Gần 1.600 lỗ hổng trong các ứng dụng sức khỏe tâm thần Android với hơn 14,7 triệu lượt cài đặt

Hiện nay ngày càng nhiều người cao tuổi tại Việt Nam chủ động tiếp cận và sử dụng thành thạo công nghệ để theo dõi sức khỏe, giấc ngủ và trạng thái tinh thần, các ứng dụng sức khỏe trên Android đã trở thành một phần quen thuộc trong đời sống hằng ngày. Tuy nhiên, việc hàng loạt lỗ hổng nghiêm trọng trong các ứng dụng sức khỏe tâm thần trên nền tảng Android vừa được phát hiện đang làm dấy lên lo ngại về nguy cơ rò rỉ dữ liệu y tế nhạy cảm của hàng triệu người dùng toàn cầu, trong đó có thể bao gồm người dùng tại Việt Nam.

Theo báo cáo, nhóm nghiên cứu đã phân tích 10 ứng dụng sức khỏe tâm thần phổ biến trên Google Play bao gồm ứng dụng theo dõi tâm trạng, liệu pháp nhận thức hành vi (CBT), chatbot trị liệu AI và nền tảng hỗ trợ tâm lý trực tuyến. Tổng số lượt cài đặt cộng dồn của các ứng dụng này vượt mốc 14,7 triệu trên phạm vi toàn cầu.
1771919308316.png

Kết quả cho thấy, 1.575 lỗ hổng đã được phát hiện, trong đó có 54 lỗ hổng mức độ cao và 538 lỗ hổng mức trung bình. Dù không có lỗ hổng nào được xếp loại nghiêm trọng nhưng nhiều lỗ hổng hoàn toàn có thể bị khai thác để đánh cắp thông tin đăng nhập, chèn mã HTML, giả mạo thông báo hoặc truy cập trái phép vào dữ liệu trị liệu của người dùng.

Đáng chú ý, một số ứng dụng xử lý dữ liệu gửi từ bên ngoài nhưng không kiểm soát chặt quyền truy cập bên trong, cho phép kẻ tấn công ép ứng dụng mở các chức năng nội bộ liên quan đến đăng nhập và phiên làm việc. Nếu bị khai thác, tin tặc có thể truy cập trái phép dữ liệu trị liệu cá nhân. Bên cạnh đó, nhiều ứng dụng lưu trữ thông tin trên thiết bị thiếu cơ chế bảo vệ, khiến các ứng dụng khác có thể đọc được nhật ký trị liệu, ghi chú CBT (liệu pháp nhận thức - hành vi) và dữ liệu đánh giá tâm lý.

Ngoài ra, các nhà nghiên cứu phát hiện việc nhúng sẵn thông tin hệ thống nhạy cảm trong gói cài đặt và sử dụng cơ chế tạo mã ngẫu nhiên không đảm bảo an toàn, làm tăng nguy cơ bị chiếm quyền truy cập. Đáng lo ngại hơn, phần lớn ứng dụng không phát hiện thiết bị đã chiếm quyền root, khiến dữ liệu sức khỏe dễ bị phần mềm độc hại thu thập trái phép.

Dữ liệu sức khỏe tâm thần là mục tiêu có giá trị cao trên chợ đen với mỗi hồ sơ trị liệu có thể được rao bán với giá lên tới 1.000 USD (~ 26 triệu đồng). Do các ứng dụng này được phân phối công khai qua Google Play, người dùng Việt Nam hoàn toàn có khả năng đã cài đặt và chịu ảnh hưởng nếu lỗ hổng chưa được vá.

Trong khi chờ vá lỗi, người dùng nên hạn chế chia sẻ thông tin nhạy cảm, cập nhật ứng dụng thường xuyên và không sử dụng các app này trên thiết bị đã root nhằm giảm thiểu nguy cơ rò rỉ dữ liệu.
Theo WhiteHat.vn
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back