Kinh tế
Lỗ hổng trong quy trình kiểm duyệt của App Store cho phép ứng dụng độc hại được chấp thuận
Quán Chi - Thứ Ba, 06/08/2024 3:01 CH
Vietnet24h - Một lỗ hổng trong quy trình kiểm duyệt của App Store đã bị lợi dụng, khi một nhà phát triển dùng công nghệ React Native và CodePush để qua mặt kiểm duyệt và cập nhật từng phần của ứng dụng.
Apple nổi tiếng với quy trình kiểm duyệt ứng dụng gắt gao trên App Store, được cho là khó hơn nhiều so với Play Store của Google. Tuy nhiên, điều này không ngăn được một số nhà phát triển không minh bạch tìm cách lách luật.
 
9to5mac, trang công nghệ nổi tiếng, đã đi sâu vào phân tích vấn đề này sau khi phát hiện ứng dụng "Collect Cards: Store box" tồn tại trên App Store hơn một năm. Ứng dụng này có phần mô tả đơn giản, cho thấy nó là phần mềm quản lý ảnh và video. Tuy nhiên, khi tải xuống, nó biến thành nền tảng phát trực tuyến lậu, cung cấp nội dung từ Netflix, Disney+, Amazon Prime Video, HBO Max và cả Apple TV+. Điều này chỉ được phát hiện khi ứng dụng lọt top 2 ứng dụng miễn phí được tải xuống nhiều nhất trên App Store tại Brazil.
 
Ban đầu, nhà phát triển bị nghi ngờ sử dụng công nghệ Geofencing - công nghệ dựa trên vị trí địa lý - để ngăn Apple nhìn thấy khả năng thực sự của ứng dụng, từ đó qua mặt kiểm duyệt. Tuy nhiên, sự việc phức tạp hơn nhiều.
 
Khi phân tích mã nguồn của "Collect Cards: Store box" và một số ứng dụng tương tự, các chuyên gia của 9to5mac nhận thấy chúng được xây dựng trên React Native, một hệ thống đa nền tảng dựa trên JavaScript, và sử dụng SDK CodePush của Microsoft. CodePush cho phép nhà phát triển cập nhật từng phần của ứng dụng mà không cần gửi bản dựng mới lên App Store. Việc sử dụng React Native và CodePush không vi phạm quy tắc của App Store, nhưng đã bị lợi dụng để qua mặt quy trình kiểm duyệt.
 
Nhà phát triển đã sử dụng các tệp chuyên cung cấp cho phần mềm phát trực tuyến lậu, thường được chia sẻ công khai trên các nền tảng như Github. Một API cụ thể được dùng để kiểm tra vị trí của thiết bị dựa trên địa chỉ IP và trả về dữ liệu như quốc gia, khu vực, thành phố, thậm chí cả kinh độ và vĩ độ ước tính.
Khi ứng dụng được mở lần đầu, nó sẽ đợi vài giây để gọi API định vị địa lý. Điều này giúp quy trình đánh giá tự động của App Store không thấy bất kỳ điều gì bất thường trong mã của ứng dụng. Dựa trên vị trí địa lý, ứng dụng sẽ không tiết lộ giao diện ẩn của nó. Sau khi Apple chấp thuận ứng dụng với các chức năng cơ bản, nhà phát triển sử dụng CodePush để cập nhật bất kỳ thứ gì họ muốn. Cuối cùng, ứng dụng sẽ chạy tính năng thực sự của nó ở những vị trí "an toàn".
 
Sau khi bài viết của 9to5mac được công bố, Apple đã xóa các ứng dụng liên quan nhưng từ chối bình luận về vụ việc.
 
Theo tài liệu tòa án công bố năm 2021, nhóm kiểm duyệt App Store hiện có hơn 500 chuyên gia, phụ trách đánh giá hơn 100.000 ứng dụng mỗi tuần. Apple cũng áp dụng hệ thống đánh giá tự động trước khi chuyển sang quy trình đánh giá thủ công.
