• About
  • Advertise
  • Privacy & Policy
  • Contact
AI2EZ
  • Home
  • Review
    edit post
    NASA: hợp đồng Artemis 3 có thể tuột khỏi tay SpaceX vì Starship chậm tiến độ

    NASA: hợp đồng Artemis 3 có thể tuột khỏi tay SpaceX vì Starship chậm tiến độ

    edit post
    Test

    Test

    edit post

    National Academy of Sciences endorses embryonic engineering

    edit post

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    edit post

    Fujifilm X-T2 review: The definition of a great camera

    edit post

    The Analogue Nt Mini is the perfect NES console for video game lovers

  • Gaming
    edit post

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    edit post

    National Academy of Sciences endorses embryonic engineering

    edit post

    Google has been asked to take down over a million websites

    edit post

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    edit post

    The Analogue Nt Mini is the perfect NES console for video game lovers

    edit post

    GoPro’s Karma drone is back on sale after design flaw made them fall out of the sky

  • Gear
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    edit post

    Apple Watch Series 2 Is Swimproof and Comes With Built-In GPS

    edit post

    National Academy of Sciences endorses embryonic engineering

    edit post

    Jack Dorsey says he’ll continue running both Square and Twitter

    edit post

    Fujifilm X-T2 review: The definition of a great camera

    edit post

    The Warby Parker of hair color, Madison Reed, scores new funding and a CMO

    edit post

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Computers
    edit post

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    edit post

    Google has been asked to take down over a million websites

    edit post

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    edit post

    Fujifilm X-T2 review: The definition of a great camera

    edit post

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

    edit post

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

  • Applications
    edit post

    Apple Watch Series 2 Is Swimproof and Comes With Built-In GPS

    edit post

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    edit post

    National Academy of Sciences endorses embryonic engineering

    edit post

    Google has been asked to take down over a million websites

    edit post

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    edit post

    Jack Dorsey says he’ll continue running both Square and Twitter

  • Security
    edit post

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    edit post

    National Academy of Sciences endorses embryonic engineering

    edit post

    Google has been asked to take down over a million websites

    edit post

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    edit post

    The Warby Parker of hair color, Madison Reed, scores new funding and a CMO

    edit post

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

No Result
View All Result
  • Login
  • Register
  • Home
  • Review
    edit post
    NASA: hợp đồng Artemis 3 có thể tuột khỏi tay SpaceX vì Starship chậm tiến độ

    NASA: hợp đồng Artemis 3 có thể tuột khỏi tay SpaceX vì Starship chậm tiến độ

    edit post
    Test

    Test

    edit post

    National Academy of Sciences endorses embryonic engineering

    edit post

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    edit post

    Fujifilm X-T2 review: The definition of a great camera

    edit post

    The Analogue Nt Mini is the perfect NES console for video game lovers

  • Gaming
    edit post

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    edit post

    National Academy of Sciences endorses embryonic engineering

    edit post

    Google has been asked to take down over a million websites

    edit post

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    edit post

    The Analogue Nt Mini is the perfect NES console for video game lovers

    edit post

    GoPro’s Karma drone is back on sale after design flaw made them fall out of the sky

  • Gear
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    edit post

    Apple Watch Series 2 Is Swimproof and Comes With Built-In GPS

    edit post

    National Academy of Sciences endorses embryonic engineering

    edit post

    Jack Dorsey says he’ll continue running both Square and Twitter

    edit post

    Fujifilm X-T2 review: The definition of a great camera

    edit post

    The Warby Parker of hair color, Madison Reed, scores new funding and a CMO

    edit post

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Computers
    edit post

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    edit post

    Google has been asked to take down over a million websites

    edit post

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    edit post

    Fujifilm X-T2 review: The definition of a great camera

    edit post

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

    edit post

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

  • Applications
    edit post

    Apple Watch Series 2 Is Swimproof and Comes With Built-In GPS

    edit post

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    edit post

    National Academy of Sciences endorses embryonic engineering

    edit post

    Google has been asked to take down over a million websites

    edit post

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    edit post

    Jack Dorsey says he’ll continue running both Square and Twitter

  • Security
    edit post

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    edit post

    National Academy of Sciences endorses embryonic engineering

    edit post

    Google has been asked to take down over a million websites

    edit post

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    edit post

    The Warby Parker of hair color, Madison Reed, scores new funding and a CMO

    edit post

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

No Result
View All Result
Diễn Đàn Công Nghệ Ai-Ez
No Result
View All Result
Home Uncategorized

“`html

Cash App Ra Mắt Tính Năng Thanh Toán Sau Đột Phá: Cách Mạng Hóa Quản Lý Dòng Tiền Cá Nhân!

