Cảnh báo: Nguy cơ lộ thông tin cá nhân do phần mềm chỉnh ảnh cổ trang
Theo tìm hiểu của phóng viên báo Tin tức, với phần mềm Pitu này, người dùng sẽ được hóa trang thành những nhân vật nổi tiếng và lần này là trong bộ phim Tam Quốc diễn nghĩa. Theo đó, người dùng mạng Facebook chỉ cần chụp một bức hình selfie (chụp hình bằng camera trước của máy điện thoại), Pitu sẽ làm các công việc còn lại khi biến chủ nhân thành các nhân vật như Tào Tháo, Trương Phi...
Hàng loạt tài khoản Facebook sử dụng ứng dụng này đã tỏ ra rất thích thú. Nhiều người còn sử dụng ảnh đó làm ảnh đại diện trang Facebook của mình.
Đại diện Cộng đồng an ninh mạng Việt Nam (WhiteHat) cho biết: Trung tuần tháng 1/2017, Công ty Tencent (Trung Quốc) đã phát hành ứng dụng chỉnh ảnh trên di động có tên Pitu, cho phép người dùng “hóa thân” thành nhân vật trong phim cổ trang Trung Quốc. Với hình ảnh được chỉnh sửa vui nhộn, bắt mắt, ứng dụng miễn phí này nhanh chóng thu hút người dùng với hơn 5 triệu lượt tải về từ Google Play (tính tới thời điểm hiện tại).
Tuy nhiên, người dùng cần cẩn trọng bởi khi cài đặt Pitu “đòi” một số quyền ưu tiên, đồng thời thu thập dữ liệu nhạy cảm của người dùng.
Ông Nguyễn Hồng Sơn, chuyên gia phụ trách mảng An ninh hệ thống của Bkav cho biết: Với ứng dụng chỉ gồm tính năng về chỉnh sửa ảnh nhưng Pitu lại yêu cầu truy cập các thông tin nhạy cảm từ người tải là không cần thiết.Theo các chuyên gia an ninh mạng Bkav, kết quả phân tích sơ bộ file cài đặt cho thấy, Pitu yêu cầu một số quyền truy cập thông tin trên thiết bị di động vốn không cần thiết cho tính năng của ứng dụng:• Quyền mở một kết nối Bluetooth đến một thiết bị khác BLUETOOTH• Quyền tự động mở một kết nối Wifi CHANGE_WIFI_STATE• Quyền tạo và truy cập Internet INTERNET• Quyền truy cập vào việc định vị vị trí của thiết bị (GPS) ACCESS_FINE_LOCATION, ACCESS_COARSE_LOCATION• Quyền đọc thông tin của thiết bị (ID, các ứng dụng, IMEI, số điện thoại, các cuộc gọi,…) READ_PHONE_STATE• Quyền kiểm tra các ứng dụng, chương trình đang chạy trên thiết bị GET_TASKS• Quyền đọc và ghi vào bộ nhớ thiết bị, thay đổi cấu hình và dữ liệu của thiết bị WRITE_SETTINGS, READ_PHONE_STATE,READ_LOGS…• Quyền ghi lại các cuộc hội thoại RECORD_AUDIOÔng Nguyễn Hồng Sơn cho biết thêm: Ứng dụng Pitu liên tục kết nối và gửi dữ liệu tới các địa chỉ IP của các server đặt tại Trung Quốc như : http://log.tbs.qq.com; https://qpiksvr.xiangji.qq.com. Tuy nhiên, dữ liệu được mã hóa, các chuyên gia Bkav đang tiến hành phân tích thêm. Đặc biệt, ứng dụng Pitu tự động tải về file tbs_res_imtt_tbs_release_tbs_core_3.0.0.1049_04302 4_20170120_170945.tbs từ server http://103.7.29.178/soft.tbs.imtt.qq.com/ để tiến hành cài đặt.“Tại thời điểm phân tích thì file trên là một ứng dụng để thực hiện việc “test”. Tuy nhiên, tính năng tự động tải file này có thể được sử dụng để tải và chạy các ứng dụng độc hại trên điện thoại của người dùng, ông Sơn nói.
Giới an ninh mạng cho rằng, các ứng dụng ảnh thu thập thông tin người dùng và gửi về máy chủ từ xa không quá xa lạ. Những thông tin này thường được bán cho các nhà quảng cáo. Tuy nhiên, việc thu thập cả những thông tin liên quan đến quyền riêng tư là xâm hại nghiêm trọng đến quyền cá nhân. Nguy hiểm hơn, việc âm thầm đánh cắp số IMEI của điện thoại có thể bị kẻ xấu lợi dụng để chiếm quyền điều khiển điện thoại.>>> Đã tìm ra tác giả của chú chim màu tím đang làm mưa gió trên mạng xã hội những ngày qua
Tin liên quan
-
Kinh tế Thế giới
Mỹ phanh phui thêm một vụ đánh cắp tài liệu mật tại NSA
13:17' - 09/02/2017
Các dữ liệu bị đánh cắp bao gồm các tài liệu ghi lại thông tin về các nguồn tin tình báo; báo cáo về năng lực, điểm yếu của các chiến dịch tấn công mạng của Mỹ...
