Văn hóa - Thể thao
Lỗ hổng trong quy trình kiểm duyệt của App Store cho phép ứng dụng độc hại được chấp thuận
Quán Chi - Thứ Ba, 06/08/2024 3:01 CH
Vietnet24h - Một lỗ hổng trong quy trình kiểm duyệt của App Store đã bị lợi dụng, khi một nhà phát triển dùng công nghệ React Native và CodePush để qua mặt kiểm duyệt và cập nhật từng phần của ứng dụng.
Apple nổi tiếng với quy trình kiểm duyệt ứng dụng gắt gao trên App Store, được cho là khó hơn nhiều so với Play Store của Google. Tuy nhiên, điều này không ngăn được một số nhà phát triển không minh bạch tìm cách lách luật.
 
9to5mac, trang công nghệ nổi tiếng, đã đi sâu vào phân tích vấn đề này sau khi phát hiện ứng dụng "Collect Cards: Store box" tồn tại trên App Store hơn một năm. Ứng dụng này có phần mô tả đơn giản, cho thấy nó là phần mềm quản lý ảnh và video. Tuy nhiên, khi tải xuống, nó biến thành nền tảng phát trực tuyến lậu, cung cấp nội dung từ Netflix, Disney+, Amazon Prime Video, HBO Max và cả Apple TV+. Điều này chỉ được phát hiện khi ứng dụng lọt top 2 ứng dụng miễn phí được tải xuống nhiều nhất trên App Store tại Brazil.
 
Ban đầu, nhà phát triển bị nghi ngờ sử dụng công nghệ Geofencing - công nghệ dựa trên vị trí địa lý - để ngăn Apple nhìn thấy khả năng thực sự của ứng dụng, từ đó qua mặt kiểm duyệt. Tuy nhiên, sự việc phức tạp hơn nhiều.
 
Khi phân tích mã nguồn của "Collect Cards: Store box" và một số ứng dụng tương tự, các chuyên gia của 9to5mac nhận thấy chúng được xây dựng trên React Native, một hệ thống đa nền tảng dựa trên JavaScript, và sử dụng SDK CodePush của Microsoft. CodePush cho phép nhà phát triển cập nhật từng phần của ứng dụng mà không cần gửi bản dựng mới lên App Store. Việc sử dụng React Native và CodePush không vi phạm quy tắc của App Store, nhưng đã bị lợi dụng để qua mặt quy trình kiểm duyệt.
 
Nhà phát triển đã sử dụng các tệp chuyên cung cấp cho phần mềm phát trực tuyến lậu, thường được chia sẻ công khai trên các nền tảng như Github. Một API cụ thể được dùng để kiểm tra vị trí của thiết bị dựa trên địa chỉ IP và trả về dữ liệu như quốc gia, khu vực, thành phố, thậm chí cả kinh độ và vĩ độ ước tính.
Khi ứng dụng được mở lần đầu, nó sẽ đợi vài giây để gọi API định vị địa lý. Điều này giúp quy trình đánh giá tự động của App Store không thấy bất kỳ điều gì bất thường trong mã của ứng dụng. Dựa trên vị trí địa lý, ứng dụng sẽ không tiết lộ giao diện ẩn của nó. Sau khi Apple chấp thuận ứng dụng với các chức năng cơ bản, nhà phát triển sử dụng CodePush để cập nhật bất kỳ thứ gì họ muốn. Cuối cùng, ứng dụng sẽ chạy tính năng thực sự của nó ở những vị trí "an toàn".
 
Sau khi bài viết của 9to5mac được công bố, Apple đã xóa các ứng dụng liên quan nhưng từ chối bình luận về vụ việc.
 
Theo tài liệu tòa án công bố năm 2021, nhóm kiểm duyệt App Store hiện có hơn 500 chuyên gia, phụ trách đánh giá hơn 100.000 ứng dụng mỗi tuần. Apple cũng áp dụng hệ thống đánh giá tự động trước khi chuyển sang quy trình đánh giá thủ công.
Apple gỡ bỏ hơn 5.000 ứng dụng Việt Nam khỏi App Store Vietnet24h - Theo báo cáo mới nhất, Apple đã loại bỏ tổng cộng hơn 5.000 ứng dụng từ nhà phát triển Việt Nam trên App Store, tập trung vào các trò chơi và ứng dụng gian lận.