Trong bối cảnh các ứng dụng tài chính cá nhân (fintech) đang ngày càng phát triển, Cash App – ứng dụng thanh toán ngang hàng (P2P) đình đám thuộc sở hữu của Block (công ty do Jack Dorsey sáng lập) – vừa chính thức ra mắt một tính năng đột phá: “Thanh toán sau” (pay-over-time). Tính năng này cho phép người dùng đủ điều kiện có thể dàn trải các khoản thanh toán hàng ngày của mình trong một khoảng thời gian nhất định, mang lại sự linh hoạt đáng kể trong quản lý tài chính.

Việc “mua trước trả sau” (BNPL) không còn chỉ dành cho những món đồ giá trị lớn. Xu hướng này đang len lỏi vào cả các giao dịch hàng ngày. Một năm trước, DoorDash đã hợp tác với Klarna để cung cấp “micro-finance” cho các đơn hàng thức ăn. Tính năng mới của Cash App rõ ràng là một bước đi tiếp theo trong xu hướng này, mở rộng khả năng tài chính linh hoạt vào lĩnh vực thanh toán P2P, giúp người dùng chủ động hơn với dòng tiền của mình.

Cash App Trả Sau Hoạt Động Thế Nào?

Phí Dịch Vụ và Quy Định Thanh Toán

Để tận dụng tính năng thanh toán linh hoạt này, người dùng sẽ phải trả một khoản phí cố định là 7.5%. Điều này có nghĩa là, nếu bạn chuyển khoản 100 USD thông qua Cash App và chọn trả sau, tổng số tiền bạn cần hoàn trả sẽ là 107.50 USD. Cash App cho biết, các giao dịch chuyển khoản từ 25 USD trở lên đều đủ điều kiện áp dụng. Người dùng có thể lựa chọn trả góp theo tuần trong tối đa sáu tuần hoặc thanh toán một lần toàn bộ số tiền vào ngày đến hạn.

Hạn Mức Linh Hoạt Theo Từng Người Dùng

Hệ thống mới cũng áp dụng giới hạn cho vay, nhưng điều đặc biệt là các giới hạn này rất linh hoạt – chúng sẽ khác nhau đối với mỗi người dùng. Đại diện của Cash App giải thích: “Số tiền cụ thể có sẵn để chuyển đổi phụ thuộc vào số tiền giao dịch gốc và đánh giá cá nhân của khách hàng. Chúng tôi đánh giá từng giao dịch dựa trên tiêu chí cho vay có trách nhiệm của mình, thay vì đặt ra các hạn mức tín dụng truyền thống.” Điều này đảm bảo rằng mỗi người dùng sẽ có một hạn mức phù hợp với khả năng tài chính và lịch sử giao dịch của họ trên ứng dụng.

Tại Sao Cash App Lại Phát Triển Tính Năng Này?

Giải Pháp Cho Dòng Tiền Biến Động

Trong một cuộc phỏng vấn, Owen Jennings, Giám đốc Điều hành và Trưởng bộ phận Kinh doanh của Block, đã định hình tính năng mới này như một cách để gia tăng giá trị cho khách hàng của Cash App thông qua “quản lý dòng tiền”. Jennings lưu ý rằng, ngày nay, nhiều người Mỹ có nhiều loại công việc khác nhau, với mức lương không ổn định như những thập kỷ trước. Tính năng mới của Cash App được thiết kế để bổ sung sự linh hoạt tài chính trong bối cảnh này.

Ông Jennings chia sẻ: “Chúng tôi nhận thấy ngày càng nhiều người – đặc biệt là những người trẻ tuổi – đang là solo-preneur, doanh nhân… và những người làm việc tự do (gig worker). Họ có công việc phụ, họ làm nhiều công việc cùng lúc, và do đó, họ có các nguồn thu nhập biến động. Điều này rất khác so với 40 hoặc 50 năm trước – tôi nghĩ thu nhập trung bình của người lao động ở Mỹ [khi đó] về cơ bản là một khoản lương W2 ổn định cứ hai tuần một lần.”

Mua Trước Trả Sau: Cơ Hội hay Rủi Ro Tiềm Ẩn?

