Thời sự, Xã hội
Lỗ hổng trong quy trình kiểm duyệt của App Store cho phép ứng dụng độc hại được chấp thuận
Quán Chi - Thứ Ba, 06/08/2024 3:01 CH
Vietnet24h - Một lỗ hổng trong quy trình kiểm duyệt của App Store đã bị lợi dụng, khi một nhà phát triển dùng công nghệ React Native và CodePush để qua mặt kiểm duyệt và cập nhật từng phần của ứng dụng.
Apple nổi tiếng với quy trình kiểm duyệt ứng dụng gắt gao trên App Store, được cho là khó hơn nhiều so với Play Store của Google. Tuy nhiên, điều này không ngăn được một số nhà phát triển không minh bạch tìm cách lách luật.
 
9to5mac, trang công nghệ nổi tiếng, đã đi sâu vào phân tích vấn đề này sau khi phát hiện ứng dụng "Collect Cards: Store box" tồn tại trên App Store hơn một năm. Ứng dụng này có phần mô tả đơn giản, cho thấy nó là phần mềm quản lý ảnh và video. Tuy nhiên, khi tải xuống, nó biến thành nền tảng phát trực tuyến lậu, cung cấp nội dung từ Netflix, Disney+, Amazon Prime Video, HBO Max và cả Apple TV+. Điều này chỉ được phát hiện khi ứng dụng lọt top 2 ứng dụng miễn phí được tải xuống nhiều nhất trên App Store tại Brazil.
 
Ban đầu, nhà phát triển bị nghi ngờ sử dụng công nghệ Geofencing - công nghệ dựa trên vị trí địa lý - để ngăn Apple nhìn thấy khả năng thực sự của ứng dụng, từ đó qua mặt kiểm duyệt. Tuy nhiên, sự việc phức tạp hơn nhiều.
 
Khi phân tích mã nguồn của "Collect Cards: Store box" và một số ứng dụng tương tự, các chuyên gia của 9to5mac nhận thấy chúng được xây dựng trên React Native, một hệ thống đa nền tảng dựa trên JavaScript, và sử dụng SDK CodePush của Microsoft. CodePush cho phép nhà phát triển cập nhật từng phần của ứng dụng mà không cần gửi bản dựng mới lên App Store. Việc sử dụng React Native và CodePush không vi phạm quy tắc của App Store, nhưng đã bị lợi dụng để qua mặt quy trình kiểm duyệt.
 
Nhà phát triển đã sử dụng các tệp chuyên cung cấp cho phần mềm phát trực tuyến lậu, thường được chia sẻ công khai trên các nền tảng như Github. Một API cụ thể được dùng để kiểm tra vị trí của thiết bị dựa trên địa chỉ IP và trả về dữ liệu như quốc gia, khu vực, thành phố, thậm chí cả kinh độ và vĩ độ ước tính.
Khi ứng dụng được mở lần đầu, nó sẽ đợi vài giây để gọi API định vị địa lý. Điều này giúp quy trình đánh giá tự động của App Store không thấy bất kỳ điều gì bất thường trong mã của ứng dụng. Dựa trên vị trí địa lý, ứng dụng sẽ không tiết lộ giao diện ẩn của nó. Sau khi Apple chấp thuận ứng dụng với các chức năng cơ bản, nhà phát triển sử dụng CodePush để cập nhật bất kỳ thứ gì họ muốn. Cuối cùng, ứng dụng sẽ chạy tính năng thực sự của nó ở những vị trí "an toàn".
 
Sau khi bài viết của 9to5mac được công bố, Apple đã xóa các ứng dụng liên quan nhưng từ chối bình luận về vụ việc.
 
Theo tài liệu tòa án công bố năm 2021, nhóm kiểm duyệt App Store hiện có hơn 500 chuyên gia, phụ trách đánh giá hơn 100.000 ứng dụng mỗi tuần. Apple cũng áp dụng hệ thống đánh giá tự động trước khi chuyển sang quy trình đánh giá thủ công.
Apple gỡ bỏ hơn 5.000 ứng dụng Việt Nam khỏi App Store Vietnet24h - Theo báo cáo mới nhất, Apple đã loại bỏ tổng cộng hơn 5.000 ứng dụng từ nhà phát triển Việt Nam trên App Store, tập trung vào các trò chơi và ứng dụng gian lận.
