Tư vấn tiêu dùng
Lỗ hổng trong quy trình kiểm duyệt của App Store cho phép ứng dụng độc hại được chấp thuận
Quán Chi - Thứ Ba, 06/08/2024 3:01 CH
Vietnet24h - Một lỗ hổng trong quy trình kiểm duyệt của App Store đã bị lợi dụng, khi một nhà phát triển dùng công nghệ React Native và CodePush để qua mặt kiểm duyệt và cập nhật từng phần của ứng dụng.
Apple nổi tiếng với quy trình kiểm duyệt ứng dụng gắt gao trên App Store, được cho là khó hơn nhiều so với Play Store của Google. Tuy nhiên, điều này không ngăn được một số nhà phát triển không minh bạch tìm cách lách luật.
 
9to5mac, trang công nghệ nổi tiếng, đã đi sâu vào phân tích vấn đề này sau khi phát hiện ứng dụng "Collect Cards: Store box" tồn tại trên App Store hơn một năm. Ứng dụng này có phần mô tả đơn giản, cho thấy nó là phần mềm quản lý ảnh và video. Tuy nhiên, khi tải xuống, nó biến thành nền tảng phát trực tuyến lậu, cung cấp nội dung từ Netflix, Disney+, Amazon Prime Video, HBO Max và cả Apple TV+. Điều này chỉ được phát hiện khi ứng dụng lọt top 2 ứng dụng miễn phí được tải xuống nhiều nhất trên App Store tại Brazil.
 
Ban đầu, nhà phát triển bị nghi ngờ sử dụng công nghệ Geofencing - công nghệ dựa trên vị trí địa lý - để ngăn Apple nhìn thấy khả năng thực sự của ứng dụng, từ đó qua mặt kiểm duyệt. Tuy nhiên, sự việc phức tạp hơn nhiều.
 
Khi phân tích mã nguồn của "Collect Cards: Store box" và một số ứng dụng tương tự, các chuyên gia của 9to5mac nhận thấy chúng được xây dựng trên React Native, một hệ thống đa nền tảng dựa trên JavaScript, và sử dụng SDK CodePush của Microsoft. CodePush cho phép nhà phát triển cập nhật từng phần của ứng dụng mà không cần gửi bản dựng mới lên App Store. Việc sử dụng React Native và CodePush không vi phạm quy tắc của App Store, nhưng đã bị lợi dụng để qua mặt quy trình kiểm duyệt.
 
Nhà phát triển đã sử dụng các tệp chuyên cung cấp cho phần mềm phát trực tuyến lậu, thường được chia sẻ công khai trên các nền tảng như Github. Một API cụ thể được dùng để kiểm tra vị trí của thiết bị dựa trên địa chỉ IP và trả về dữ liệu như quốc gia, khu vực, thành phố, thậm chí cả kinh độ và vĩ độ ước tính.
Khi ứng dụng được mở lần đầu, nó sẽ đợi vài giây để gọi API định vị địa lý. Điều này giúp quy trình đánh giá tự động của App Store không thấy bất kỳ điều gì bất thường trong mã của ứng dụng. Dựa trên vị trí địa lý, ứng dụng sẽ không tiết lộ giao diện ẩn của nó. Sau khi Apple chấp thuận ứng dụng với các chức năng cơ bản, nhà phát triển sử dụng CodePush để cập nhật bất kỳ thứ gì họ muốn. Cuối cùng, ứng dụng sẽ chạy tính năng thực sự của nó ở những vị trí "an toàn".
 
Sau khi bài viết của 9to5mac được công bố, Apple đã xóa các ứng dụng liên quan nhưng từ chối bình luận về vụ việc.
 