Những Lo Ngại Xung Quanh Mô Hình BNPL

Các dịch vụ “mua trước trả sau” (BNPL) đã bùng nổ về mức độ phổ biến trong vài năm qua, đồng thời cũng gây ra những tranh cãi và lo ngại đáng kể. Một số nhà phê bình cho rằng các dịch vụ này được thiết kế để khiến người tiêu dùng mắc kẹt trong chu kỳ nợ nần. Trong khi đó, những người khác lại gợi ý rằng việc người Mỹ cần tài trợ cho các mặt hàng gia dụng cơ bản là dấu hiệu của một cuộc khủng hoảng kinh tế rộng lớn hơn. Các công ty cung cấp dịch vụ này cũng phải đối mặt với các vấn đề pháp lý. Chỉ trong tuần này, Klarna đã bị kiện trong một vụ kiện tập thể, cáo buộc công ty này đã tham gia vào các hoạt động “cho vay nặng lãi”.

Cam Kết Bảo Vệ Người Dùng Của Cash App

Ông Jennings khẳng định tính năng mới của Cash App được tích hợp các biện pháp bảo vệ mạnh mẽ, được thiết kế để tránh cho người dùng rơi vào tình trạng khó khăn tài chính, hay cái mà ông gọi là “vòng xoáy nợ nần”. Ông nói thêm: “Tất cả các sản phẩm cho vay của chúng tôi đều không mang tính quay vòng. Nếu bạn không trả một khoản vay, bạn sẽ không thể vay thêm một khoản khác.” Điều này tạo ra một cơ chế an toàn, khuyến khích người dùng có trách nhiệm hơn trong việc quản lý nợ của mình.

Tích Hợp Với Hệ Sinh Thái Dịch Vụ Của Cash App

Jennings cho biết dịch vụ này cũng được xây dựng dựa trên các dịch vụ linh hoạt tài chính khác mà Cash App đã cung cấp. Trong những năm trước, ứng dụng đã ra mắt Borrow, một tính năng cho phép người dùng vay một khoản tiền nhỏ từ ứng dụng và trả lại trong khoảng thời gian từ bốn đến sáu tuần, tương tự như một ngân hàng truyền thống. Một dịch vụ khác là Afterpay dành cho Cash App Card (chương trình thẻ ghi nợ của họ), cho phép người dùng trì hoãn thanh toán cho các giao dịch được thực hiện bằng thẻ.

“`
ai2ez by ai2ez
April 3, 2026
in Uncategorized
0
ádaaaaaaaaaaa

Pink computer keyboard on a white background

Share on FacebookShare on Twitter
Previous Post

Dưới đây là nội dung đã được viết lại, tối ưu SEO và định dạng HTML theo yêu cầu của bạn: “`html Google Vids Nâng Cấp Mạnh Mẽ: AI Tùy Biến Avatar, Tạo Video, Xuất YouTube Cực Dễ!

Google Vids Lột Xác: Sức Mạnh AI Đỉnh Cao Định Hình Tương Lai Video

Google Vids, ứng dụng chỉnh sửa video sử dụng trí tuệ nhân tạo (AI) đầy tiềm năng, vừa nhận được một loạt cập nhật đáng chú ý. Với những tính năng mới này, việc tạo ra các video chuyên nghiệp trở nên dễ dàng và trực quan hơn bao giờ hết. Giờ đây, người dùng có thể điều khiển và tùy chỉnh avatar bằng lệnh văn bản, tích hợp mô hình Veo 3.1 mạnh mẽ, xuất video trực tiếp lên YouTube và thậm chí ghi màn hình ngay trên trình duyệt Chrome.

Sức Mạnh AI Vượt Trội: Điều Khiển Avatar Chỉ Bằng Lệnh Văn Bản

Một trong những điểm nhấn của bản cập nhật lần này là khả năng tương tác với avatar bằng ngôn ngữ tự nhiên. Người dùng có thể sử dụng các câu lệnh đơn giản để hướng dẫn avatar “diễn” trong một cảnh quay cụ thể, ví dụ như tương tác với sản phẩm, đạo cụ hoặc thiết bị. Điều đặc biệt là dù tạo ra những cảnh quay động và đa dạng, Google Vids vẫn đảm bảo sự nhất quán về diện mạo của nhân vật.