Tin khác cùng chuyên mục
Tin đọc nhiều
SpaceX hút vốn khổng lồ khi AI và không gian trở thành mặt trận công nghệ mới Vietnet24h - BlackRock đang xem xét khoản đầu tư trị giá nhiều tỷ USD vào SpaceX trước thềm IPO tiềm năng của hãng vũ trụ do Elon Musk sáng lập
Cổ phiếu Intel tăng vọt sau thông tin về thương vụ mua chip của Apple Vietnet24h - Intel đang đứng trước cơ hội hồi sinh mang tính bước ngoặt khi thị trường đặt cược vào khả năng hãng giành được hợp đồng sản xuất chip cho Apple.
Sony dự báo doanh thu mảng kinh doanh game sẽ giảm do giá bộ nhớ tăng cao Vietnet24h - Sony Group đang bước vào giai đoạn tái định hình chiến lược công nghệ khi AI, cảm biến hình ảnh và hệ sinh thái nội dung số trở thành ba trụ cột tăng trưởng mới của tập đoàn điện tử hàng đầu Nhật Bản.
Apple vượt kỳ vọng doanh thu nhờ MacBook Neo và iPhone 17, nhưng áp lực chip và AI vẫn gia tăng Vietnet24h - Apple vừa công bố một trong những quý kinh doanh mạnh nhất trong nhiều năm trở lại đây khi doanh thu và lợi nhuận đều vượt kỳ vọng Phố Wall, được thúc đẩy bởi nhu cầu bùng nổ của dòng iPhone 17, MacBook Neo giá rẻ và tăng trưởng mạnh từ mảng dịch vụ.
Apple khép lại “quý gần như hoàn hảo” trước thềm chuyển giao CEO và cuộc đua AI mới Vietnet24h - Apple vừa ghi nhận một trong những quý kinh doanh ấn tượng nhất trong nhiều năm trở lại đây, với doanh thu và lợi nhuận vượt kỳ vọng, doanh số iPhone phục hồi mạnh, mảng dịch vụ lập kỷ lục mới và thị trường Trung Quốc tăng trưởng trở lại.
Lợi nhuận quý 1 của LG Display tăng gấp ba lần nhờ sự tăng trưởng của OLED Vietnet24h - LG Display hôm thứ Năm báo cáo có lãi hoạt động trong quý thứ ba liên tiếp, với lợi nhuận tăng mạnh nhờ doanh số bán OLED tăng và chi phí giảm bất chấp nhu cầu theo mùa suy yếu.
Lợi nhuận quý đầu tiên của TSMC tăng 58%, vượt dự báo nhờ nhu cầu về trí tuệ nhân tạo (AI) thúc đẩy doanh số kỷ lục Vietnet24h - TSMC ghi nhận lợi nhuận tăng 58%, nhờ nhu cầu mạnh mẽ đối với chip AI.
Ông lớn trong ngành chip ASML nâng dự báo doanh thu năm 2026 nhờ nhu cầu mạnh mẽ đối với chất bán dẫn dành cho trí tuệ nhân tạo Vietnet24h - Nhà sản xuất thiết bị bán dẫn hàng đầu thế giới ASML vừa công bố kết quả kinh doanh quý I/2026 vượt kỳ vọng, đồng thời nâng triển vọng cả năm nhờ nhu cầu chip AI tăng mạnh.
Công ty khởi nghiệp chip AI DeepX của Hàn Quốc chuẩn bị phát hành cổ phiếu ra công chúng Vietnet24h - Startup chip AI Hàn Quốc DeepX đang chuẩn bị bước vào thị trường vốn với kế hoạch phát hành cổ phiếu lần đầu ra công chúng (IPO), trong bối cảnh cuộc đua bán dẫn AI toàn cầu ngày càng nóng lên và các công ty chip chuyên dụng cho AI thu hút mạnh dòng vốn đầu tư.
Lợi nhuận hoạt động quý 1 của Samsung tăng 755% nhờ sự phục hồi của mảng chip Vietnet24h - Sự phục hồi mạnh mẽ của thị trường bán dẫn toàn cầu, đặc biệt là nhu cầu chip phục vụ trí tuệ nhân tạo (AI), đang mang lại cú bứt phá ấn tượng cho Samsung Electronics trong quý đầu năm 2026.
Meta đối mặt rủi ro pháp lý tại châu Âu vì công cụ theo dõi thao tác nhân viên để huấn luyện AI Vietnet24h - Kế hoạch sử dụng công cụ theo dõi thao tác máy tính của nhân viên để đào tạo AI hiện đối diện nguy cơ xung đột với các quy định bảo vệ dữ liệu nghiêm ngặt của Liên minh châu Âu (EU).
