Nguy cơ lộ lọt dữ liệu cá nhân từ dịch vụ photobooth

Nhiều hệ thống photobooth hiện tồn tại lỗ hổng bảo mật, khiến hình ảnh cá nhân có thể bị truy cập trái phép, thậm chí trở thành dữ liệu công khai trên Internet, có thể bị lợi dụng phục vụ các hành vi vi phạm pháp luật trên không gian mạng.

Lỗ hổng bảo mật IDOR.
Lỗ hổng bảo mật IDOR.

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, nhiều tiện ích công nghệ phục vụ đời sống dân sinh ngày càng trở nên phổ biến. Trong đó, dịch vụ chụp ảnh tự động (photobooth) kết hợp mã QR đang phát triển nhanh tại các đô thị lớn, đặc biệt ở trung tâm thương mại, sự kiện, lễ hội và các không gian công cộng. Chỉ với vài thao tác đơn giản, người dùng có thể chụp ảnh, nhận ảnh in tại chỗ và tải ảnh số về điện thoại thông qua quét mã QR.

Tuy nhiên, bên cạnh sự tiện lợi, loại hình dịch vụ này cũng tiềm ẩn nguy cơ lộ lọt dữ liệu cá nhân nếu hệ thống không bảo đảm an toàn thông tin. Theo cảnh báo từ cộng đồng an ninh mạng, nhiều hệ thống photobooth hiện tồn tại lỗ hổng bảo mật, khiến hình ảnh cá nhân có thể bị truy cập trái phép, thậm chí trở thành dữ liệu công khai trên Internet mà người dùng không hay biết. Điều này không chỉ xâm phạm quyền riêng tư mà còn có thể bị lợi dụng phục vụ các hành vi vi phạm pháp luật trên không gian mạng.

Qua thực tế hoạt động của các trạm photobooth trên địa bàn, Hà Nội đang đứng trước nguy cơ rò rỉ dữ liệu cá nhân thông qua mã QR. Hiện nay, photobooth chủ yếu vận hành theo cơ chế sau khi chụp ảnh, hệ thống sẽ lưu dữ liệu trên máy chủ và cung cấp cho người dùng một đường dẫn truy cập thông qua mã QR. Khi quét mã, người dùng được dẫn tới trang chứa ảnh để tải xuống hoặc chia sẻ.

Tuy nhiên, theo phân tích của các chuyên gia, nhiều hệ thống đang sử dụng cơ chế tạo đường dẫn đơn giản, dựa trên các mã định danh có tính tuần tự hoặc dễ suy đoán. Nếu không có biện pháp xác thực quyền truy cập, người khác có thể thay đổi mã trong đường dẫn để truy cập dữ liệu của người dùng khác.

Đây là dạng lỗ hổng bảo mật điển hình, tiềm ẩn nguy cơ làm lộ ảnh cá nhân, ảnh gia đình, ảnh trẻ em hoặc các dữ liệu nhạy cảm mà chủ sở hữu không hề hay biết. ​​​​​​Đáng chú ý, lỗ hổng này không đòi hỏi thủ đoạn kỹ thuật quá phức tạp. Nếu hệ thống không kiểm soát truy cập chặt chẽ, đối tượng xấu có thể lợi dụng để thu thập dữ liệu với số lượng lớn thông qua các công cụ tự động.

Trong bối cảnh công nghệ AI và nhận diện khuôn mặt phát triển nhanh, dữ liệu hình ảnh bị lộ có thể bị khai thác để giả mạo danh tính, tạo hồ sơ giả, phục vụ hành vi lừa đảo, hoặc sử dụng cho các mục đích trái phép khác trên không gian mạng.

Từ tình hình trên, Công an thành phố Hà Nội khuyến cáo người dân không chia sẻ công khai đường link ảnh photobooth trên mạng xã hội hoặc gửi cho nhiều người khi chưa kiểm soát được phạm vi truy cập. Các đường dẫn này có thể bị truy cập tự do nếu hệ thống không có cơ chế bảo mật phù hợp.

Không nên mặc định các thiết bị công nghệ đặt tại nơi công cộng đều an toàn, người dân cần chú ý đến mức độ bảo mật của hệ thống trước khi sử dụng, nhất là với các thiết bị không có thông tin rõ ràng về đơn vị vận hành.

Nên tải hình ảnh về thiết bị cá nhân và chủ động xóa dữ liệu khỏi hệ thống nếu có thể. Việc này giúp giảm nguy cơ dữ liệu bị lưu trữ lâu dài trên các máy chủ không bảo đảm an toàn.

Không sử dụng các trạm photobooth không rõ nguồn gốc, không có thông tin về đơn vị quản lý, vận hành. Những thiết bị đặt tại nơi công cộng nhưng thiếu quản lý chặt chẽ có thể tiềm ẩn nguy cơ xâm phạm thông tin cá nhân.