Apple gỡ bỏ hơn 5.000 ứng dụng Việt Nam khỏi App Store Vietnet24h - Theo báo cáo mới nhất, Apple đã loại bỏ tổng cộng hơn 5.000 ứng dụng từ nhà phát triển Việt Nam trên App Store, tập trung vào các trò chơi và ứng dụng gian lận.
Tin khác cùng chuyên mục
Tin đọc nhiều
Cổ phiếu Nebius tăng vọt 16% sau thông báo đầu tư 2 tỷ đô la từ Nvidia Vietnet24h - Cổ phiếu của Nebius Group tăng vọt sau khi Nvidia tuyên bố sẽ đầu tư 2 tỷ đô la vào công ty điện toán đám mây AI này.
Theo các nguồn tin, Alphabet tiếp tục đẩy mạnh đợt phát hành trái phiếu, nâng tổng số tiền huy động được vượt quá 30 tỷ đô la Vietnet24h - Theo nguồn tin thân cận, đợt phát hành trái phiếu của Alphabet dự kiến ​​sẽ vượt quá 30 tỷ đô la.
Sony báo cáo lợi nhuận quý IV tăng 22%, vượt kỳ vọng và nâng cao triển vọng cả năm Vietnet24h - Sony đã vượt dự báo lợi nhuận và nâng cao triển vọng cả năm.
Doanh số của LG Electronics đạt kỷ lục vào năm 2025, nhưng biên lợi nhuận chịu áp lực Vietnet24h - LG Electronics hôm thứ Sáu cho biết họ đã đạt doanh thu kỷ lục năm thứ hai liên tiếp vào năm 2025, nhưng lợi nhuận hoạt động giảm do cạnh tranh gay gắt và chi phí tái cấu trúc phát sinh một lần.
Nvidia và Alphabet VC đầu tư mạnh vào startup AI Synthesia với mức định giá 4 tỷ đô la Vietnet24h - Công ty khởi nghiệp trí tuệ nhân tạo Synthesia của Anh đã huy động được 200 triệu đô la với mức định giá 4 tỷ đô la.
Xiaomi thông báo mua lại cổ phiếu trị giá 2,5 tỷ đô la Hồng Kông do áp lực cạnh tranh và chi phí gia tăng Vietnet24h - Đợt mua lại cổ phiếu mới nhất của Xiaomi đã khiến giá cổ phiếu của hãng tăng vọt trong phiên giao dịch hôm thứ Sáu.
Samsung SDS dự kiến ​​lợi nhuận hoạt động hơn 651 triệu đô la vào năm 2025 Vietnet24h - Hôm thứ Năm (22/1), Samsung SDS ước tính lợi nhuận hoạt động hàng năm của công ty sẽ đạt 957,1 tỷ won (651,18 triệu USD) vào năm 2025, với doanh thu khoảng 13,93 nghìn tỷ won.
Cổ phiếu của Intel tăng vọt 11% lên mức cao nhất kể từ đầu năm 2022 trước thềm công bố lợi nhuận Vietnet24h - Trước thềm công bố báo cáo thu nhập hàng quý của nhà sản xuất chip vào thứ Năm, cổ phiếu của công ty đã tăng hơn 140% trong năm qua.
Cổ phiếu Micron tăng giá khi CEO nhấn mạnh nhu cầu về bộ nhớ của trí tuệ nhân tạo (AI) Vietnet24h - Công ty này là một trong những nhà sản xuất bộ nhớ và thiết bị lưu trữ cho hệ thống trí tuệ nhân tạo, và cổ phiếu của công ty đã tăng 52% trong tháng qua, do nguồn cung bộ nhớ trên toàn thế giới đang khan hiếm và nhu cầu tăng vọt.
TSMC tiếp tục lập kỷ lục mới trong quý này với lợi nhuận tăng vọt 35%, được thúc đẩy bởi nhu cầu mạnh mẽ đối với chip AI Vietnet24h - Nhà sản xuất chip theo hợp đồng lớn nhất thế giới hiện đã ghi nhận tăng trưởng lợi nhuận hàng năm trong tám quý liên tiếp.
