Nguy cơ lộ lọt dữ liệu cá nhân từ dịch vụ photobooth

Nhiều hệ thống photobooth hiện tồn tại lỗ hổng bảo mật, khiến hình ảnh cá nhân có thể bị truy cập trái phép, thậm chí trở thành dữ liệu công khai trên Internet, có thể bị lợi dụng phục vụ các hành vi vi phạm pháp luật trên không gian mạng.

Lỗ hổng bảo mật IDOR.
Lỗ hổng bảo mật IDOR.

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, nhiều tiện ích công nghệ phục vụ đời sống dân sinh ngày càng trở nên phổ biến. Trong đó, dịch vụ chụp ảnh tự động (photobooth) kết hợp mã QR đang phát triển nhanh tại các đô thị lớn, đặc biệt ở trung tâm thương mại, sự kiện, lễ hội và các không gian công cộng. Chỉ với vài thao tác đơn giản, người dùng có thể chụp ảnh, nhận ảnh in tại chỗ và tải ảnh số về điện thoại thông qua quét mã QR.

Tuy nhiên, bên cạnh sự tiện lợi, loại hình dịch vụ này cũng tiềm ẩn nguy cơ lộ lọt dữ liệu cá nhân nếu hệ thống không bảo đảm an toàn thông tin. Theo cảnh báo từ cộng đồng an ninh mạng, nhiều hệ thống photobooth hiện tồn tại lỗ hổng bảo mật, khiến hình ảnh cá nhân có thể bị truy cập trái phép, thậm chí trở thành dữ liệu công khai trên Internet mà người dùng không hay biết. Điều này không chỉ xâm phạm quyền riêng tư mà còn có thể bị lợi dụng phục vụ các hành vi vi phạm pháp luật trên không gian mạng.

Qua thực tế hoạt động của các trạm photobooth trên địa bàn, Hà Nội đang đứng trước nguy cơ rò rỉ dữ liệu cá nhân thông qua mã QR. Hiện nay, photobooth chủ yếu vận hành theo cơ chế sau khi chụp ảnh, hệ thống sẽ lưu dữ liệu trên máy chủ và cung cấp cho người dùng một đường dẫn truy cập thông qua mã QR. Khi quét mã, người dùng được dẫn tới trang chứa ảnh để tải xuống hoặc chia sẻ.

Tuy nhiên, theo phân tích của các chuyên gia, nhiều hệ thống đang sử dụng cơ chế tạo đường dẫn đơn giản, dựa trên các mã định danh có tính tuần tự hoặc dễ suy đoán. Nếu không có biện pháp xác thực quyền truy cập, người khác có thể thay đổi mã trong đường dẫn để truy cập dữ liệu của người dùng khác.

Đây là dạng lỗ hổng bảo mật điển hình, tiềm ẩn nguy cơ làm lộ ảnh cá nhân, ảnh gia đình, ảnh trẻ em hoặc các dữ liệu nhạy cảm mà chủ sở hữu không hề hay biết. ​​​​​​Đáng chú ý, lỗ hổng này không đòi hỏi thủ đoạn kỹ thuật quá phức tạp. Nếu hệ thống không kiểm soát truy cập chặt chẽ, đối tượng xấu có thể lợi dụng để thu thập dữ liệu với số lượng lớn thông qua các công cụ tự động.

Trong bối cảnh công nghệ AI và nhận diện khuôn mặt phát triển nhanh, dữ liệu hình ảnh bị lộ có thể bị khai thác để giả mạo danh tính, tạo hồ sơ giả, phục vụ hành vi lừa đảo, hoặc sử dụng cho các mục đích trái phép khác trên không gian mạng.

Từ tình hình trên, Công an thành phố Hà Nội khuyến cáo người dân không chia sẻ công khai đường link ảnh photobooth trên mạng xã hội hoặc gửi cho nhiều người khi chưa kiểm soát được phạm vi truy cập. Các đường dẫn này có thể bị truy cập tự do nếu hệ thống không có cơ chế bảo mật phù hợp.

Không nên mặc định các thiết bị công nghệ đặt tại nơi công cộng đều an toàn, người dân cần chú ý đến mức độ bảo mật của hệ thống trước khi sử dụng, nhất là với các thiết bị không có thông tin rõ ràng về đơn vị vận hành.

Nên tải hình ảnh về thiết bị cá nhân và chủ động xóa dữ liệu khỏi hệ thống nếu có thể. Việc này giúp giảm nguy cơ dữ liệu bị lưu trữ lâu dài trên các máy chủ không bảo đảm an toàn.

Không sử dụng các trạm photobooth không rõ nguồn gốc, không có thông tin về đơn vị quản lý, vận hành. Những thiết bị đặt tại nơi công cộng nhưng thiếu quản lý chặt chẽ có thể tiềm ẩn nguy cơ xâm phạm thông tin cá nhân.

Cần cảnh giác cao độ với các mã QR lạ hoặc không rõ nguồn gốc. Các mã QR này có thể dẫn tới đường link độc hại, trang web giả mạo hoặc bị lợi dụng để thu thập thông tin, dữ liệu của người dùng.

