Các chuyên gia an ninh mạng của diễn đàn Hacker mũ trắng (WhiteHat.vn) cảnh báo ứng dụng Voilà AI Artist đang “làm mưa làm gió” trên toàn thế giới dễ trở thành cái “bẫy ngầm” dưới mác miễn phí.
Các chuyên gia an ninh mạng của diễn đàn Hacker mũ trắng (WhiteHat.vn) cảnh báo ứng dụng Voilà AI Artist đang “làm mưa làm gió” trên toàn thế giới dễ trở thành cái “bẫy ngầm” dưới mác miễn phí.
Ứng dụng Voilà AI Artist được tích hợp trí tuệ nhân tạo để xử lý và biến các bức ảnh của người dùng thành tranh vẽ theo phong cách các nhân vật hoạt hình Pixar đáng yêu và đẹp mắt. Ứng dụng này có mặt trên cả hai nền tảng Android và iOS.
Các chuyên gia an ninh mạng WhiteHat.vn đánh giá đây không phải một ứng dụng chỉnh sửa ảnh đặc sắc với nhiều tùy biến, lựa chọn. Ứng dụng chỉ cung cấp cho người dùng 4 lựa chọn thay đổi hình ảnh theo phong cách hoạt hình 3D, 2D, phong cách phục hưng và phong cách tranh biếm họa.
Theo dữ liệu từ công ty phân tích ứng dụng Sensor Tower, Voilà AI Artist có lượt tải ứng dụng tăng vọt từ 300.000 trong tháng 4 lên đến gần 8 triệu lượt vào tháng 6.
=> Xem thêm: Cảnh báo: Xuất hiện đường link giả mạo Quỹ phúc lợi Coca-Cola trên Facebook, nhiều tài khoản bị hack 'bay màu'
Khi bạn bắt đầu sử dụng Voilà, một hoặc hai quảng cáo toàn màn hình sẽ hiển thị sau mỗi lần tải lên hình ảnh. Tuy nhiên, bạn có thể xóa quảng cáo bằng cách đăng ký ứng dụng.
Với gói đăng ký theo năm, ứng dụng sẽ cho người dùng trải nghiệm 3 ngày không cần trả phí và có thể hủy gói trước thời hạn thanh toán. Tuy nhiên, chính sách của Voilà AI Artist có nêu, sau 3 ngày kể từ khi đăng ký phiên bản Pro, người dùng sẽ bị thu phí cho gói đăng ký 1 năm trị giá 689.000 đồng. Nhiều người dùng chủ quan và nghĩ rằng sau 3 ngày trải nghiệm, chỉ cần gỡ bỏ ứng dụng thì sẽ không bị ảnh hưởng gì.
Vấn đề ở đây là Voilà AI Artist sẽ chỉ chấp nhận việc hủy bỏ đăng ký trước thời hạn thanh toán ít nhất 24 giờ. Nếu người dùng quên xóa app và bỏ đăng ký thì 689.000 đồng trong tài khoản nghiễm nhiên sẽ "biến mất".
Trong trường hợp người dùng muốn đăng ký gói theo tuần hay tháng, Voilà AI Astist sẽ không gửi bất cứ một thông báo nào cho người dùng mà tự động gia hạn đăng ký, không cần sự đồng ý của chủ tài khoản.
Một điểm cần lưu ý là người dùng Voilà AI Artist miễn phí sẽ gặp phải một số hạn chế, như: thời gian xử lý hình ảnh chậm, các hình ảnh đều có logo watermark của nhà phát triển, quảng cáo dày đặc... Những hạn chế này đều sẽ được xử lý trong "một nốt nhạc" nếu người dùng chịu bỏ ra một khoản tiền để đăng ký phiên bản Pro của ứng dụng.
Voilà Pro có giá tới 2 USD/tuần (tương đương 45.966 đồng) trên Android hoặc 3 USD/tuần (tương đương 68.949 đồng) trên iOS. Nếu trả tiền cho cả năm, người dùng Android có thể nhận được ứng dụng với giá 21 USD (tương đương 482.644 đồng) và iOS là 30 USD (tương đương 689.429 đồng). Điều đáng chỉ ra ở đây là thanh toán theo tuần trong một năm có thể tốn hơn 100 USD (tương đương 2 triệu 298 nghìn đồng) trên cả hai nền tảng. Vì vậy, nếu có kế hoạch sử dụng phiên bản chuyên nghiệp trong một thời gian dài thì không nên sử dụng thanh toán hàng tuần.
