Công nghệ
Lỗ hổng trong quy trình kiểm duyệt của App Store cho phép ứng dụng độc hại được chấp thuận
Quán Chi - Thứ Ba, 06/08/2024 3:01 CH
Vietnet24h - Một lỗ hổng trong quy trình kiểm duyệt của App Store đã bị lợi dụng, khi một nhà phát triển dùng công nghệ React Native và CodePush để qua mặt kiểm duyệt và cập nhật từng phần của ứng dụng.
Apple nổi tiếng với quy trình kiểm duyệt ứng dụng gắt gao trên App Store, được cho là khó hơn nhiều so với Play Store của Google. Tuy nhiên, điều này không ngăn được một số nhà phát triển không minh bạch tìm cách lách luật.
 
9to5mac, trang công nghệ nổi tiếng, đã đi sâu vào phân tích vấn đề này sau khi phát hiện ứng dụng "Collect Cards: Store box" tồn tại trên App Store hơn một năm. Ứng dụng này có phần mô tả đơn giản, cho thấy nó là phần mềm quản lý ảnh và video. Tuy nhiên, khi tải xuống, nó biến thành nền tảng phát trực tuyến lậu, cung cấp nội dung từ Netflix, Disney+, Amazon Prime Video, HBO Max và cả Apple TV+. Điều này chỉ được phát hiện khi ứng dụng lọt top 2 ứng dụng miễn phí được tải xuống nhiều nhất trên App Store tại Brazil.
 
Ban đầu, nhà phát triển bị nghi ngờ sử dụng công nghệ Geofencing - công nghệ dựa trên vị trí địa lý - để ngăn Apple nhìn thấy khả năng thực sự của ứng dụng, từ đó qua mặt kiểm duyệt. Tuy nhiên, sự việc phức tạp hơn nhiều.
 
Khi phân tích mã nguồn của "Collect Cards: Store box" và một số ứng dụng tương tự, các chuyên gia của 9to5mac nhận thấy chúng được xây dựng trên React Native, một hệ thống đa nền tảng dựa trên JavaScript, và sử dụng SDK CodePush của Microsoft. CodePush cho phép nhà phát triển cập nhật từng phần của ứng dụng mà không cần gửi bản dựng mới lên App Store. Việc sử dụng React Native và CodePush không vi phạm quy tắc của App Store, nhưng đã bị lợi dụng để qua mặt quy trình kiểm duyệt.
 
Nhà phát triển đã sử dụng các tệp chuyên cung cấp cho phần mềm phát trực tuyến lậu, thường được chia sẻ công khai trên các nền tảng như Github. Một API cụ thể được dùng để kiểm tra vị trí của thiết bị dựa trên địa chỉ IP và trả về dữ liệu như quốc gia, khu vực, thành phố, thậm chí cả kinh độ và vĩ độ ước tính.
Khi ứng dụng được mở lần đầu, nó sẽ đợi vài giây để gọi API định vị địa lý. Điều này giúp quy trình đánh giá tự động của App Store không thấy bất kỳ điều gì bất thường trong mã của ứng dụng. Dựa trên vị trí địa lý, ứng dụng sẽ không tiết lộ giao diện ẩn của nó. Sau khi Apple chấp thuận ứng dụng với các chức năng cơ bản, nhà phát triển sử dụng CodePush để cập nhật bất kỳ thứ gì họ muốn. Cuối cùng, ứng dụng sẽ chạy tính năng thực sự của nó ở những vị trí "an toàn".
 
Sau khi bài viết của 9to5mac được công bố, Apple đã xóa các ứng dụng liên quan nhưng từ chối bình luận về vụ việc.
 
Theo tài liệu tòa án công bố năm 2021, nhóm kiểm duyệt App Store hiện có hơn 500 chuyên gia, phụ trách đánh giá hơn 100.000 ứng dụng mỗi tuần. Apple cũng áp dụng hệ thống đánh giá tự động trước khi chuyển sang quy trình đánh giá thủ công.
Apple gỡ bỏ hơn 5.000 ứng dụng Việt Nam khỏi App Store Vietnet24h - Theo báo cáo mới nhất, Apple đã loại bỏ tổng cộng hơn 5.000 ứng dụng từ nhà phát triển Việt Nam trên App Store, tập trung vào các trò chơi và ứng dụng gian lận.
