Tiêu dùng
Lỗ hổng trong quy trình kiểm duyệt của App Store cho phép ứng dụng độc hại được chấp thuận
Quán Chi - Thứ Ba, 06/08/2024 3:01 CH
Vietnet24h - Một lỗ hổng trong quy trình kiểm duyệt của App Store đã bị lợi dụng, khi một nhà phát triển dùng công nghệ React Native và CodePush để qua mặt kiểm duyệt và cập nhật từng phần của ứng dụng.
Apple nổi tiếng với quy trình kiểm duyệt ứng dụng gắt gao trên App Store, được cho là khó hơn nhiều so với Play Store của Google. Tuy nhiên, điều này không ngăn được một số nhà phát triển không minh bạch tìm cách lách luật.
 
9to5mac, trang công nghệ nổi tiếng, đã đi sâu vào phân tích vấn đề này sau khi phát hiện ứng dụng "Collect Cards: Store box" tồn tại trên App Store hơn một năm. Ứng dụng này có phần mô tả đơn giản, cho thấy nó là phần mềm quản lý ảnh và video. Tuy nhiên, khi tải xuống, nó biến thành nền tảng phát trực tuyến lậu, cung cấp nội dung từ Netflix, Disney+, Amazon Prime Video, HBO Max và cả Apple TV+. Điều này chỉ được phát hiện khi ứng dụng lọt top 2 ứng dụng miễn phí được tải xuống nhiều nhất trên App Store tại Brazil.
 
Ban đầu, nhà phát triển bị nghi ngờ sử dụng công nghệ Geofencing - công nghệ dựa trên vị trí địa lý - để ngăn Apple nhìn thấy khả năng thực sự của ứng dụng, từ đó qua mặt kiểm duyệt. Tuy nhiên, sự việc phức tạp hơn nhiều.
 
Khi phân tích mã nguồn của "Collect Cards: Store box" và một số ứng dụng tương tự, các chuyên gia của 9to5mac nhận thấy chúng được xây dựng trên React Native, một hệ thống đa nền tảng dựa trên JavaScript, và sử dụng SDK CodePush của Microsoft. CodePush cho phép nhà phát triển cập nhật từng phần của ứng dụng mà không cần gửi bản dựng mới lên App Store. Việc sử dụng React Native và CodePush không vi phạm quy tắc của App Store, nhưng đã bị lợi dụng để qua mặt quy trình kiểm duyệt.
 
Nhà phát triển đã sử dụng các tệp chuyên cung cấp cho phần mềm phát trực tuyến lậu, thường được chia sẻ công khai trên các nền tảng như Github. Một API cụ thể được dùng để kiểm tra vị trí của thiết bị dựa trên địa chỉ IP và trả về dữ liệu như quốc gia, khu vực, thành phố, thậm chí cả kinh độ và vĩ độ ước tính.
Khi ứng dụng được mở lần đầu, nó sẽ đợi vài giây để gọi API định vị địa lý. Điều này giúp quy trình đánh giá tự động của App Store không thấy bất kỳ điều gì bất thường trong mã của ứng dụng. Dựa trên vị trí địa lý, ứng dụng sẽ không tiết lộ giao diện ẩn của nó. Sau khi Apple chấp thuận ứng dụng với các chức năng cơ bản, nhà phát triển sử dụng CodePush để cập nhật bất kỳ thứ gì họ muốn. Cuối cùng, ứng dụng sẽ chạy tính năng thực sự của nó ở những vị trí "an toàn".
 
Sau khi bài viết của 9to5mac được công bố, Apple đã xóa các ứng dụng liên quan nhưng từ chối bình luận về vụ việc.
 
Theo tài liệu tòa án công bố năm 2021, nhóm kiểm duyệt App Store hiện có hơn 500 chuyên gia, phụ trách đánh giá hơn 100.000 ứng dụng mỗi tuần. Apple cũng áp dụng hệ thống đánh giá tự động trước khi chuyển sang quy trình đánh giá thủ công.
Apple gỡ bỏ hơn 5.000 ứng dụng Việt Nam khỏi App Store Vietnet24h - Theo báo cáo mới nhất, Apple đã loại bỏ tổng cộng hơn 5.000 ứng dụng từ nhà phát triển Việt Nam trên App Store, tập trung vào các trò chơi và ứng dụng gian lận.