Tùy Biến Avatar Không Giới Hạn

Không chỉ dừng lại ở việc điều khiển hành động, Google Vids còn cho phép cá nhân hóa avatar dựa trên chủ đề video. Người dùng có thể tinh chỉnh ngoại hình, thay đổi trang phục và thậm chí tạo ra các phông nền mới thông qua các câu lệnh văn bản. Điều này mở ra khả năng sáng tạo không giới hạn cho mọi loại nội dung video, từ marketing, giáo dục cho đến giải trí.

Veo 3.1 & Lyria 3: Nâng Tầm Khả Năng Sáng Tạo Video

Tháng trước, Google đã tích hợp các mô hình tạo nhạc Lyria 3 và Lyria 3 Pro vào Vids, cho phép người dùng thêm hiệu ứng âm thanh hoặc âm nhạc vào clip của mình. Với bản cập nhật mới nhất, Google tiếp tục mang đến mô hình tạo video Veo 3.1, có khả năng tạo ra các clip dài 8 giây ngay trong công cụ chỉnh sửa. Tất cả người dùng sẽ được tặng 10 lượt tạo miễn phí mỗi tháng, trong khi các tài khoản Google AI Ultra và Workspace AI Ultra có thể tạo tới 1.000 video Veo mỗi tháng, mở rộng đáng kể tiềm năng sản xuất video AI.

Tạo Video Ngắn Chất Lượng Cao với Veo 3.1

Mô hình Veo 3.1 là một bước tiến lớn, giúp người dùng nhanh chóng tạo ra các đoạn video ngắn chất lượng cao chỉ với vài thao tác. Đây là công cụ lý tưởng cho việc sản xuất nội dung mạng xã hội, quảng cáo ngắn hoặc các đoạn giới thiệu sản phẩm, dịch vụ một cách nhanh chóng và hiệu quả.

Quy Trình Làm Việc Liền Mạch: Xuất YouTube & Ghi Màn Hình Dễ Dàng

Google Vids không chỉ cải thiện khả năng sáng tạo mà còn tối ưu hóa quy trình làm việc, giúp người dùng tiết kiệm thời gian và công sức đáng kể.

Xuất Trực Tiếp Lên YouTube

Giờ đây, bạn có thể xuất các video đã hoàn thiện trực tiếp lên YouTube mà không cần phải tải xuống rồi tải lên lại thủ công. Tính năng này giúp loại bỏ các bước rườm rà, đẩy nhanh quá trình đưa nội dung của bạn đến với khán giả. Tất cả các video được xuất mặc định ở chế độ riêng tư, cho phép bạn xem lại và kiểm duyệt kỹ lưỡng trước khi công khai.

Ghi Màn Hình Chuyên Nghiệp với Tiện Ích Chrome

Để hoàn thiện bộ công cụ làm video của mình, Google cũng bổ sung tiện ích mở rộng ghi màn hình mới dành cho trình duyệt Chrome. Tính năng này cho phép người dùng quay lại màn hình máy tính kèm theo âm thanh hoặc video, cực kỳ hữu ích cho việc tạo video hướng dẫn, thuyết trình, bài giảng trực tuyến hoặc các nội dung cần minh họa trực quan.

Hành Trình Phát Triển Liên Tục Của Google Vids

Kể từ khi ra mắt lần đầu tiên vào năm 2024, hướng đến việc tạo nội dung cho doanh nghiệp, Google đã không ngừng bổ sung các tính năng cho Vids. Năm ngoái, ứng dụng này đã tích hợp avatar AI và mở rộng quyền truy cập cho người dùng phổ thông. Vào tháng 2 vừa qua, Vids tiếp tục thêm các avatar phong cách hoạt hình 2D và 3D, đồng thời bổ sung hỗ trợ 7 ngôn ngữ lồng tiếng mới, bao gồm tiếng Pháp, Đức, Ý, Hàn Quốc, Bồ Đào Nha, Tây Ban Nha và Nhật Bản. Những nỗ lực này cho thấy cam kết của Google trong việc phát triển Vids thành một công cụ làm video AI toàn diện và dễ tiếp cận.

Google Vids và Bối Cảnh Cạnh Tranh

Trong thị trường chỉnh sửa video AI đang phát triển mạnh mẽ, Google Vids đang phải đối mặt với sự cạnh tranh từ nhiều tên tuổi lớn như Synthesia, HeyGen, D-ID và Lemon Slice. Tuy nhiên, với những cải tiến liên tục và sự tích hợp sâu rộng vào hệ sinh thái Google (Google Workspace, YouTube), Vids hứa hẹn sẽ là một đối thủ đáng gờm, mang lại giá trị cao và tiềm năng lớn cho cả người dùng cá nhân lẫn doanh nghiệp trong việc sản xuất nội dung video chất lượng cao.