Tin khác cùng chuyên mục
Tin đọc nhiều
Cú sốc AI: Nhà cung cấp Apple Luxshare “bùng nổ” 10% cổ phiếu nhờ thỏa thuận “khủng” với OpenAI! Vietnet24h - Cổ phiếu Luxshare Precision tăng vọt 10% chỉ trong một phiên giao dịch thứ Hai (22/9), đẩy mức tăng năm nay lên con số “khủng” 55% – tất cả nhờ tin đồn “nóng hổi” về hợp đồng sản xuất thiết bị AI dành cho người dùng với OpenAI.
Cổ phiếu Tesla xóa sạch khoản lỗ trong năm, tăng vọt 85% so với mức thấp nhất hồi tháng 4 Vietnet24h - Kể từ khi chạm đáy vào tháng 4, sau kế hoạch áp dụng mức thuế quan mới của Tổng thống Trump, cổ phiếu này đã tăng 85%.
Giám đốc Google Cloud chia sẻ chi tiết cách gã khổng lồ tìm kiếm kiếm được hàng tỷ đô la từ các sản phẩm AI của mình Vietnet24h - Hôm thứ Ba, giám đốc mảng điện toán đám mây của Google, Thomas Kurian đã giải thích cách gã khổng lồ công nghệ này đang kiếm tiền từ nhiều dịch vụ trí tuệ nhân tạo khác nhau để tạo ra doanh thu.
Cổ phiếu của Samsung, SK Hynix giảm sau khi Hoa Kỳ gây khó khăn cho việc sản xuất chip tại Trung Quốc Vietnet24h - Cổ phiếu của SK Hynix và Samsung Electronics đã giảm vào thứ Hai (1/9) sau khi Washington thu hồi giấy phép cho phép họ mua thiết bị sản xuất chất bán dẫn của Mỹ cho các nhà máy chip của họ tại Trung Quốc.
Cổ phiếu Dell giảm do triển vọng thu nhập quý 3 yếu Vietnet24h - Dell Technologies đã báo cáo kết quả kinh doanh quý tài chính thứ hai vào thứ năm, vượt kỳ vọng của Phố Wall về doanh số và doanh thu.
Cổ phiếu Nvidia chuyển biến tích cực Vietnet24h - Cổ phiếu Nvidia chuyển biến tích cực sau khi nhà sản xuất chip này báo cáo thu nhập và doanh thu tốt hơn dự kiến ​​trong quý tài chính thứ hai.
Lợi Nhuận Doanh Nghiệp Toàn Cầu Tăng 7% Trong Quý 2/2025 Nhờ Sức Hút Từ AI và Công Nghệ Vietnet24h - Theo báo cáo từ Nikkei Asia, tổng lợi nhuận ròng của các doanh nghiệp niêm yết công khai trên toàn cầu đã ghi nhận mức tăng trưởng ấn tượng 7% so với cùng kỳ năm ngoái trong quý 2 (tháng 4-6/2025).
Cổ phiếu Google tăng sau thông tin Apple sử dụng Gemini cho Siri Vietnet24h - Cổ phiếu Alphabet tăng 3% sau báo cáo hôm thứ Sáu cho biết Apple đang đàm phán để kết hợp công nghệ Gemini cho phiên bản cải tiến của Siri, trợ lý giọng nói của Apple.
Shein được cho là đang cân nhắc việc quay trở lại Trung Quốc để xin phê duyệt IPO tại Hồng Kông Vietnet24h - Bloomberg đưa tin, trích dẫn nguồn tin thân cận, Shein thậm chí còn tham khảo ý kiến ​​luật sư về việc thành lập công ty mẹ tại Trung Quốc đại lục.
Foxconn Technology đầu tư 30 triệu đô la Mỹ vào Robocore để mở rộng sang thị trường robot chăm sóc sức khỏe và người cao tuổi Vietnet24h - Dự kiến doanh thu tăng trưởng gấp 5 lần vào năm 2028, đẩy nhanh vị thế dẫn đầu thị trường toàn cầu và mở đường cho IPO
Cuộc chiến công nghệ: Huawei công bố đột phá trong tính toán AI cho Trung Quốc trước cuộc gọi giữa Tập Cận Bình và Trump Vietnet24h - Huawei, bị Mỹ trừng phạt, đang đóng vai trò tiên phong trong việc tìm kiếm giải pháp hỗ trợ tham vọng AI của Trung Quốc mà không phụ thuộc vào công nghệ nước ngoài.