Tin khác cùng chuyên mục
  • Google Maps thêm tính năng mới: Đề xuất bãi đỗ xe và cảnh báo camera tốc độ Vietnet24h - Google vừa công bố loạt cập nhật mới cho ứng dụng Google Maps và Waze trên iPhone, đánh dấu sự bổ sung một số tính năng mà người dùng iPhone đã chờ đợi từ lâu. Các cập nhật này bao gồm đề xuất bãi đỗ xe và cảnh báo về các loại camera tốc độ khác nhau, tạo ra một bước tiến đáng kể trong trải nghiệm sử dụng bản đồ trên iOS.
    Careox - giải pháp hoàn hảo cho không gian sống trong lành Vietnet24h - Trước tình hình đô thị hóa không ngừng gia tăng, ô nhiễm không khí đã trở thành mối lo ngại hàng đầu đối với sức khỏe cộng đồng.
    Samsung gặp khó khăn với Galaxy Ring vì thiếu tương thích với iPhone Vietnet24h - Galaxy Ring không chỉ đánh dấu bước tiến mới của Samsung vào thị trường nhẫn thông minh, mà còn ghi dấu ấn khi trở thành sản phẩm đầu tiên của một thương hiệu smartphone lớn gia nhập vào lĩnh vực này, vốn chủ yếu được thống trị bởi các công ty nhỏ hơn như Oura. Với thiết kế siêu nhỏ gọn, Galaxy Ring cho phép người dùng theo dõi các chỉ số sức khỏe như nhịp tim và giấc ngủ, đồng thời sử dụng trí tuệ nhân tạo (AI) để cung cấp thông tin về điểm năng lượng và điểm ngủ.
    Apple được cho là sẽ phát hành các tính năng trí tuệ nhân tạo vào tháng 10, vài tuần sau bản cập nhật iOS 18 Vietnet24h - Apple vẫn có kế hoạch cung cấp cho các nhà phát triển phần mềm quyền truy cập vào Apple Intelligence để thử nghiệm sớm nhất là trong tuần này thông qua bản beta iOS 18.1.
    Ứng dụng độc hại Mandrake xuất hiện trên Google Play khiến hàng ngàn người dùng Android bị ảnh hưởng Vietnet24h - Theo báo cáo mới từ Kaspersky Lab, một loạt ứng dụng độc hại có chứa phần mềm gián điệp Mandrake đã tiếp cận người dùng Android thông qua Google Play Store. Mandrake, lần đầu tiên được phát hiện vào năm 2020, dường như đã quay trở lại với phiên bản mới và tinh vi hơn, lén lút cài đặt trên hàng ngàn thiết bị.
    Phần mềm nTrust: hỗ trợ phát hiện và cảnh báo lừa đảo mạng Vietnet24h - Ngày 30/7, Hiệp hội An ninh mạng quốc gia (NCA) chính thức ra mắt phần mềm nTrust, một ứng dụng chống lừa đảo mạng với tính năng phát hiện và cảnh báo sớm các hành vi lừa đảo. Phần mềm này có sẵn miễn phí trên Google Play và App Store với dung lượng 60 MB.
    Bảo vệ sức khỏe miệng-họng hiệu quả với Xịt họng Careox Vietnet24h - Trong bối cảnh ô nhiễm môi trường gia tăng và nhịp sống ngày càng hối hả, sức khỏe miệng-họng trở thành một mối quan tâm lớn. Xịt họng Careox, sản phẩm tiên tiến đến từ Đức, với công thức độc quyền, đang tạo nên sự khác biệt trong việc bảo vệ và chăm sóc vùng miệng-họng.
    Mỹ tố TikTok gửi dữ liệu người dùng về Trung Quốc: cuộc đối đầu căng thẳng Vietnet24h - Trong bối cảnh cuộc chiến pháp lý căng thẳng, Bộ Tư pháp Mỹ (DOJ) vừa cáo buộc TikTok, ứng dụng mạng xã hội nổi tiếng, đã gửi dữ liệu người dùng về ByteDance, công ty mẹ có trụ sở tại Bắc Kinh, Trung Quốc.
    Lý do nhiều người không ưa chuộng smartphone màn hình gập Vietnet24h - Đã nhiều năm trôi qua kể từ khi smartphone màn hình gập lần đầu tiên xuất hiện, nhưng doanh số của thiết bị đầy sáng tạo này vẫn chưa thể cạnh tranh với smartphone thông thường. Dù các thương hiệu liên tục thúc đẩy sản phẩm ra thị trường, nhiều người vẫn tỏ ra không mặn mà với dòng sản phẩm này. Vậy điều gì khiến smartphone màn hình gập chưa thể đạt được thành công mong đợi? Hãy cùng khám phá.