“`
Next Post

“`html Bê Bối Bảo Mật Chấn Động: Hàng Trăm Nghìn Dữ Liệu Cá Nhân Người Dùng Ứng Dụng Chuyển Tiền Duc App Bị Lộ Công Khai!

Bê Bối Bảo Mật Chấn Động: Hàng Trăm Nghìn Dữ Liệu Cá Nhân Người Dùng Ứng Dụng Chuyển Tiền Duc App Bị Lộ Công Khai!

Trong một bê bối bảo mật nghiêm trọng vừa được phát hiện, một máy chủ lưu trữ dữ liệu trên nền tảng Amazon S3, vốn thuộc sở hữu của công ty Duales có trụ sở tại Toronto, Canada, đã vô tình cho phép bất kỳ ai có trình duyệt web truy cập tự do vào thông tin cá nhân của hàng trăm nghìn người dùng. Điều đáng báo động là việc truy cập này không hề yêu cầu mật khẩu, phơi bày những dữ liệu nhạy cảm như bằng lái xe, hộ chiếu và nhiều thông tin cá nhân khác được thu thập bởi ứng dụng chuyển tiền Duc App.

Công ty fintech đến từ Canada này cho biết họ đã khắc phục sự cố lộ dữ liệu vào thứ Ba, ngay sau khi một tổ chức báo chí cảnh báo CEO của Duales về việc một trong các máy chủ lưu trữ đám mây của họ đang công khai toàn bộ nội dung mà không có bất kỳ rào cản mật khẩu nào.

Quy Mô Và Mức Độ Nghiêm Trọng Của Vụ Rò Rỉ Dữ Liệu

Dữ Liệu Nhạy Cảm “Trần Trụi” Trên Không Gian Mạng

Điều đáng báo động hơn, toàn bộ dữ liệu này được lưu trữ mà không hề được mã hóa. Điều này có nghĩa là bất kỳ ai, chỉ cần có được liên kết đến máy chủ, đều có thể xem và tải về toàn bộ thông tin một cách dễ dàng. Nhà nghiên cứu bảo mật Anurag Sen từ CyPeace, người đã phát hiện ra lỗ hổng này vào đầu tuần, đã liên hệ với tổ chức báo chí để thông báo cho chủ sở hữu dữ liệu. Ông Sen cho biết chỉ cần biết địa chỉ web của máy chủ lưu trữ (vốn rất dễ đoán), bất kỳ ai cũng có thể duyệt và tải xuống dữ liệu bằng trình duyệt web của mình.

Hàng Trăm Nghìn Hồ Sơ Khách Hàng Bị Phơi Bày

Theo ông Sen, máy chủ lưu trữ trên Amazon này chứa hơn 360.000 tệp tin. Các tệp tin này bao gồm các loại giấy tờ tùy thân do chính phủ cấp và nhiều thông tin khác được khách hàng sử dụng để xác minh danh tính (KYC – Know Your Customer). Đáng chú ý, trong số đó có cả những bức ảnh selfie mà người dùng đã tải lên để chứng minh sự trùng khớp với giấy tờ.

Mặc dù chưa thể xác định chính xác số lượng bằng lái xe và hộ chiếu bị lộ, nhưng nhiều thư mục trên máy chủ đã phơi bày hàng chục nghìn tệp tin do người dùng tải lên, trong đó có nhiều bản sao bằng lái xe, hộ chiếu và ảnh tự chụp.

Ứng dụng Duc App, được Duales quảng bá là một công cụ giúp người dùng chuyển tiền cho nhau, kể cả ra nước ngoài như Cuba, hiện có hơn 100.000 lượt tải xuống trên Google Play Store.

Các tệp tin bị lộ có niên đại từ tháng 9 năm 2020 và vẫn đang được tải lên hàng ngày. Chúng không chỉ chứa các tài liệu nhận dạng mà còn có các bảng tính liệt kê tên khách hàng, địa chỉ nhà, cùng với ngày, giờ và chi tiết các giao dịch của họ.