Oracle và Silver Lake tham gia nhóm nhà đầu tư TikTok khi Trump gia hạn thời hạn thỏa thuận Vietnet24h - Tổng thống Donald Trump hôm thứ Ba (16/9) đã gia hạn thời hạn để ByteDance thoái vốn khỏi hoạt động kinh doanh của TikTok tại Hoa Kỳ, vốn sẽ thuộc sở hữu của một nhóm nhà đầu tư bao gồm Oracle và Silver Lake.
Amazon Jassy đang nỗ lực giảm bớt tình trạng quan liêu Vietnet24h - Tổng giám đốc điều hành Amazon Andy Jassy cho biết ông đang nỗ lực loại bỏ tình trạng quan liêu trong nội bộ công ty như một phần trong nỗ lực thiết lập lại văn hóa công ty.
Trong cảnh báo thương mại mới nhất đối với Mỹ, Trung Quốc nói Nvidia vi phạm luật chống độc quyền Vietnet24h - Các cuộc đàm phán thương mại Trung-Mỹ tại Madrid bao gồm thảo luận về chip Nvidia. Cổ phiếu Nvidia giảm tới 2%, nhưng sau đó phục hồi để giao dịch ổn định vào buổi chiều 15/9 tại Mỹ.
Ngành chip Trung Quốc hưởng lợi từ cuộc điều tra chống bán phá giá nhằm vào các nhà cung cấp Mỹ Vietnet24h - Theo Bộ Thương mại Trung Quốc, khối lượng nhập khẩu các mạch tích hợp (IC) công nghệ trưởng thành từ Mỹ đã tăng 37% từ năm 2022 đến 2024.
Các nhân viên di trú Hoa Kỳ bắt giữ hàng trăm người tại nhà máy Hyundai, chủ yếu là người Hàn Quốc Vietnet24h - Hàng trăm công nhân tại Hyundai Motor, một nhà máy sản xuất pin ô tô mới đang được xây dựng tại Georgia, đã bị chính quyền Hoa Kỳ bắt giữ trong một cuộc đột kích vào thứ Năm tuần trước (4/9), làm gián đoạn hoạt động tại một nhà máy vốn là một trong những khoản đầu tư lớn của hãng sản xuất ô tô Hàn Quốc này tại Hoa Kỳ.
Google bị EU phạt 3,45 tỷ đô la vì luật chống độc quyền trong bối cảnh căng thẳng thương mại với Hoa Kỳ Vietnet24h - Ủy ban Châu Âu đã phạt Google 2,95 tỷ euro (3,45 tỷ đô la) vì làm méo mó cạnh tranh trên thị trường công nghệ quảng cáo.
CEO Google cảm ơn Trump vì "nghị quyết" chống độc quyền Vietnet24h - Tuần này, Alphabet đã tăng thêm 230 tỷ đô la vào vốn hóa thị trường sau khi tránh được việc chia tách trong vụ kiện chống độc quyền mang tính bước ngoặt do Bộ Tư pháp Hoa Kỳ đưa ra vào năm 2020.
Trump sẽ chiêu đãi các CEO công nghệ bữa tối trong sự kiện nhậm chức tại Vườn Hồng Vietnet24h - Theo một quan chức Nhà Trắng, những người được mời đến bữa tối bao gồm nhà sáng lập Meta Mark Zuckerberg, CEO Apple Tim Cook, nhà sáng lập Microsoft Bill Gates và nhà sáng lập OpenAI Sam Altman.
Theo Quan Chức Đài Loan: Thuế Quan Bán Dẫn Mỹ Sẽ Có Tác Động Hạn Chế Đến TSMC Vietnet24h - Ngay cả khi chính quyền Trump áp dụng các mức thuế quan đe dọa đối với chip bán dẫn, Công ty Sản xuất Chất bán dẫn Đài Loan (TSMC) sẽ không bị ảnh hưởng nặng nề, theo một quan chức Đài Loan cho biết.