Tin khác cùng chuyên mục
Tin đọc nhiều
Liệu Apple Intelligence có lợi thế hơn Galaxy AI không? Vietnet24h - Tại Hội nghị các nhà phát triển toàn cầu hôm thứ Hai, Apple đã giới thiệu Apple Intelligence, hệ thống AI sẽ được tích hợp trên các sản phẩm từ iPhone đến Macbook.
Apple Intelligence trên iPhone của bạn có thể yêu cầu nâng cấp Vietnet24h - Apple cuối cùng đã lao đầu vào lĩnh vực trí tuệ nhân tạo vào thứ Hai với thông báo về Apple Intelligence.
Khám phá iOS 18: Sức mạnh của trí tuệ nhân tạo trên iPhone 15 Pro/Pro Max Vietnet24h - iOS 18 đem lại chuỗi tính năng AI độc đáo, từ cải thiện Siri đến xử lý dữ liệu mạnh mẽ trên đám mây. Chip A17 Pro và Neural Engine trên iPhone 15 Pro/Pro Max cho phép trải nghiệm toàn diện, trong khi các thiết bị khác chỉ hỗ trợ tính năng AI hạn chế.
iOS 18: kỷ nguyên mới của trải nghiệm người dùng iPhone Vietnet24h - Apple công bố iOS 18 với công nghệ AI tiên tiến, mang đến khả năng tùy chỉnh không giới hạn với biểu tượng cảm xúc độc đáo và cá nhân hóa. Tính năng mới cho phép tạo emoji tùy chỉnh nhanh chóng, thể hiện chính xác cảm xúc và ngữ cảnh của từng tin nhắn, làm phong phú kho emoji hiện có. iOS 18 sẽ bổ sung nhiều tính năng mới và cải tiến đáng kể như chuyển đổi âm thanh thành văn bản, dịch ngôn ngữ và tóm tắt văn bản, đều được hỗ trợ bởi AI.
Windows 11 IoT Enterprise LTSC 2024: Mở rộng khả năng tương thích phần cứng Vietnet24h - Phiên bản Windows 11 IoT Enterprise LTSC 2024 từ Microsoft không chỉ tối ưu hóa cho thiết bị cấu hình thấp mà còn mở rộng khả năng tương thích phần cứng. Với khả năng hoạt động trên các card màn hình cũ kỹ dựa trên DirectX 10 và không yêu cầu TPM và Secure Boot, người dùng có thêm sự linh hoạt khi lựa chọn thiết bị.
Hướng dẫn cách trao đổi số chỉ bằng cách chạm các iPhone lại với nhau Vietnet24h - Bạn có thể trao đổi thông tin liên lạc bằng cách giữ iPhone của bạn cạnh nhau. Cả hai iPhone đều cần được cập nhật lên iOS 17.
Windows 12 sẽ phát hành vào năm 2024 Vietnet24h - Theo một số báo cáo rò rỉ, Microsoft đang phát triển Windows 12 và dự kiến sẽ phát hành vào năm 2024.
Apple đặt mã QR siêu nhỏ kiểm soát số lượng màn hình lỗi Vietnet24h - Apple đã chi hàng triệu USD để thêm mã vạch (QR) vào màn hình iPhone nhằm tránh bị tính phí hàng trăm triệu USD bởi các nhà cung cấp gian dối trong báo cáo lượng màn hình lỗi của quá trình sản xuất.
LG ra mắt thiết bị giải trí xách tay LG StanbyME Go Vietnet24h - Công ty LG Electronics Việt Nam (LG) vừa trình làng thiết bị giải trí xách tay LG StanbyME Go, mở ra khái niệm “picnic công nghệ” với trải nghiệm linh hoạt và chủ động, không giới hạn không gian.
iPhone 15 Pro modem Qualcomm và khung smartphone dễ sửa chữa hơn Vietnet24h - iPhone 15 Pro và iPhone 15 Pro Max của Apple có thiết kế khung mới, có thể giúp việc sửa chữa màn hình hoặc thay pin của thiết bị trở nên dễ dàng hơn.