Voilà AI Artist cũng làm dấy lên một lo ngại rằng ứng dụng sẽ thu thập các thông tin về gương mặt của người dùng. Dù trong chính sách bảo mật có điều khoản nhà phát triển ứng dụng sẽ xóa hình ảnh của người dùng trong vòng 24 - 48 giờ nhưng thực tế, hầu hết các ứng dụng xử lý ảnh tích hợp trí tuệ nhân tạo đều thu thập thông tin từ hình ảnh của người dùng để huấn luyện cho hệ thống AI của mình.
"Việc Voilà AI Artist có trung thực, thật thà như đã hứa hay lại là một "cánh bướm dối gian" thì chưa hề được xác thực" - chuyên gia an ninh mạng của WhiteHat.vn nói.
Mặt khác, Voilà AI Artist cũng cho phép các đối tác chạy quảng cáo có mục tiêu (targeted advertising) đối với những tài khoản không trả phí. Điều này đồng nghĩa với việc bằng một cách nào đó, Voilà AI Artist đã lấy được các dữ liệu của người dùng để lựa chọn quảng cáo hiển thị phù hợp cho từng người.
Đáng chú ý, ngoài các quyền phải có ở những ứng dụng chỉnh sửa ảnh thông thường như truy nhập vào camera, chụp ảnh, đọc nội dung, sửa đổi hoặc xóa nội dung trong bộ nhớ, ứng dụng này còn yêu cầu khá nhiều quyền nhạy cảm như quyền truy cập vị trí, quyền chạy khi khởi động, đọc thông báo và ngăn điện thoại chuyển sang chế độ ngủ…
Gần đây, các bức ảnh được chỉnh sửa từ ứng dụng Voilà AI Artist xuất hiện rầm rộ trên Facebook. Nó không chỉ phổ biến tại Việt Nam mà còn ở trên khắp thế giới. Và hiện ứng dụng này đã thu về hơn 20 triệu người dùng.
Dẫn lời VnEconomy, ông Ngô Trần Vũ, Giám đốc điều hành Công ty NTS Security cho biết một số ứng dụng yêu cầu nhập thông tin thẻ tín dụng khi cài app. Và thường những app này ban đầu cho dùng miễn phí trong một khoảng thời gian nhất định. Tuy nhiên, sau thời gian này ứng dụng sẽ tự động gia hạn mua bản quyền “purchase in app” bằng cách trừ tiền thẳng trong tài khoản nếu người dùng quên xóa cài đặt/remove chúng.
Trước đây, Voilà có nhiều ứng dụng tương tự “gây sốt” cộng đồng mạng như FaceApp hay Toonme. Những ứng dụng này yêu cầu quyền khởi chạy cùng hệ thống, truy cập bộ nhớ, chạy nền, toàn quyền sử dụng Internet, lịch sử tìm kiếm. Và có rất nhiều cáo buộc về việc FaceApp có quyền tự động khởi chạy, truy cập bộ nhớ và truyền dữ liệu về máy chủ.
Voilà Ai Artist được tạo ra bởi Wemagine.AI LLC có trụ sở tại Canada và các nhóm làm việc rải rác trên toàn cầu. Voilà Ai Artist được xếp hạng hơn 25.000 lần trong Apple Store và thậm chí nhiều lần hơn trên Google Play.
Theo ICTnews, ông Nguyễn Xuân Nam, Giám Đốc chiến lược Công ty An ninh mạng Viettel (VCS) khuyến nghị: “Hiện chưa có thông về vụ việc nào xảy ra liên quan tới ứng dụng này nhưng người dùng trước hết cần cảnh giác để bảo vệ chính mình trong cuộc sống số ngày nay”.
=> Xem thêm: Cảnh báo: Click vào link ‘trúng thưởng đồng hồ Rolex’, coi chừng 'bay' mất tài khoản