Hội nghị thượng đỉnh Kkanbu được hồi sinh khi chương trình nghị sự của ông Huang tại Seoul chuyển hướng sang trí tuệ nhân tạo vật lý Vietnet24h - CEO Jensen Huang của Nvidia dự kiến ​​sẽ đến Seoul vào thứ Sáu tuần tới để tham dự một loạt cuộc họp với các lãnh đạo của các tập đoàn lớn nhất Hàn Quốc, đây là lần trở lại đầu tiên của ông kể từ "hội nghị thượng đỉnh Kkanbu" hồi tháng 10 năm ngoái thu hút sự chú ý của cả Hàn Quốc.
Sân bay Incheon sẽ mở rộng các hành lang Smart Pass để đẩy nhanh quá trình làm thủ tục lên máy bay Vietnet24h - Sân bay quốc tế Incheon sẽ tăng cường các lối đi dành cho Smart Pass để nâng cao sự tiện lợi cho người dùng ứng dụng điện thoại thông minh giúp quá trình xác minh danh tính hành khách lên máy bay diễn ra nhanh hơn.
KOTRA tăng cường hỗ trợ doanh nghiệp Hàn Quốc tại Đông Nam Á và Châu Đại Dương Vietnet24h - Cơ quan Xúc tiến Thương mại và Đầu tư Hàn Quốc (KOTRA) cho biết họ đã tổ chức "Hội nghị chiến lược mở rộng thương mại và đầu tư Đông Nam Á - Châu Đại Dương năm 2026" tại TP. Hồ Chí Minh nhằm thảo luận các phương án thúc đẩy xuất khẩu.
Các thành viên công đoàn Samsung bắt đầu bỏ phiếu về thỏa thuận sơ bộ Vietnet24h - Các thành viên công đoàn của Samsung Electronics đã bắt đầu bỏ phiếu trực tuyến về thỏa thuận sơ bộ đạt được giữa lãnh đạo và ban quản lý, giai đoạn cuối cùng trước khi tranh chấp lao động giữa hai bên được giải quyết.
Samsung nối lại đàm phán lương với công đoàn trước nguy cơ đình công lớn mới Vietnet24h - Samsung Electronics đang bước vào vòng đàm phán căng thẳng mới với công đoàn lao động lớn nhất của hãng chỉ một ngày trước thời hạn đình công, trong bối cảnh áp lực cạnh tranh AI, tái cấu trúc ngành chip và chi phí nhân sự ngày càng gia tăng đang đặt gã khổng lồ công nghệ Hàn Quốc vào thế khó.
Musk và Altman: Cuộc đối đầu giờ không còn chỉ là công nghệ, mà là quyền lực tài chính Vietnet24h - Cuộc chiến kéo dài nhiều năm giữa Elon Musk và Sam Altman đang bước sang một giai đoạn hoàn toàn mới.
Cuộc gặp thượng đỉnh Mỹ - Trung: ông Trump - ông Tập bàn về chip và đất hiếm, nhưng chưa có đột phá Vietnet24h - Cuộc gặp giữa Tổng thống Mỹ Donald Trump và Chủ tịch Trung Quốc Tập Cận Bình tại Bắc Kinh tuần qua đã giúp hạ nhiệt phần nào căng thẳng thương mại Mỹ - Trung, song nhiều vấn đề cốt lõi liên quan tới chip AI và đất hiếm vẫn chưa được giải quyết.
Đếm ngược thời gian đình công của Samsung bước vào giai đoạn cuối Vietnet24h - Chính phủ Hàn Quốc gia tăng áp lực đòi thỏa hiệp khi cuộc đình công kéo dài 18 ngày theo kế hoạch của công đoàn Samsung sắp diễn ra.
Vì sao ông Trump đưa các lãnh đạo công nghệ hàng đầu Mỹ đến Bắc Kinh? Vietnet24h - Việc Tổng thống Mỹ Donald Trump mang theo hàng loạt lãnh đạo công nghệ hàng đầu tới Bắc Kinh trong chuyến thăm cấp nhà nước mới đây cho thấy một thực tế ngày càng rõ ràng: bất chấp cạnh tranh chiến lược và cuộc chiến công nghệ kéo dài nhiều năm, Mỹ vẫn chưa thể tách rời hoàn toàn khỏi nền kinh tế và hệ sinh thái công nghệ của Trung Quốc.