Phản Hồi Từ Duales và Những Lời Giải Thích Chưa Thỏa Đáng

CEO Duales Lên Tiếng

Khi được liên hệ qua email, ông Henry Martinez González, CEO của Duales, cho biết dữ liệu này được lưu trữ trên một “trang thử nghiệm” (staging site) – tức là một trang web chủ yếu dùng để kiểm thử. Tuy nhiên, ông lại không đưa ra bất kỳ lời giải thích nào về lý do tại sao thông tin cá nhân của khách hàng lại có thể truy cập công khai trong cùng một cơ sở dữ liệu này.

Ông Martinez González khẳng định: “Mọi biện pháp bảo vệ đều đã được triển khai. Chúng tôi đang thông báo cho các bên liên quan. Chúng tôi không sử dụng bất kỳ dịch vụ nào từ quý vị.”

Sau khi tổ chức báo chí gửi email cho Duales, các tệp tin trên máy chủ lưu trữ đã không còn truy cập được, mặc dù danh sách nội dung máy chủ vẫn hiển thị. Ông Martinez González cũng từ chối cho biết liệu công ty có các công cụ kỹ thuật như nhật ký (logs) để xác định ai hoặc bao nhiêu người đã truy cập vào dữ liệu hay không.

Trang web của Duc App cũng tạm thời ngừng hoạt động vào thứ Năm, hiển thị lỗi “bad gateway”.

Thách Thức Về An Ninh Mạng và Trách Nhiệm Bảo Vệ Dữ Liệu

Những Bài Học Từ Các Sự Cố Tương Tự

Hiện vẫn chưa rõ bằng cách nào hay vì lý do gì Duales lại để máy chủ lưu trữ trên Amazon của mình công khai trên internet. Trong những năm gần đây, Amazon đã tăng cường các biện pháp kiểm tra bảo mật nhằm ngăn chặn người dùng vô tình làm lộ dữ liệu của họ. Điều này diễn ra sau một loạt các sự cố nổi bật khi nhiều tập đoàn lớn, bao gồm cả một cơ quan tình báo Mỹ, đã công bố dữ liệu nhạy cảm lên web do cấu hình sai.

Vụ việc của Duc App là sự cố mới nhất trong danh sách các lỗ hổng bảo mật gần đây liên quan đến việc làm lộ dữ liệu nhận dạng nhạy cảm của người dùng. Tình trạng rò rỉ dữ liệu này ngày càng phổ biến khi các ứng dụng và trang web đang yêu cầu người dùng tải lên các giấy tờ do chính phủ cấp để xác minh danh tính nhưng lại chưa thực hiện đủ các bước để bảo mật dữ liệu mà họ thu thập.

Minh chứng cho điều này, năm ngoái, ứng dụng phổ biến TeaOnHer đã làm lộ hàng nghìn hộ chiếu và bằng lái xe của người dùng – những tài liệu mà ứng dụng yêu cầu người dùng phải tải lên trước khi cho phép họ tham gia cộng đồng. Discord cũng đã xác nhận một vụ vi phạm dữ liệu ảnh hưởng đến khoảng 70.000 giấy tờ do chính phủ cấp được tải lên bởi những người dùng muốn xác minh tuổi của họ.

Cơ Quan Quản Lý Quyền Riêng Tư Canada Vào Cuộc

Cơ quan Quản lý Quyền riêng tư Canada (Office of the Privacy Commissioner of Canada) đã liên hệ với Duales để thu thập thêm thông tin và xác định các bước tiếp theo. Phát ngôn viên của cơ quan này cho biết họ đang tìm hiểu sâu hơn về vụ việc, nhưng từ chối bình luận chi tiết hơn vào thời điểm hiện tại.