ChatGPT, Claude, Gemini... lần đầu tiên tham dự thi đấu cờ vua Vietnet24h - Không còn là những chuyên gia viết luận hay trả lời phỏng vấn, các chatbot nổi tiếng lần đầu thi đấu cờ vua như những kỳ thủ thực thụ. Nhưng khi “bộ não ngôn ngữ” bước vào bàn cờ chiến thuật, chuyện đi sai luật hay “mắc bẫy ngớ ngẩn” là điều khó tránh khỏi.
Sự trỗi dậy của những “kỹ sư sân cỏ”: Khi chuyển nhượng bóng đá không còn là canh bạc cảm tính Vietnet24h - Trong suốt nhiều thập kỷ, các thương vụ chuyển nhượng cầu thủ thường được định đoạt bởi trực giác, mạng lưới cá nhân của giới tuyển trạch, hay đơn giản chỉ là tên tuổi và phong độ hiện tại của một cầu thủ. Nhưng bóng đá đang chuyển mình mạnh mẽ. Và ở thời điểm mà dữ liệu thống kê, trí tuệ nhân tạo và học máy ngày càng định hình cách chơi và cách mua bán, một “kỹ sư Microsoft” như Sudarshan Gopaladesikan trở thành biểu tượng cho một hình mẫu hoàn toàn mới: chuyên gia phân tích dữ liệu như mắt thần trong bóng tối, người biến canh bạc cảm tính thành chiến lược khoa học.
Bill Gates cho biết việc Trump cắt giảm ngân sách của USAID là vô cùng tàn khốc: 'Vẫn chưa quá muộn để đảo ngược chúng' Vietnet24h - Bill Gates cho biết tác động của việc Tổng thống Donald Trump cắt giảm USAID là "thảm khốc" nhưng có thể ngăn chặn được.
iPhone đang làm tổn thương giới trẻ? Người thiết kế ra nó lên tiếng Vietnet24h - Jony Ive, cha đẻ của iPhone, thừa nhận công nghệ smartphone đã dẫn đến những hậu quả đáng lo cho sức khỏe tâm thần. Cùng bà Powell Jobs, ông đang âm thầm phát triển một thiết bị mới để “sửa sai” cho chính di sản của mình.
Meta tìm đến trọng tài để ngăn chặn người tố giác quảng bá cuốn sách tiết lộ tất cả Vietnet24h - Meta đang tìm cách ngăn chặn việc quảng bá cuốn hồi ký mới của một cựu nhân viên có nội dung mô tả công ty theo hướng không hay, bao gồm cả cáo buộc quấy rối tình dục của giám đốc chính sách công ty.
KT kết hợp AI với thể thao, K-pop tại Đại hội Thế giới Di động (MWC) 2025 Vietnet24h - K-Stadium được thiết kế để tăng cường sự tương tác của người hâm mộ bằng AI. Một trong những tính năng chính của nó là hệ thống dịch phụ đề thời gian thực do AI hỗ trợ.
Amazon sẽ giành quyền kiểm soát sáng tạo cho loạt phim James Bond từ gia đình Broccoli Vietnet24h - Amazon sắp giành được quyền sáng tạo đối với loạt phim James Bond béo bở.
Squid Game mùa 2: Cơn sốt hay bẫy lừa đảo tiền số? Vietnet24h - Với sự phổ biến của Squid Game mùa hai, các token liên quan đến bộ phim này đã thu hút hàng triệu USD. Tuy nhiên, không ít nhà đầu tư đã mất trắng khi các token này bị sụt giảm giá trị chỉ trong thời gian ngắn, báo hiệu một làn sóng lừa đảo "rút thảm" trên thị trường tiền số.
Lễ chùa thời công nghệ: Nhật Bản số hóa nghi lễ đầu năm Vietnet24h - Chùa Zojoji, biểu tượng Phật giáo tại Tokyo, đang tiên phong tích hợp công nghệ thanh toán QR cho nghi lễ Saisen, vừa tiện lợi vừa giữ nguyên tinh thần truyền thống.
TikTok gặp rắc rối tại Nga: bị phạt vì không gỡ nội dung cấm Vietnet24h - Vừa qua, TikTok bị phạt gần 30.000 USD tại Nga vì vi phạm các quy định pháp lý về nội dung. Quyết định này cho thấy Nga đang quyết liệt hơn trong việc kiểm soát các nền tảng mạng xã hội.