Có thể bạn quan tâm

Cơ quan điều tra tống đạt quyết định khởi tố bị can đến những người liên quan trong vụ án (ảnh Viện kiểm sát nhân dân thành phố Huế)

Khởi tố 7 bị can trong vụ án liên quan xây dựng nông thôn mới ở Huế

Ngày 5/6, Viện Kiểm sát nhân dân thành phố Huế cho biết đã phê chuẩn quyết định khởi tố 7 bị can trong vụ án “Lừa đảo chiếm đoạt tài sản” và “Lợi dụng chức vụ, quyền hạn trong khi thi hành công vụ” xảy ra tại Văn phòng Điều phối Chương trình mục tiêu quốc gia xây dựng nông thôn mới thành phố Huế.

Phòng Cảnh sát kinh tế, Công an tỉnh Đắk Lắk thi hành các quyết định khởi tố.

Khởi tố vụ án vi phạm quy định về kế toán gây thiệt hại hơn 4,3 tỷ đồng và buôn bán hàng giả

Qua kiểm tra Công ty Trách nhiệm hữu hạn kính nhôm Inox Anh Tuấn, lực lượng chức năng đã phát hiện và tạm giữ hơn 14.000 sản phẩm khóa cửa, phụ kiện khóa, phụ kiện cửa các loại giả mạo nhãn hiệu KIN LONG với tổng giá trị hơn 1,62 tỷ đồng, đồng thời lập và sử dụng hai hệ thống sổ sách để theo dõi hoạt động kinh doanh.

 Thúc đẩy xã hội hóa hoạt động thi hành án dân sự. (Ảnh minh họa: TL)

Bước chuyển trong xã hội hóa thi hành án dân sự

Việc cắt giảm điều kiện kinh doanh trong lĩnh vực Thừa hành viên không chỉ góp phần đơn giản hóa thủ tục hành chính mà còn tạo động lực thúc đẩy xã hội hóa hoạt động thi hành án dân sự. Đây được xem là bước chuyển quan trọng trong cải cách thể chế và đổi mới phương thức quản lý Nhà nước trong lĩnh vực này.

Thứ trưởng Tư pháp Đặng Hoàng Oanh phát biểu khai mạc hội nghị. (Ảnh: TL)

Nâng cao hiệu quả thi hành Luật Tương trợ tư pháp về dân sự

Thứ trưởng Đặng Hoàng Oanh nhấn mạnh, Bộ Tư pháp sẽ tiếp tục đẩy mạnh công tác tuyên truyền, phổ biến, tập huấn chuyên sâu Luật Tương trợ tư pháp về dân sự và các văn bản hướng dẫn thi hành; đồng thời thúc đẩy đàm phán, ký kết và thực hiện các điều ước quốc tế song phương và đa phương về tương trợ tư pháp dân sự.

Các đại biểu dự Lễ ký kết.

Tăng cường phối hợp đấu tranh với tội phạm và vi phạm pháp luật về an toàn thực phẩm trên không gian mạng

Ngày 4/6, tại Hà Nội, Cục Cảnh sát Phòng chống tội phạm về môi trường phối hợp Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao và Cục Kỹ thuật nghiệp vụ tổ chức ký kết phối hợp rà soát, thu thập, trao đổi thông tin công tác đấu tranh với tội phạm, vi phạm pháp luật về an toàn thực phẩm trên không gian mạng.

Trụ sở Bộ Tư pháp. (Ảnh: TL)

Tăng cường kiểm soát, phòng, chống tham nhũng, lợi ích nhóm trong công tác xây dựng pháp luật

Trong thời gian tới, Bộ Tư pháp sẽ tập trung tháo gỡ các rào cản, điểm nghẽn về thể chế, chính sách; đẩy mạnh cải cách thủ tục hành chính, chuyển đổi số; tăng cường kiểm soát, phòng, chống tham nhũng, tiêu cực, lợi ích nhóm, cơ chế “xin-cho” trong công tác xây dựng pháp luật, không để tình trạng Luật chờ văn bản hướng dẫn.

Phó Thủ tướng Chính phủ Lê Tiến Châu chủ trì cuộc họp về tình hình triển khai hoạt động của Ban Chỉ đạo tổng rà soát hệ thống văn bản quy phạm pháp luật. (Ảnh: CP)

Khẩn trương tổng hợp, phân loại các kiến nghị về chính sách, vướng mắc phát sinh qua thực tiễn

Phó Thủ tướng Chính phủ Lê Tiến Châu vừa có Kết luận tại cuộc họp về tình hình triển khai hoạt động của Ban Chỉ đạo tổng rà soát hệ thống văn bản quy phạm pháp luật, trong đó yêu cầu khẩn trương tổng hợp, phân loại các kiến nghị về chính sách, vướng mắc phát sinh qua thực tiễn để nghiên cứu, rà soát trước ngày 5/6/2026.