“`
ai2ez

ai2ez

Next Post
edit post

```html Bê Bối Bảo Mật Chấn Động: Hàng Trăm Nghìn Dữ Liệu Cá Nhân Người Dùng Ứng Dụng Chuyển Tiền Duc App Bị Lộ Công Khai!

Bê Bối Bảo Mật Chấn Động: Hàng Trăm Nghìn Dữ Liệu Cá Nhân Người Dùng Ứng Dụng Chuyển Tiền Duc App Bị Lộ Công Khai!

Trong một bê bối bảo mật nghiêm trọng vừa được phát hiện, một máy chủ lưu trữ dữ liệu trên nền tảng Amazon S3, vốn thuộc sở hữu của công ty Duales có trụ sở tại Toronto, Canada, đã vô tình cho phép bất kỳ ai có trình duyệt web truy cập tự do vào thông tin cá nhân của hàng trăm nghìn người dùng. Điều đáng báo động là việc truy cập này không hề yêu cầu mật khẩu, phơi bày những dữ liệu nhạy cảm như bằng lái xe, hộ chiếu và nhiều thông tin cá nhân khác được thu thập bởi ứng dụng chuyển tiền Duc App.

Công ty fintech đến từ Canada này cho biết họ đã khắc phục sự cố lộ dữ liệu vào thứ Ba, ngay sau khi một tổ chức báo chí cảnh báo CEO của Duales về việc một trong các máy chủ lưu trữ đám mây của họ đang công khai toàn bộ nội dung mà không có bất kỳ rào cản mật khẩu nào.

Quy Mô Và Mức Độ Nghiêm Trọng Của Vụ Rò Rỉ Dữ Liệu

Dữ Liệu Nhạy Cảm "Trần Trụi" Trên Không Gian Mạng

Điều đáng báo động hơn, toàn bộ dữ liệu này được lưu trữ mà không hề được mã hóa. Điều này có nghĩa là bất kỳ ai, chỉ cần có được liên kết đến máy chủ, đều có thể xem và tải về toàn bộ thông tin một cách dễ dàng. Nhà nghiên cứu bảo mật Anurag Sen từ CyPeace, người đã phát hiện ra lỗ hổng này vào đầu tuần, đã liên hệ với tổ chức báo chí để thông báo cho chủ sở hữu dữ liệu. Ông Sen cho biết chỉ cần biết địa chỉ web của máy chủ lưu trữ (vốn rất dễ đoán), bất kỳ ai cũng có thể duyệt và tải xuống dữ liệu bằng trình duyệt web của mình.

Hàng Trăm Nghìn Hồ Sơ Khách Hàng Bị Phơi Bày

Theo ông Sen, máy chủ lưu trữ trên Amazon này chứa hơn 360.000 tệp tin. Các tệp tin này bao gồm các loại giấy tờ tùy thân do chính phủ cấp và nhiều thông tin khác được khách hàng sử dụng để xác minh danh tính (KYC - Know Your Customer). Đáng chú ý, trong số đó có cả những bức ảnh selfie mà người dùng đã tải lên để chứng minh sự trùng khớp với giấy tờ.

Mặc dù chưa thể xác định chính xác số lượng bằng lái xe và hộ chiếu bị lộ, nhưng nhiều thư mục trên máy chủ đã phơi bày hàng chục nghìn tệp tin do người dùng tải lên, trong đó có nhiều bản sao bằng lái xe, hộ chiếu và ảnh tự chụp.

Ứng dụng Duc App, được Duales quảng bá là một công cụ giúp người dùng chuyển tiền cho nhau, kể cả ra nước ngoài như Cuba, hiện có hơn 100.000 lượt tải xuống trên Google Play Store.

Các tệp tin bị lộ có niên đại từ tháng 9 năm 2020 và vẫn đang được tải lên hàng ngày. Chúng không chỉ chứa các tài liệu nhận dạng mà còn có các bảng tính liệt kê tên khách hàng, địa chỉ nhà, cùng với ngày, giờ và chi tiết các giao dịch của họ.

Phản Hồi Từ Duales và Những Lời Giải Thích Chưa Thỏa Đáng

CEO Duales Lên Tiếng

Khi được liên hệ qua email, ông Henry Martinez González, CEO của Duales, cho biết dữ liệu này được lưu trữ trên một “trang thử nghiệm” (staging site) – tức là một trang web chủ yếu dùng để kiểm thử. Tuy nhiên, ông lại không đưa ra bất kỳ lời giải thích nào về lý do tại sao thông tin cá nhân của khách hàng lại có thể truy cập công khai trong cùng một cơ sở dữ liệu này.

Ông Martinez González khẳng định: “Mọi biện pháp bảo vệ đều đã được triển khai. Chúng tôi đang thông báo cho các bên liên quan. Chúng tôi không sử dụng bất kỳ dịch vụ nào từ quý vị.”

Sau khi tổ chức báo chí gửi email cho Duales, các tệp tin trên máy chủ lưu trữ đã không còn truy cập được, mặc dù danh sách nội dung máy chủ vẫn hiển thị. Ông Martinez González cũng từ chối cho biết liệu công ty có các công cụ kỹ thuật như nhật ký (logs) để xác định ai hoặc bao nhiêu người đã truy cập vào dữ liệu hay không.

Trang web của Duc App cũng tạm thời ngừng hoạt động vào thứ Năm, hiển thị lỗi “bad gateway”.

Thách Thức Về An Ninh Mạng và Trách Nhiệm Bảo Vệ Dữ Liệu

Những Bài Học Từ Các Sự Cố Tương Tự

Hiện vẫn chưa rõ bằng cách nào hay vì lý do gì Duales lại để máy chủ lưu trữ trên Amazon của mình công khai trên internet. Trong những năm gần đây, Amazon đã tăng cường các biện pháp kiểm tra bảo mật nhằm ngăn chặn người dùng vô tình làm lộ dữ liệu của họ. Điều này diễn ra sau một loạt các sự cố nổi bật khi nhiều tập đoàn lớn, bao gồm cả một cơ quan tình báo Mỹ, đã công bố dữ liệu nhạy cảm lên web do cấu hình sai.

Vụ việc của Duc App là sự cố mới nhất trong danh sách các lỗ hổng bảo mật gần đây liên quan đến việc làm lộ dữ liệu nhận dạng nhạy cảm của người dùng. Tình trạng rò rỉ dữ liệu này ngày càng phổ biến khi các ứng dụng và trang web đang yêu cầu người dùng tải lên các giấy tờ do chính phủ cấp để xác minh danh tính nhưng lại chưa thực hiện đủ các bước để bảo mật dữ liệu mà họ thu thập.

Minh chứng cho điều này, năm ngoái, ứng dụng phổ biến TeaOnHer đã làm lộ hàng nghìn hộ chiếu và bằng lái xe của người dùng – những tài liệu mà ứng dụng yêu cầu người dùng phải tải lên trước khi cho phép họ tham gia cộng đồng. Discord cũng đã xác nhận một vụ vi phạm dữ liệu ảnh hưởng đến khoảng 70.000 giấy tờ do chính phủ cấp được tải lên bởi những người dùng muốn xác minh tuổi của họ.

Cơ Quan Quản Lý Quyền Riêng Tư Canada Vào Cuộc

Cơ quan Quản lý Quyền riêng tư Canada (Office of the Privacy Commissioner of Canada) đã liên hệ với Duales để thu thập thêm thông tin và xác định các bước tiếp theo. Phát ngôn viên của cơ quan này cho biết họ đang tìm hiểu sâu hơn về vụ việc, nhưng từ chối bình luận chi tiết hơn vào thời điểm hiện tại.

