Hàng nghìn lỗ hổng bị phát hiện trong các ứng dụng hỗ trợ điều trị tâm thần

Những công cụ số được kỳ vọng hỗ trợ chữa lành tinh thần lại đang bộc lộ các điểm yếu bảo mật nghiêm trọng...

Hàng nghìn lỗ hổng bị phát hiện trong các ứng dụng hỗ trợ điều trị tâm thần

Trong bối cảnh các vấn đề sức khỏe tâm thần ngày càng được quan tâm, nhiều trường hợp được khuyến nghị sử dụng ứng dụng hỗ trợ tinh thần như một công cụ bổ trợ cho quá trình điều trị.

Tuy nhiên, cùng với sự tiện lợi đó là những rủi ro bảo mật đáng lo ngại. Một số ứng dụng sở hữu hàng triệu lượt tải trên Google Play Store được phát hiện tồn tại các lỗ hổng có khả năng làm rò rỉ thông tin y tế nhạy cảm của người dùng.

Các nhà nghiên cứu đã chỉ ra rằng có một ứng dụng chứa số lượng điểm yếu bảo mật ở mức đáng báo động với hơn 85 lỗ hổng thuộc mức trung bình và nghiêm trọng cao.

Những ứng dụng này vốn được thiết kế để hỗ trợ người mắc trầm cảm lâm sàng, rối loạn lo âu, rối loạn lưỡng cực, căng thẳng hoặc các cơn hoảng loạn, bao gồm cả các nền tảng tích hợp trí tuệ nhân tạo để tư vấn và theo dõi tâm trạng.

Chính các công cụ lưu trữ chương trình trị liệu, lịch sử dùng thuốc và nhiều dữ liệu cá nhân khác lại có thể trở thành mục tiêu tấn công. Khi tồn tại lỗ hổng, kẻ xấu có thể khai thác để xâm nhập hệ thống, từ đó truy cập vào thông tin trị liệu riêng tư của người dùng Android.

Mặc dù phần lớn các ứng dụng được phân tích khẳng định có áp dụng cơ chế mã hóa nhằm bảo vệ dữ liệu, thực tế kiểm tra cho thấy việc triển khai bảo mật chưa đủ chặt chẽ để ngăn chặn hoàn toàn nguy cơ bị khai thác.

Công ty bảo mật di động Oversecured sau khi quét 10 ứng dụng đã phát hiện tổng cộng 1.575 lỗ hổng, trong đó có 54 lỗi ở mức nghiêm trọng cao, 538 lỗi mức trung bình và 983 lỗi mức thấp.

asphole.jpg
Các ứng dụng được quét

Nhà sáng lập Oversecured, Sergey Toshin, cho biết dữ liệu bệnh nhân bị đánh cắp thường được rao bán trên các diễn đàn ngầm với mức giá từ 1.000 USD cho mỗi hồ sơ, cao hơn đáng kể so với thông tin thẻ tín dụng.

Đại diện công ty cũng lưu ý rằng do các hệ thống này xử lý token xác thực và dữ liệu phiên đăng nhập, việc khai thác lỗ hổng có thể giúp kẻ tấn công truy cập trực tiếp vào hồ sơ trị liệu của người dùng.

Tổng số lượt cài đặt của các ứng dụng nói trên đạt khoảng 14,7 triệu lượt từ Google Play Store, cho thấy quy mô ảnh hưởng không hề nhỏ. Trong số đó, một chatbot trị liệu AI ghi nhận nhiều lỗ hổng nghiêm trọng cao nhất với 23 lỗi, trong khi một ứng dụng theo dõi tâm trạng và thói quen lại đứng đầu về tổng số lỗ hổng với 337 lỗi được phát hiện.

Các điểm yếu bảo mật này có thể bị lợi dụng để chặn và đánh cắp thông tin đăng nhập, gửi thông báo giả mạo nhằm lừa người dùng cung cấp thêm dữ liệu, thậm chí xác định vị trí thiết bị.