OpenAI o1: siêu AI mới của OpenAI đạt khả năng suy nghĩ vượt trội Vietnet24h - OpenAI đã công bố mô hình ai mới, OpenAI o1, với khả năng lý luận và giải quyết các bài toán phức tạp trong khoa học và toán học. mô hình này không chỉ hứa hẹn sẽ cải thiện khả năng suy nghĩ như con người mà còn mở ra triển vọng mới cho nghiên cứu và ứng dụng công nghệ ai.
Thiết kế bo tròn và mỏng nhẹ của Galaxy s25 Ultra lộ diện trước thềm ra mắt Vietnet24h - Chuyên gia tiết lộ cho thấy phiên bản Galaxy S25 Ultra của Samsung sẽ có nhiều cải tiến đáng chú ý so với người tiền nhiệm, đặc biệt là về mặt thiết kế.
Tất cả những gì Apple vừa công bố: iPhone 16, iPhone 16 Pro, Apple Watch Series 10, AirPods 4 và nhiều hơn nữa Vietnet24h - Apple vừa kết thúc sự kiện ra mắt các thiết bị mới của mùa Thu năm 2024 tại trụ sở chính ở Cupertino, California, nơi công ty ra mắt các phiên bản mới của iPhone, AirPods và Apple Watch.
iPhone 16 của Apple sẽ tập trung vào các tính năng AI Vietnet24h - Vào thứ Hai (9/9), Apple sẽ ra mắt dòng sản phẩm iPhone 16, tập trung vào cách các tính năng của thiết bị hàng đầu này được tích hợp trí tuệ nhân tạo, thay vì tập trung vào việc nâng cấp phần cứng như thường lệ.
Triển lãm SEMICON Đài Loan 2024 sôi động với hội nghị thượng đỉnh CEO và diễn đàn công nghệ Vietnet24h - Hơn 20 diễn đàn quốc tế về công nghệ bán dẫn tiên tiến sẽ được tổ chức tại SEMICON Đài Loan năm nay, dự kiến ​​sẽ thu hút khoảng 85.000 du khách nước ngoài, ban tổ chức cho biết hôm thứ Hai tuần này (2/9).
Những điều mong đợi từ triển lãm công nghệ lớn nhất Châu Âu - IFA Berlin Vietnet24h - IFA, triển lãm công nghệ lớn nhất châu Âu sẽ bắt đầu tại Berlin vào thứ Sáu, ngày 6 tháng 9 đến 11 tháng 9 năm 2024 quy tụ những tên tuổi lớn nhất trong lĩnh vực công nghệ.
Colossus: siêu máy tính đào tạo AI của Musk đi vào hoạt động sau 122 ngày Vietnet24h - Elon Musk vừa lập thêm một kỳ tích khi triển khai siêu máy tính Colossus, hệ thống được ông tuyên bố là "lớn nhất thế giới về đào tạo AI", chỉ trong 122 ngày. Ngày 3/9, Musk thông báo trên nền tảng X rằng xAI đã đưa Colossus vào hoạt động với cụm 100.000 chip H100, toàn bộ quá trình từ khởi đầu đến hoàn thiện chỉ kéo dài hơn bốn tháng.
SK hynix phát triển chip DRAM 10 nm đầu tiên trên thế giới Vietnet24h - Theo SK hynix, thành công này đánh dấu sự khởi đầu của quá trình mở rộng cực độ đến mức gần 10 nanomet trong công nghệ quy trình bộ nhớ.
Nvidia đã trở thành 'cổ phiếu quan trọng nhất' thế giới, tạo thêm áp lực cho báo cáo thu nhập sắp tới Vietnet24h - Cổ phiếu của Nvidia ngày càng biến động khi các nhà đầu tư tìm kiếm bất kỳ dấu hiệu nào cho thấy các nhà cung cấp dịch vụ đám mây lớn đang thể hiện sự thay đổi nhu cầu đối với bộ xử lý trí tuệ nhân tạo.
Pavel Durov bị bắt, Toncoin chứng kiến sự sụt giảm lớn Vietnet24h - Sáng 24/8, giá của Toncoin, đồng tiền số gắn liền với nền tảng Telegram, đã chứng kiến một cú sốc lớn sau khi nhà sáng lập Pavel Durov bị bắt giữ.