```

0 0 votes
Article Rating
Subscribe
Login
Notify of
guest
guest
0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

Recommended.

edit post
ádaaaaaaaaaaa

Microsoft AI Gây Chấn Động: Trình Làng 3 Mô Hình AI Đa Phương Thức ‘Đỉnh Cao’ Về Sáng Tạo Nội Dung!

April 3, 2026
edit post

Bài viết mới

April 4, 2026

Trending.

edit post

Flipboard fights back with major change for readers

May 31, 2025
Diễn Đàn Công Nghệ Ai-Ez

We bring you the best Premium WordPress Themes that perfect for news, magazine, personal blog, etc. Check our landing page for details.

Follow Us

Categories

  • Apple
  • Applications
  • Audio
  • Camera
  • Computers
  • Gaming
  • Gear
  • Laptop
  • Microsoft
  • Photography
  • Review
  • Security
  • Smartphone
  • Uncategorized

Tags

#demo Apple Watch 2 Best iPhone 7 deals Buying Guides CES 2017 congnghe iOS 10 iPhone 7 nasa Nintendo Switch Playstation 4 Pro Sillicon Valley

Recent News

edit post

Anthropic Gây Sốc: Lỗi Nặng Gỡ Nhầm Hàng Ngàn Kho Mã Nguồn GitHub, Lo Ngại Cho Kế Hoạch IPO?

April 4, 2026
edit post
Test fact

Bài viết mới

April 4, 2026
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2025 by AI2ez

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Computers
  • Gaming
  • Gear
    • Audio
    • Camera
    • Smartphone
  • Microsoft
  • Photography
  • Security

© 2025 by AI2ez

Welcome Back!

Sign In with Facebook
Sign In with Google
OR

Đăng nhập

Quên Mật Khẩu? Đăng Kí

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
wpDiscuz