    Đổi mới công nghệ làm sạch kính với Careox: Hiệu quả và bền vững Vietnet24h - Công ty German-Oekotec Việt Nam đã giới thiệu một sản phẩm đột phá trong ngành làm sạch: nước lau kính Careox. Được phát triển với công nghệ tiên tiến từ Đức, Careox không chỉ làm sạch các bề mặt kính một cách hiệu quả mà còn ngăn ngừa sự phát triển của nấm mốc, đồng thời bảo vệ sức khỏe người dùng và môi trường.
Tin đọc nhiều
Flagship sắp ra mắt của Oppo hứa hẹn sẽ mang đến những nâng cấp thú vị cho những người đam mê công nghệ Vietnet24h - Chiếc flagship mới nhất của Oppo, Find X8 Ultra, đã đặt ra một chuẩn mực cao cho điện thoại thông minh, kết hợp thiết kế 9mm thanh mảnh với một loạt camera ấn tượng và pin lâu dài.
Dyson ra mắt máy hút bụi mỏng nhất thế giới tại Seoul Vietnet24h - Dyson đã ra mắt máy hút bụi không dây mỏng nhất của mình -- PencilVac, có tay cầm đường kính 38 mm và nặng 1,8 kg -- tại sự kiện ra mắt ở Seoul vào thứ Hai.
Khám phá những tính năng mới thú vị trên ứng dụng di động dành cho Android và iPhone của NotebookLM Vietnet24h - NotebookLM đang bước vào lĩnh vực di động và sắp thay đổi cách người dùng tương tác với ghi chú khi đang di chuyển.
Xreal ra mắt chiếc kính đầu tiên chạy hệ điều hành Android XR của Google để cạnh tranh với Meta và Apple Vietnet24h - Xreal đã ra mắt Dự án Aura, được gọi là kính thực tế mở rộng chạy hệ điều hành XR của Google.
Oppo ra mắt điện thoại siêu pin cùng chip mới Vietnet24h - Oppo vừa mới ra mắt sản phẩm mới nhất của mình trong phân khúc điện thoại siêu pin, Reno 14 và Reno 14 Pro, cả hai đều mang lại độ tin cậy và hiệu suất mà không quá đắt so với phiên bản tiền nhiệm Reno 13.
Huawei ra mắt máy tính bảng có thể gập lại giá 3.300 đô la chạy HarmonyOS, phô diễn sức mạnh phần cứng Vietnet24h - Huawei đã ra mắt một chiếc máy tính xách tay màn hình gập và một chiếc MateBook Pro truyền thống hơn với công nghệ do chính mình sản xuất sau khi bị Microsoft và Intel cắt đứt quan hệ
Samsung ra mắt S25 Edge mỏng khi Apple được cho là đang chuẩn bị iPhone ‘Air’ Vietnet24h - Samsung đã ra mắt Galaxy S25 Edge, một thiết bị chỉ mỏng 5,8 mm và nặng 163 gram, trở thành một trong những điện thoại thông minh mỏng nhất trên thị trường.
FBI sắp “nhìn xuyên tường” bằng radar: Khoa học viễn tưởng hay cơn ác mộng quyền riêng tư? Vietnet24h - Một thiết bị nhỏ bằng hộp cơm có thể giúp FBI xác định người đứng sau tường bằng sóng vô tuyến. Công nghệ như mơ đang trở thành hiện thực – nhưng liệu nó sẽ phục vụ an ninh hay mở đầu kỷ nguyên giám sát công dân không giới hạn?
Dòng điện thoại thông minh OnePlus Nord Series mới thú vị sắp ra mắt Vietnet24h - OnePlus đang chuẩn bị giới thiệu sản phẩm mới nhất của mình điện thoại thông minh đội hình, Nord CE5, trong những tuần tới. Ban đầu dự kiến ​​phát hành vào tháng XNUMX, ngày ra mắt dự kiến ​​đã chuyển sang tháng XNUMX, gây phấn khích cho những người đam mê công nghệ và người tiêu dùng.
Samsung sẽ ra mắt Galaxy S25 Edge mỏng hơn vào ngày 13 tháng 5 Vietnet24h - Samsung Electronics sẽ ra mắt phiên bản mỏng hơn của điện thoại thông minh Galaxy, Galaxy S25 Edge, vào thứ Ba (13/5), mở đường cho cuộc chiến với Apple về kiểu dáng mỏng hơn.