Trung Quốc tổ chức bán marathon robot hình người, phô diễn bước tiến công nghệ AI và robot Vietnet24h - Trung Quốc đang chuẩn bị tổ chức cuộc thi bán marathon dành cho robot hình người tại Bắc Kinh, nhằm trình diễn những bước tiến mới nhất trong công nghệ robot và trí tuệ nhân tạo.
Samsung và BTS hợp tác để nâng cao trải nghiệm concert với Galaxy Vietnet24h - Samsung Electronics đang hợp tác với BTS cho chuyến lưu diễn hòa nhạc toàn cầu của nhóm, sử dụng sự hợp tác này để giới thiệu những chiếc điện thoại thông minh Galaxy mới nhất và giúp người hâm mộ kết nối với nhóm nhạc.
Thế vận hội mùa đông Milano Cortina 2026: Samsung kết nối vận động viên và người hâm mộ trong mọi khoảnh khắc Vietnet24h - Từ việc kiến tạo những góc nhìn đầy cảm xúc tại Lễ Khai mạc cho đến hỗ trợ công tác vận hành, Samsung không ngừng mở rộng cách thế giới trải nghiệm Olympic và Paralympic – đưa các vận động viên, người hâm mộ và cộng đồng xích lại gần hơn với Thế vận hội.
Khám phá những kiệt tác nổi tiếng của Henri Matisse, Salvador Dalí và Mark Rothko trên Samsung Art Store Vietnet24h - Samsung Electronics công bố bổ sung 15 tác phẩm nghệ thuật mới từ Tate vào Samsung Art Store.
ChatGPT, Claude, Gemini... lần đầu tiên tham dự thi đấu cờ vua Vietnet24h - Không còn là những chuyên gia viết luận hay trả lời phỏng vấn, các chatbot nổi tiếng lần đầu thi đấu cờ vua như những kỳ thủ thực thụ. Nhưng khi “bộ não ngôn ngữ” bước vào bàn cờ chiến thuật, chuyện đi sai luật hay “mắc bẫy ngớ ngẩn” là điều khó tránh khỏi.
Sự trỗi dậy của những “kỹ sư sân cỏ”: Khi chuyển nhượng bóng đá không còn là canh bạc cảm tính Vietnet24h - Trong suốt nhiều thập kỷ, các thương vụ chuyển nhượng cầu thủ thường được định đoạt bởi trực giác, mạng lưới cá nhân của giới tuyển trạch, hay đơn giản chỉ là tên tuổi và phong độ hiện tại của một cầu thủ. Nhưng bóng đá đang chuyển mình mạnh mẽ. Và ở thời điểm mà dữ liệu thống kê, trí tuệ nhân tạo và học máy ngày càng định hình cách chơi và cách mua bán, một “kỹ sư Microsoft” như Sudarshan Gopaladesikan trở thành biểu tượng cho một hình mẫu hoàn toàn mới: chuyên gia phân tích dữ liệu như mắt thần trong bóng tối, người biến canh bạc cảm tính thành chiến lược khoa học.
Bill Gates cho biết việc Trump cắt giảm ngân sách của USAID là vô cùng tàn khốc: 'Vẫn chưa quá muộn để đảo ngược chúng' Vietnet24h - Bill Gates cho biết tác động của việc Tổng thống Donald Trump cắt giảm USAID là "thảm khốc" nhưng có thể ngăn chặn được.
iPhone đang làm tổn thương giới trẻ? Người thiết kế ra nó lên tiếng Vietnet24h - Jony Ive, cha đẻ của iPhone, thừa nhận công nghệ smartphone đã dẫn đến những hậu quả đáng lo cho sức khỏe tâm thần. Cùng bà Powell Jobs, ông đang âm thầm phát triển một thiết bị mới để “sửa sai” cho chính di sản của mình.
Meta tìm đến trọng tài để ngăn chặn người tố giác quảng bá cuốn sách tiết lộ tất cả Vietnet24h - Meta đang tìm cách ngăn chặn việc quảng bá cuốn hồi ký mới của một cựu nhân viên có nội dung mô tả công ty theo hướng không hay, bao gồm cả cáo buộc quấy rối tình dục của giám đốc chính sách công ty.
KT kết hợp AI với thể thao, K-pop tại Đại hội Thế giới Di động (MWC) 2025 Vietnet24h - K-Stadium được thiết kế để tăng cường sự tương tác của người hâm mộ bằng AI. Một trong những tính năng chính của nó là hệ thống dịch phụ đề thời gian thực do AI hỗ trợ.