đối với nền tảng thuộc tập đoàn công nghệ ByteDance.

Trước đó, vào tháng Năm, DPC đã phạt TikTok số tiền 530 triệu euro (620 triệu USD) vì cho rằng nền tảng này đã chuyển dữ liệu của người dùng châu Âu sang Trung Quốc, vi phạm Quy định bảo vệ dữ liệu chung (GDPR) của EU.

Đến ngày 10/7, DPC cho biết đã nhận được thông báo từ TikTok vào tháng Tư. Theo đó, một phần dữ liệu người dùng tại Khu vực Kinh tế châu Âu (EEA) đã từng được lưu trữ trên các máy chủ tại Trung Quốc và sau đó đã bị xóa.

DPC cho rằng thông tin này mâu thuẫn với những bằng chứng mà TikTok từng trình bày trước đó trong quá trình điều tra. Cơ quan giám sát này đã bày tỏ “quan ngại sâu sắc” về việc TikTok cung cấp thông tin không chính xác.

TikTok dự kiến sẽ kháng nghị mức phạt mà DPC đưa ra hồi tháng Năm, mức phạt lớn thứ hai mà DPC từng ban hành.

Lâu nay, TikTok luôn khẳng định chưa từng nhận bất kỳ yêu cầu nào từ phía giới chức Trung Quốc về việc cung cấp dữ liệu người dùng châu Âu.

Hiện có khoảng 1,5 tỷ người dùng trên toàn cầu đang sử dụng TikTok – nền tảng thuộc tập đoàn công nghệ ByteDance có trụ sở tại Trung Quốc. Do đặt trụ sở châu Âu tại Ireland, nên TikTok chịu sự giám sát trực tiếp của DPC, tương tự nhiệm vụ mà DPC thực hiện đối với các tập đoàn công nghệ lớn khác như Google, Meta và Apple.

DPC có nhiệm vụ giám sát việc các doanh nghiệp tuân thủ Quy định Bảo vệ Dữ liệu chung (GDPR) của EU. Đây là bộ quy định nghiêm ngặt có hiệu lực từ năm 2018 nhằm bảo vệ người tiêu dùng châu Âu trước các hành vi xâm phạm dữ liệu cá nhân.

]]>