Cần cảnh giác cao độ với các mã QR lạ hoặc không rõ nguồn gốc. Các mã QR này có thể dẫn tới đường link độc hại, trang web giả mạo hoặc bị lợi dụng để thu thập thông tin, dữ liệu của người dùng.

Có thể bạn quan tâm

Ngành Kiểm sát họp trực tuyến về kết quả thực hiện thí điểm trong quý I/2026.

Thu hồi, nộp ngân sách Nhà nước hơn 8,9 tỷ đồng

Hà Nội, Thành phố Hồ Chí Minh, Đà Nẵng, Cần Thơ, Quảng Ninh và Đắk Lắk - 6 địa phương đang triển khai thí điểm khởi kiện vụ án dân sự để bảo vệ quyền dân sự của các chủ thể là nhóm dễ bị tổn thương hoặc bảo vệ lợi ích công, theo Nghị quyết số 205/2025/QH15 của Quốc hội, công tác này bước đầu đem lại kết quả khả quan.

Cảnh sát giao thông lập biên bản về hành vi vi phạm của người điều khiển ô-tô.

Thanh Hóa: Xử lý nghiêm chủ sở hữu và người điều khiển xe ô-tô có hành vi vi phạm

Ngày 14/4, Công an tỉnh Thanh Hóa cho biết: Trạm Cảnh sát giao thông Quảng Xương thuộc Phòng Cảnh sát giao thông, Công an tỉnh đã lập biên bản vi phạm hành chính, có tổng mức xử phạt hành chính hơn 50 triệu đồng đối với chủ phương tiện và người điều khiển xe ô-tô 7 chỗ ngồi có các hành vi vi phạm Luật giao thông đường bộ.

Phó Chủ tịch Quốc hội Nguyễn Thị Hồng điều hành phiên họp. (Ảnh: DUY LINH)

Thuyết minh làm rõ hơn cơ chế phòng ngừa sớm các tranh chấp đầu tư quốc tế

Ủy ban Thường vụ Quốc hội đề nghị Chính phủ thuyết minh làm rõ hơn một số nội dung như cơ chế phòng ngừa sớm tranh chấp đầu tư quốc tế; chính sách, chế độ đối với người tham gia giải quyết tranh chấp; mô hình, chức năng, nguồn lực và hiệu quả hoạt động của Trung tâm phòng ngừa và giải quyết tranh chấp đầu tư quốc tế…

Đồng chí Nguyễn Huy Tiến, Bí Thư Đảng ủy xã và đồng chí Nguyễn Văn Hoa, Chủ tịch Ủy ban nhân dân xã Ia Rvê tặng giấy khen cho các tập thể đạt thành tích xuất sắc.

Xã biên giới Ia Rvê chủ động tấn công trấn áp tội phạm và bắt đối tượng truy nã

Bám sát chỉ đạo của Công an tỉnh Đắk Lắk, Công an xã Ia Rvê đã chủ động tham mưu cho Đảng ủy, Ủy ban nhân dân xã ban hành hàng loạt kế hoạch chuyên đề từ việc tổng kiểm tra cư trú, rà soát di biến động dân cư cho đến chiến dịch phòng, chống lừa đảo viễn thông, đơn vị đã tạo ra một thế trận phòng ngừa tội phạm chặt chẽ.

Hải đội Dân quân thường trực cứu và lai dắt tàu cá của ngư dân gặp sự cố trên biển về đất liền.

Hải đội Dân quân thường trực kịp thời cứu hộ tàu cá gặp nạn trên biển

Trong quá trình thực hiện nhiệm vụ tuần tra độc lập kết hợp đánh bắt thủy, hải sản đợt 8, 6 tháng đầu năm 2026 theo Kế hoạch của Bộ Chỉ huy Quân sự thành phố Đà Nẵng, Biên đội tàu ĐNa-91218-TS, ĐNa-91221-TS, ĐNa-91225-TS thuộc Hải đội Dân quân thường trực đã kịp thời cứu hộ tàu cá QNg-48988-TS bị nạn trên biển.

Đại biểu Trịnh Xuân An (Đoàn Đồng Nai) phát biểu tại hội trường. (Ảnh: THỦY NGUYÊN)

Sửa đổi Luật Thủ đô: Phân quyền mạnh đi đôi với kiểm soát quyền lực chặt chẽ

Theo các đại biểu, với mỗi cơ chế vượt trội, có tăng cường phân quyền cho chính quyền Thủ đô cần phải kèm với nâng cấp thiết chế thực hiện quyền lực và cơ chế kiểm soát tương xứng để tránh những rủi ro tiềm ẩn, từ đó tạo không gian phát triển mới để Hà Nội vươn mình trong kỷ nguyên mới.