Tính giờ trên mặt trăng: thách thức lớn trong cuộc đua khám phá vũ trụ Vietnet24h - Trong cuộc đua không gian đang nóng bỏng hiện nay, một trong những thách thức lớn nhất mà các nhà khoa học phải đối mặt chính là việc định thời gian chính xác trên Mặt Trăng. Mặc dù đây có vẻ là một chi tiết nhỏ, nhưng sự sai lệch về thời gian có thể tạo ra những hệ quả nghiêm trọng trong các sứ mệnh không gian.
Honor sắp tung ra smartphone gập ba chỉ 10mm, mỏng hơn Huawei Mate XT Vietnet24h - Không lâu sau khi Huawei tung ra chiếc Mate XT, mẫu smartphone màn hình gập ba đầu tiên và được ca ngợi với thiết kế mỏng chỉ 12,8 mm khi gập lại, đối thủ Honor đã nhanh chóng hé lộ một kế hoạch có thể làm lung lay vị trí độc tôn của Huawei.
Huawei Mate XT gập ba gây sốt với hơn hai triệu lượt đặt trước dù chưa ra mắt Vietnet24h - Huawei Mate XT, mẫu smartphone gập ba đầu tiên trên thế giới sắp được thương mại hóa, đã thu hút hơn hai triệu lượt đăng ký đặt trước chỉ trong hai ngày dù chưa chính thức ra mắt. Sản phẩm hiện đang tạo ra làn sóng quan tâm mạnh mẽ, đặc biệt tại Trung Quốc.
Khí cầu AS700 của Trung Quốc hoàn thành chuyến bay xuyên tỉnh đầu tiên Vietnet24h - Khí cầu dân dụng có người lái as700, do trung quốc tự nghiên cứu và phát triển, vừa hoàn thành chuyến bay thử nghiệm xuyên tỉnh dài gần 1.000 km, mở ra tiềm năng mới cho ngành hàng không dân dụng của nước này.
Chip AI Ascind 910c của Huawei đạt sức mạnh tương đương Nvidia H100 Vietnet24h - Trước sự hạn chế nghiêm ngặt từ Mỹ về sức mạnh của các chip đồ họa (GPU) xuất khẩu sang Trung Quốc, quốc gia này đang chuẩn bị trình làng một sản phẩm trí tuệ nhân tạo (AI) mới của Huawei có khả năng tương đương với GPU NVIDIA H100.
Google nâng tầm camera an ninh với AI Gemini đọc hiểu nâng cao Vietnet24h - Google vừa đưa ra một bước tiến mới trong việc tích hợp trí tuệ nhân tạo (AI) vào hệ sinh thái nhà thông minh của mình, khi chính thức giới thiệu khả năng "đọc" và phân tích nội dung từ camera an ninh thông qua AI Gemini.
Robot Thanh Long: cú nhảy vọt trong công nghệ robot hình người của Trung Quốc Vietnet24h - Thanh Long, robot hình người kích thước đầy đủ do Trung Quốc phát triển, đánh dấu bước tiến lớn trong công nghệ robot với khả năng thực hiện nhiều nhiệm vụ tương tự như con người.
Gặp gỡ robot hỗ trợ AI mà các Big Tech cho rằng có thể giải quyết tình trạng thiếu lao động toàn cầu Vietnet24h - Robot hỗ trợ AI đang xuất hiện khắp Thung lũng Silicon. Nếu một số chuyên gia trong ngành đúng, họ có thể giúp giải quyết tình trạng thiếu lao động toàn cầu.
ChatGPT giới thiệu tính năng dạy ngoại ngữ với công nghệ giọng nói tiên tiến Vietnet24h - OpenAI vừa ra mắt GPT-4o, phiên bản mới của ChatGPT với khả năng dạy ngoại ngữ nhờ công nghệ giọng nói nâng cao. Tính năng AVM cho phép phiên dịch và phản hồi trực tiếp theo thời gian thực, mang đến trải nghiệm học ngôn ngữ giống như có một giáo viên thực thụ bên cạnh. Tính năng này dự kiến sẽ được thử nghiệm với người dùng ChatGPT Plus vào cuối tháng 7.
Samsung áp dụng molypden vào V-NAND thế hệ 9 Vietnet24h - Samsung đang áp dụng molypden trong quá trình kim loại hóa V-NAND thế hệ 9.