Samsung Display dự báo sẽ gặp khó khăn trong kinh doanh nửa cuối năm do xung đột ở Trung Đông Vietnet24h - Giám đốc điều hành Samsung Display cho biết hôm thứ Năm rằng công ty dự kiến ​​sẽ phải đối mặt với những thách thức ngày càng lớn trong nửa cuối năm 2026 do lo ngại về lạm phát gây ra bởi cuộc chiến tranh Mỹ - Iran.
Khủng hoảng Trung Đông và tình trạng thiếu bộ nhớ toàn cầu làm giảm bớt sự hào hứng đối với điện thoại thông minh AI tại MWC 2026 Vietnet24h - Bầu không khí công nghệ tại Đại hội Thế giới Di động (MWC 2026) năm nay lại bị phủ bóng bởi một yếu tố hoàn toàn nằm ngoài ngành: cuộc xung đột leo thang ở Trung Đông.
Tình trạng mất mạng internet ở Iran kéo dài sang tuần thứ hai Vietnet24h - Một trang web theo dõi dữ liệu cho biết Iran vẫn đang trong tình trạng "cấm internet toàn quốc do chính quyền áp đặt".
Google cùng với Microsoft thông báo với người dùng rằng Anthropic vẫn khả dụng ngoài các dự án quốc phòng Vietnet24h - Google cho biết họ sẽ tiếp tục hợp tác với Anthropic trong các dự án phi quốc phòng sau khi Bộ Quốc phòng đưa công ty này vào danh sách đen, không cho phép họ tham gia các hợp đồng của chính phủ liên bang.
Samsung đối mặt với những rủi ro ngày càng tăng khi các công đoàn lao động tiến tới đình công Vietnet24h - Samsung Electronics đang đối mặt với nguy cơ đình công toàn diện của công nhân thuộc công đoàn, làm gia tăng sự bất ổn cho công ty, vốn đã phải đối mặt với những rủi ro địa chính trị gia tăng từ cuộc xung đột hiện tại ở Trung Đông.
Tình trạng mất mạng internet ở Iran bước sang ngày thứ tư giữa lúc có báo cáo về các cuộc tấn công mạng Vietnet24h - Iran vẫn đang trong tình trạng gần như hoàn toàn mất kết nối internet khi Mỹ và Israel tấn công nước này.
OpenAI đạt được thỏa thuận với Lầu Năm Góc, chỉ vài giờ sau khi đối thủ Anthropic bị Trump đưa vào danh sách đen. Vietnet24h - CEO của OpenAI, Sam Altman, cho biết trên X rằng công ty của ông đã đạt được thỏa thuận với Bộ Quốc phòng về việc sử dụng các mô hình của mình "trong mạng lưới mật của họ".
Seoul ra tín hiệu về sự tiếp tục của thỏa thuận thương mại với Mỹ bất chấp phán quyết về thuế quan Vietnet24h - Ông Trump ám chỉ việc tăng thuế quan lên 15% trong bối cảnh chính sách vẫn còn nhiều bất ổn.
Robot hình người từ sân khấu Gala Xuân đến năng lực công nghệ: Việt Nam đang đứng ở đâu trong cuộc đua humanoid? Vietnet24h - Sự xuất hiện của các robot hình người Trung Quốc trên sân khấu Gala Xuân Vãn dịp Tết Nguyên đán 2026 không đơn thuần là một tiết mục giải trí công nghệ cao.
VIETNAM EXPO 2026 “Triển lãm thương mại quốc tế lâu đời nhất Việt Nam – Dấu ấn hơn 35 năm đồng hành cùng doanh nghiệp” Vietnet24h - Sự kiện do Bộ Công Thương chủ trì, Cục Xúc tiến Thương mại chỉ đạo và Công ty VINEXAD tổ chức, tiếp tục khẳng định vai trò là triển lãm thương mại quốc tế đầu tiên, uy tín và lâu đời nhất của Việt Nam.
Thế vận hội mùa đông Milano Cortina 2026: Samsung kết nối vận động viên và người hâm mộ trong mọi khoảnh khắc Vietnet24h - Từ việc kiến tạo những góc nhìn đầy cảm xúc tại Lễ Khai mạc cho đến hỗ trợ công tác vận hành, Samsung không ngừng mở rộng cách thế giới trải nghiệm Olympic và Paralympic – đưa các vận động viên, người hâm mộ và cộng đồng xích lại gần hơn với Thế vận hội.