Theo tài liệu tòa án công bố năm 2021, nhóm kiểm duyệt App Store hiện có hơn 500 chuyên gia, phụ trách đánh giá hơn 100.000 ứng dụng mỗi tuần. Apple cũng áp dụng hệ thống đánh giá tự động trước khi chuyển sang quy trình đánh giá thủ công.
Apple gỡ bỏ hơn 5.000 ứng dụng Việt Nam khỏi App Store Vietnet24h - Theo báo cáo mới nhất, Apple đã loại bỏ tổng cộng hơn 5.000 ứng dụng từ nhà phát triển Việt Nam trên App Store, tập trung vào các trò chơi và ứng dụng gian lận.
Tin khác cùng chuyên mục
Tin đọc nhiều
Robot hình người vượt qua vận động viên tại bán marathon Bắc Kinh, cho thấy bước tiến nhanh của AI vật lý Vietnet24h - Các robot hình người đã gây bất ngờ khi chạy nhanh hơn con người tại giải bán marathon tổ chức ở Bắc Kinh ngày 19/4, đánh dấu bước tiến đáng kể của công nghệ robot Trung Quốc trong lĩnh vực trí tuệ nhân tạo và robot hình người.
Coway giới thiệu máy lọc không khí đa chức năng với khả năng loại bỏ vi nhựa Vietnet24h - Hôm thứ Sáu, Coway cho biết máy lọc không khí kiêm hút ẩm kết hợp của hãng, Noble Dehumidifying Air Purifier, mang lại hiệu suất lọc tiên tiến, bao gồm cả việc loại bỏ bụi siêu mịn và vi nhựa trong không khí.
Cơ hội đăng ký trải nghiệm Galaxy S26 series trong 26 ngày từ Samsung Việt Nam Vietnet24h - Samsung Việt Nam chính thức giới thiệu chương trình “Galaxy S26 Series – 26 ngày đặc quyền trải nghiệm”, như một cách tiếp cận mới giúp người dùng dễ dàng hơn trong hành trình lựa chọn smartphone.
Màn ra mắt điện thoại gập của Apple đã khơi mào cuộc đua điện thoại màn hình rộng Vietnet24h - Samsung và Huawei đẩy mạnh thiết kế kiểu máy tính bảng trong khi Apple hướng đến màn hình không nếp gấp.
Apple Watch Series 11 giảm giá 100 đô la cho hầu hết các mẫu vỏ nhôm trên Amazon Vietnet24h - Apple tiếp tục giảm mạnh giá Apple Watch Series 11, đưa mẫu smartwatch mới nhất của hãng về mức giá hấp dẫn nhất từ trước đến nay, tạo cơ hội tốt cho người dùng đang cân nhắc nâng cấp thiết bị đeo thông minh.
Điện thoại gập ba TriFold của Samsung trở lại thị trường Mỹ Vietnet24h - Samsung Electronics đã nối lại việc bán mẫu điện thoại siêu cao cấp Galaxy Z TriFold tại Mỹ, điều mà giới chuyên gia trong ngành cho rằng có thể là đợt phát hành cuối cùng của thiết bị thử nghiệm này.
Samsung chia sẻ tầm nhìn ứng dụng AI kiến tạo nền tảng sống khỏe Vietnet24h - Tầm nhìn ứng dụng AI trong chăm sóc sức khỏe nhằm xóa bỏ khoảng cách giữa nhận thức và hành động của người Việt được Samsung nhấn mạnh tại buổi livestream trao đổi "Bác sĩ số kiến tạo tương lai - Khỏe mạnh cùng AI".
Samsung Galaxy Watch Ultra 2 dự kiến ​​ra mắt với hai phiên bản: Khám phá sự khác biệt giữa phiên bản 4G và 5G Vietnet24h - Trong bối cảnh thị trường thiết bị đeo thông minh đang bước vào giai đoạn cạnh tranh mới, Samsung được cho là đang chuẩn bị ra mắt Galaxy Watch Ultra 2 với hai phiên bản kết nối 4G và 5G.
Samsung AI TV 2026 đã có mặt tại Việt Nam Vietnet24h - Dải sản phẩm AI TV 2026 tiên phong công nghệ đỉnh cao. tích hợp Vision AI Companion trên toàn bộ danh mục, từ Micro RGB, OLED, Neo QLED, Mini LED đến Crystal UHD