Dù 6 trong 10 ứng dụng không có lỗ hổng ở mức nghiêm trọng cao, số lượng lỗi trung bình vẫn đủ để tạo thành rủi ro đáng kể về tổng thể. Quá trình phân tích cho thấy các nền tảng này thu thập và lưu trữ nhiều loại thông tin đặc biệt nhạy cảm như nội dung ghi chép các buổi trị liệu, lịch dùng thuốc, nhật ký tâm trạng, dấu hiệu tự gây hại và các dữ liệu thuộc diện được bảo vệ theo Health Insurance Portability and Accountability Act (HIPAA).

Trước thực tế đó, việc sử dụng ứng dụng hỗ trợ sức khỏe tâm thần cần đi kèm với sự thận trọng trong chia sẻ thông tin cá nhân. Những yêu cầu cung cấp dữ liệu nhạy cảm qua tin nhắn, email hoặc cuộc gọi, đặc biệt là các thông tin như số an sinh xã hội hay dữ liệu liên quan đến ứng dụng tài chính đều tiềm ẩn nguy cơ lừa đảo và cần được cảnh giác để hạn chế tối đa rủi ro rò rỉ thông tin.

Xem thêm

Cảnh báo: Lạm dụng AI có thể dẫn tới chứng loạn thần

Cảnh báo: Lạm dụng AI có thể dẫn tới chứng loạn thần

Chatbot AI ngày càng phổ biến trong cuộc sống nhưng việc sử dụng quá mức có thể gây ra các vấn đề tâm lý nghiêm trọng ở một số người. Các chuyên gia cảnh báo cần thận trọng từ phía người dùng và yêu cầu các công ty AI chịu trách nhiệm hơn trong việc bảo vệ sức khỏe tinh thần cộng đồng…

Có thể bạn quan tâm

Thiếu kết nối ngoài đời thực, thiếu niên Hàn Quốc tìm đến AI và những cuộc trò chuyện trả phí

Thiếu kết nối ngoài đời thực, thiếu niên Hàn Quốc tìm đến AI và những cuộc trò chuyện trả phí

Từ những chatbot AI được thiết kế như “người bạn thân” đến các livestream, ứng dụng nhắn tin trả phí và quà tặng ảo, ngày càng nhiều thiếu niên Hàn Quốc sẵn sàng chi tiền và thời gian để tìm kiếm kết nối ảo, làm dấy lên lo ngại về nguy cơ lệ thuộc vào các mối quan hệ kỹ thuật số…

Myspace tính chuyện trở lại vào thời điểm quá tải mạng xã hội

Myspace tính chuyện trở lại vào thời điểm quá tải mạng xã hội

Myspace đang lên kế hoạch trở lại sau nhiều năm vắng bóng, nhưng nền tảng mạng xã hội này sẽ phải đối mặt với bài toán khó về khả năng thu hút người dùng, quảng cáo cũng như cạnh tranh trong một thị trường vốn đang bị chi phối bởi thuật toán, nội dung ngắn và tâm lý “mệt mỏi kỹ thuật số”….

AI của Meta tự hack một công ty khác trong lúc được thử nghiệm

AI của Meta tự hack một công ty khác trong lúc được thử nghiệm

Meta vừa gia nhập danh sách các công ty có mô hình AI vượt ngoài tầm kiểm soát trong quá trình thử nghiệm. Theo Meta, sự cố bắt nguồn từ một lỗi cấu hình ngoài ý muốn trong quá trình thử nghiệm, tương tự những trường hợp mà OpenAI và Anthropic từng công bố trước đây…

Nhận diện những chiêu lừa đảo bằng AI mới nhất

Nhận diện những chiêu lừa đảo bằng AI mới nhất

Sự phát triển của AI đang làm thay đổi cách thức các vụ lừa đảo được thực hiện, khiến việc nhận biết trở nên khó khăn hơn. Hiểu rõ các thủ đoạn phổ biến là bước đầu để hạn chế nguy cơ trở thành nạn nhân...

Canon Medical Systems Asia khai trương Văn phòng Hà Nội

Canon Medical Systems Asia khai trương Văn phòng Hà Nội

Canon Medical Systems Asia Pte. Ltd. chính thức khai trương Văn phòng Hà Nội là đầu mối hỗ trợ khách hàng và vận hành kinh doanh, góp phần nâng cao năng lực phục vụ các cơ sở y tế tại khu vực miền Bắc.