Apple cân nhắc cho phép người dùng iPhone lựa chọn các giải pháp thay thế Siri làm trợ lý mặc định Vietnet24h - Khi Siri gặp khó khăn trong việc đưa ra câu trả lời thỏa đáng, bạn vẫn có thể gọi Google để được trợ giúp.
iPhone 13 được cập nhật tính năng nhắn tin vệ tinh qua iOS 18.5 Vietnet24h - Với iOS 18.5, Apple chính thức cho phép iPhone 13 nhắn tin vệ tinh thông qua một số nhà mạng, mở rộng khả năng kết nối không phụ thuộc hạ tầng truyền thống. Tuy nhiên, tính năng này không áp dụng với mọi thiết bị và nhà mạng, cho thấy chiến lược triển khai có chọn lọc của hãng.
Lưỡi dao deepfake: Màn lừa đảo triệu đô và cú bắt tay chết người giữa AI và tội phạm mạng Vietnet24h - Từ một vài dòng quảng cáo có khuôn mặt người nổi tiếng, đến màn giả giọng cảnh sát lừa nạn nhân nộp thuế để nhận lại khoản tiền "đã mất" – tất cả đều do AI dựng nên. Hơn 20 triệu USD đã bị đánh cắp. Kẻ thủ ác không dùng súng, mà dùng thuật toán.
Giải pháp đánh bay hôi miệng, lấy lại tự tin trong giao tiếp Vietnet24h - Hôi miệng không chỉ là vấn đề về sức khỏe mà còn ảnh hưởng trực tiếp đến sự tự tin và giao tiếp hàng ngày, đặc biệt đối với những người làm công việc tư vấn, kinh doanh hoặc giao tiếp trực tiếp. Mùi hôi khó chịu từ miệng khiến bạn gặp khó khăn trong các cuộc trò chuyện, khiến người khác ngại ngùng và ảnh hưởng đến mối quan hệ xã hội. Tuy nhiên, đừng lo lắng, vì những giải pháp đơn giản có thể giúp bạn khắc phục tình trạng này một cách hiệu quả.
Giới chức Mỹ kiện TikTok vì lo ngại thanh thiếu niên bị ảnh hưởng bởi nghiện mạng xã hội Vietnet24h - TikTok, nền tảng video nổi tiếng, đã trở thành mục tiêu của các vụ kiện từ 13 bang ở Mỹ, với cáo buộc gây nghiện cho thanh thiếu niên và làm tổn hại đến sức khỏe tâm thần của họ thông qua những thuật toán được thiết kế để tăng thời gian sử dụng.
Cách sử dụng ChatGPT vừa ra mắt chế độ giọng nói nâng cao cho trò chuyện âm thanh của OpenAI Vietnet24h - Mặc dù công cụ này phản hồi nhanh và có thể nói bằng nhiều giọng khác nhau, nhưng bạn có thể gặp phải giới hạn về tốc độ nếu sử dụng nhiều lần trong một ngày.
Đánh giá sơ bộ về iPhone 16 mới ra lò của Apple Vietnet24h - iPhone 16 Pro Max có thời lượng pin tốt hơn và camera tuyệt vời, nhưng Apple Intelligence vẫn chưa xuất hiện
Apple Watch Series 10 chỉ có những nâng cấp nhỏ, nhưng điểm cộng lớn là sạc nhanh hơn Vietnet24h - Apple Watch là một phần của bộ phận Thiết bị đeo, Gia đình và Phụ kiện của công ty, đã báo cáo doanh thu 8,1 tỷ đô la trong quý tài chính thứ ba, giảm 2% so với một năm trước.
Apple phát hành iOS 18 cho iPhone, nhưng không bao gồm Apple Intelligence Vietnet24h - Đây là bản cập nhật iPhone lớn nhất trong năm của Apple, nhưng bản cập nhật này không bao gồm Apple Intelligence, hệ thống AI sắp ra mắt của công ty.
Lý do nhiều người không ưa chuộng smartphone màn hình gập Vietnet24h - Đã nhiều năm trôi qua kể từ khi smartphone màn hình gập lần đầu tiên xuất hiện, nhưng doanh số của thiết bị đầy sáng tạo này vẫn chưa thể cạnh tranh với smartphone thông thường. Dù các thương hiệu liên tục thúc đẩy sản phẩm ra thị trường, nhiều người vẫn tỏ ra không mặn mà với dòng sản phẩm này. Vậy điều gì khiến smartphone màn hình gập chưa thể đạt được thành công mong đợi? Hãy cùng khám phá.