Meta ra mắt hai mẫu kính thông minh Ray-Ban giá 499 đô la Vietnet24h - Hôm thứ Ba, Meta Platforms đã ra mắt hai mẫu kính thông minh Ray-Ban có độ mới, mở rộng phạm vi sản phẩm của mình trong lĩnh vực vốn đã trở thành một trong số ít những thành công đột phá trong cuộc đua thiết bị công nghệ trí tuệ nhân tạo.
Phán quyết về AI khiến các luật sư Mỹ đưa ra cảnh báo: Các cuộc trò chuyện của bạn có thể bị sử dụng chống lại bạn Vietnet24h - Một phán quyết mới của tòa án liên bang Mỹ đang làm dấy lên những cảnh báo mạnh mẽ từ giới luật sư và chuyên gia pháp lý: các cuộc trò chuyện với chatbot AI như ChatGPT hay Claude có thể trở thành bằng chứng trước tòa, thay vì được bảo mật như người dùng vẫn nghĩ.
Tổng hợp các mẫu laptop HP tốt nhất 2026 Vietnet24h - Trong bối cảnh thị trường laptop ngày càng phân hóa theo nhu cầu sử dụng, các bài đánh giá từ ZDNet cho thấy HP đang theo đuổi một chiến lược sản phẩm rất rõ ràng: không cố tạo ra một thiết bị “toàn năng”, mà tập trung xây dựng từng dòng máy tối ưu cho từng nhóm người dùng cụ thể.
OnePlus pin 9.000mAh: “Quái vật pin” mới khiến người dùng không thể quay lại smartphone truyền thống Vietnet24h - Thị trường smartphone đang chứng kiến một xu hướng mới: cuộc đua dung lượng pin.
Hướng dẫn chuẩn bị điện thoại trước khi đổi máy: Tránh mất dữ liệu và bảo vệ quyền riêng tư Vietnet24h - Khi nâng cấp lên điện thoại mới, nhiều người lựa chọn bán lại hoặc đổi máy cũ để tiết kiệm chi phí.
Google Photos nâng cấp tìm kiếm AI: Người dùng chủ động chọn tốc độ hay trí tuệ Vietnet24h - Google vừa triển khai bản nâng cấp mới cho ứng dụng Google Photos, bổ sung tính năng chuyển đổi (toggle) cho phép người dùng lựa chọn giữa chế độ tìm kiếm nhanh truyền thống và tìm kiếm thông minh dựa trên AI.
Camera trong nhà: Tiện ích công nghệ hay “lỗ hổng” bảo mật mới của kỷ nguyên số? Vietnet24h - Làn sóng lắp đặt camera trong nhà đang bùng nổ cùng với sự phổ biến của hệ sinh thái nhà thông minh.
Anh siết chặt thời gian sử dụng màn hình của trẻ em: Xu hướng quản lý công nghệ đang bước sang giai đoạn mới Vietnet24h - Chính phủ Anh vừa ban hành hướng dẫn quốc gia nhằm hạn chế thời gian sử dụng thiết bị số của trẻ nhỏ.
Galaxy Z TriFold: Một tuyệt phẩm kỹ thuật – nhưng chưa phải sản phẩm cho thị trường Vietnet24h - TriFold là một bước nhảy vọt về kỹ thuật. Với thiết kế hai bản lề và màn hình gập ba, thiết bị mở ra kích thước gần 10 inch – tiệm cận tablet – nhưng vẫn có thể bỏ túi.
Samsung tổ chức sự kiện ra mắt Galaxy S26 series tại Việt Nam Vietnet24h - Công ty Điện tử Samsung Việt Nam chính thức tổ chức sự kiện ra mắt thế hệ Galaxy S26 series mới tại Thiskyhall Sala (TP.HCM). Sự kiện thu hút sự tham gia của hơn 600 khách mời, bao gồm các đối tác, đại diện cơ quan báo chí – truyền thông, chuyên gia công nghệ và nhà sáng tạo nội dung.
OnePlus 15R – LỰA CHỌN HÀI HOÀ GIỮA MÀN HÌNH 165 HZ VÀ PIN LỚN Vietnet24h - Điểm nổi bật nhất của 15R là màn hình 165 Hz và viên pin dung lượng lớn, hai yếu tố tạo nên trải nghiệm hàng ngày vượt trội so với số đông smartphone cùng phân khúc.