-
Kinh tế Việt Nam
Phát hiện 17 triệu SIM di động có dấu hiệu kích hoạt sẵn
10:05' - 20/01/2017
Tính tới ngày 15/1, cơ quan chức năng và các nhà mạng đã phát hiện hơn 17 triệu SIM có dấu hiệu kích hoạt sẵn, tổng số SIM bị khóa là gần 16 triệu.
-
Chuyển động DN
Facebook có thể bị phạt hàng triệu USD do thương vụ WhatsApp
06:06' - 22/12/2016
Ủy ban châu Âu (EC) mới đây đã ra cáo buộc Facebook cung cấp thông tin sai lệch trong cuộc điều tra năm 2014 về vụ việc trang mạng xã hội này mua lại ứng dụng tin nhắn WhatsApp.
-
Kinh tế Việt Nam
Cảnh giác với các chiêu trò lừa đảo chiếm đoạt tài sản
09:03' - 20/11/2016
Theo Công an tỉnh Bình Phước, gần đây tình hình tội phạm lừa đảo chiếm đoạt tài sản diễn biến phức tạp trong cả nước.
Tin cùng chuyên mục
-
Đời sống
Chiến dịch Quang Trung: Hành trình dựng nhà giữa mưa núi Trà Leng
21:00' - 22/12/2025
Tại xã miền núi Trà Leng, thành phố Đà Nẵng, có tổng cộng 64 căn nhà bị thiệt hại do thiên tai đang được hỗ trợ xây mới và sửa chữa lại trong “Chiến dịch Quang Trung”.
-
Đời sống
Chợ Giáng sinh Strasbourg - không gian lễ hội đậm chất châu Âu
18:25' - 22/12/2025
Theo phóng viên TTXVN tại Pháp, mỗi dịp cuối năm, thành phố Strasbourg lại khoác lên mình tấm áo rực rỡ của ánh đèn, sắc màu và hương vị Giáng sinh.
-
Đời sống
Sa Đéc "thay áo mới”, sẵn sàng đón khách mùa Festival
16:54' - 22/12/2025
Đến thời điểm này, các nông dân làng hoa Sa Đéc, Đồng Tháp gần như hoàn thiện các hạng mục để chào đón khách tham quan trong dịp lễ hội Festival Hoa - Kiểng Sa Đéc 2025.
-
Đời sống
Chiến dịch Quang Trung: Người thợ xây mặc áo lính biển
11:54' - 22/12/2025
Giữa vùng núi cao Tây Khánh Sơn, những người thợ xây đặc biệt mang màu áo Hải quân miệt mài làm việc từ sáng sớm đến chiều muộn để kịp dựng lên những ngôi nhà mới.
-
Đời sống
Đắk Lắk: Người nuôi tôm hùm vượt khó chuẩn bị vụ mới
11:48' - 22/12/2025
Trong đợt mưa lũ vừa qua, gần 90% số lượng tôm hùm của người dân tại các xã, phường phía Đông tỉnh Đắk Lắk bị chết.
-
Đời sống
Xem ngay lịch âm dương hôm nay 22/12
05:00' - 22/12/2025
Bnews. Xem ngay lịch âm hôm nay 22/12 nhanh nhất và chính xác nhất. Xem giờ tốt xấu ngày 22/12, việc nên làm, không nên làm hôm nay và lịch vạn niên tháng 12, chuyển đổi lịch âm - dương 2025.
-
Đời sống
Bàn giao nhà đầu tiên trong “Chiến dịch Quang Trung” tại Lâm Đồng
17:32' - 21/12/2025
Ngày 21/12, Công an tỉnh Lâm Đồng đã tổ chức bàn giao căn nhà đầu tiên trong “Chiến dịch Quang Trung” hỗ trợ người dân khắc phục hậu quả thiên tai trên địa bàn tỉnh.
-
Đời sống
Hà Nội dự kiến bắn pháo hoa tại 38 trận địa dịp Tết 2026
14:07' - 21/12/2025
UBND TP Hà Nội đang xây dựng phương án tổ chức bắn pháo hoa dịp Tết Dương lịch và Tết Nguyên đán Bính Ngọ 2026 với quy mô 38 trận địa.
-
Đời sống
Xem ngay lịch âm dương hôm nay 21/12
05:00' - 21/12/2025
Bnews. Xem ngay lịch âm hôm nay 21/12 nhanh nhất và chính xác nhất. Xem giờ tốt xấu ngày 21/12, việc nên làm, không nên làm hôm nay và lịch vạn niên tháng 12, chuyển đổi lịch âm - dương 2025.

Ứng dụng Pitu trên kho Google Play.
Ảnh được chỉnh sửa theo nhân vật cổ trang sau khi tải phần mềm Pitu khiến người dùng rất thích thú vì đẹp và lạ. Ảnh minh họa: Lê Phú