Khám phá những kiệt tác nổi tiếng của Henri Matisse, Salvador Dalí và Mark Rothko trên Samsung Art Store Vietnet24h - Samsung Electronics công bố bổ sung 15 tác phẩm nghệ thuật mới từ Tate vào Samsung Art Store.
ChatGPT, Claude, Gemini... lần đầu tiên tham dự thi đấu cờ vua Vietnet24h - Không còn là những chuyên gia viết luận hay trả lời phỏng vấn, các chatbot nổi tiếng lần đầu thi đấu cờ vua như những kỳ thủ thực thụ. Nhưng khi “bộ não ngôn ngữ” bước vào bàn cờ chiến thuật, chuyện đi sai luật hay “mắc bẫy ngớ ngẩn” là điều khó tránh khỏi.
Sự trỗi dậy của những “kỹ sư sân cỏ”: Khi chuyển nhượng bóng đá không còn là canh bạc cảm tính Vietnet24h - Trong suốt nhiều thập kỷ, các thương vụ chuyển nhượng cầu thủ thường được định đoạt bởi trực giác, mạng lưới cá nhân của giới tuyển trạch, hay đơn giản chỉ là tên tuổi và phong độ hiện tại của một cầu thủ. Nhưng bóng đá đang chuyển mình mạnh mẽ. Và ở thời điểm mà dữ liệu thống kê, trí tuệ nhân tạo và học máy ngày càng định hình cách chơi và cách mua bán, một “kỹ sư Microsoft” như Sudarshan Gopaladesikan trở thành biểu tượng cho một hình mẫu hoàn toàn mới: chuyên gia phân tích dữ liệu như mắt thần trong bóng tối, người biến canh bạc cảm tính thành chiến lược khoa học.
Bill Gates cho biết việc Trump cắt giảm ngân sách của USAID là vô cùng tàn khốc: 'Vẫn chưa quá muộn để đảo ngược chúng' Vietnet24h - Bill Gates cho biết tác động của việc Tổng thống Donald Trump cắt giảm USAID là "thảm khốc" nhưng có thể ngăn chặn được.
iPhone đang làm tổn thương giới trẻ? Người thiết kế ra nó lên tiếng Vietnet24h - Jony Ive, cha đẻ của iPhone, thừa nhận công nghệ smartphone đã dẫn đến những hậu quả đáng lo cho sức khỏe tâm thần. Cùng bà Powell Jobs, ông đang âm thầm phát triển một thiết bị mới để “sửa sai” cho chính di sản của mình.
Meta tìm đến trọng tài để ngăn chặn người tố giác quảng bá cuốn sách tiết lộ tất cả Vietnet24h - Meta đang tìm cách ngăn chặn việc quảng bá cuốn hồi ký mới của một cựu nhân viên có nội dung mô tả công ty theo hướng không hay, bao gồm cả cáo buộc quấy rối tình dục của giám đốc chính sách công ty.
KT kết hợp AI với thể thao, K-pop tại Đại hội Thế giới Di động (MWC) 2025 Vietnet24h - K-Stadium được thiết kế để tăng cường sự tương tác của người hâm mộ bằng AI. Một trong những tính năng chính của nó là hệ thống dịch phụ đề thời gian thực do AI hỗ trợ.
Amazon sẽ giành quyền kiểm soát sáng tạo cho loạt phim James Bond từ gia đình Broccoli Vietnet24h - Amazon sắp giành được quyền sáng tạo đối với loạt phim James Bond béo bở.
Squid Game mùa 2: Cơn sốt hay bẫy lừa đảo tiền số? Vietnet24h - Với sự phổ biến của Squid Game mùa hai, các token liên quan đến bộ phim này đã thu hút hàng triệu USD. Tuy nhiên, không ít nhà đầu tư đã mất trắng khi các token này bị sụt giảm giá trị chỉ trong thời gian ngắn, báo hiệu một làn sóng lừa đảo "rút thảm" trên thị trường tiền số.