Điện tử tiêu dùng
Lỗ hổng trong quy trình kiểm duyệt của App Store cho phép ứng dụng độc hại được chấp thuận
Quán Chi - Thứ Ba, 06/08/2024 3:01 CH
Vietnet24h - Một lỗ hổng trong quy trình kiểm duyệt của App Store đã bị lợi dụng, khi một nhà phát triển dùng công nghệ React Native và CodePush để qua mặt kiểm duyệt và cập nhật từng phần của ứng dụng.
Apple nổi tiếng với quy trình kiểm duyệt ứng dụng gắt gao trên App Store, được cho là khó hơn nhiều so với Play Store của Google. Tuy nhiên, điều này không ngăn được một số nhà phát triển không minh bạch tìm cách lách luật.
 
9to5mac, trang công nghệ nổi tiếng, đã đi sâu vào phân tích vấn đề này sau khi phát hiện ứng dụng "Collect Cards: Store box" tồn tại trên App Store hơn một năm. Ứng dụng này có phần mô tả đơn giản, cho thấy nó là phần mềm quản lý ảnh và video. Tuy nhiên, khi tải xuống, nó biến thành nền tảng phát trực tuyến lậu, cung cấp nội dung từ Netflix, Disney+, Amazon Prime Video, HBO Max và cả Apple TV+. Điều này chỉ được phát hiện khi ứng dụng lọt top 2 ứng dụng miễn phí được tải xuống nhiều nhất trên App Store tại Brazil.
 
Ban đầu, nhà phát triển bị nghi ngờ sử dụng công nghệ Geofencing - công nghệ dựa trên vị trí địa lý - để ngăn Apple nhìn thấy khả năng thực sự của ứng dụng, từ đó qua mặt kiểm duyệt. Tuy nhiên, sự việc phức tạp hơn nhiều.
 
Khi phân tích mã nguồn của "Collect Cards: Store box" và một số ứng dụng tương tự, các chuyên gia của 9to5mac nhận thấy chúng được xây dựng trên React Native, một hệ thống đa nền tảng dựa trên JavaScript, và sử dụng SDK CodePush của Microsoft. CodePush cho phép nhà phát triển cập nhật từng phần của ứng dụng mà không cần gửi bản dựng mới lên App Store. Việc sử dụng React Native và CodePush không vi phạm quy tắc của App Store, nhưng đã bị lợi dụng để qua mặt quy trình kiểm duyệt.
 
Nhà phát triển đã sử dụng các tệp chuyên cung cấp cho phần mềm phát trực tuyến lậu, thường được chia sẻ công khai trên các nền tảng như Github. Một API cụ thể được dùng để kiểm tra vị trí của thiết bị dựa trên địa chỉ IP và trả về dữ liệu như quốc gia, khu vực, thành phố, thậm chí cả kinh độ và vĩ độ ước tính.
Khi ứng dụng được mở lần đầu, nó sẽ đợi vài giây để gọi API định vị địa lý. Điều này giúp quy trình đánh giá tự động của App Store không thấy bất kỳ điều gì bất thường trong mã của ứng dụng. Dựa trên vị trí địa lý, ứng dụng sẽ không tiết lộ giao diện ẩn của nó. Sau khi Apple chấp thuận ứng dụng với các chức năng cơ bản, nhà phát triển sử dụng CodePush để cập nhật bất kỳ thứ gì họ muốn. Cuối cùng, ứng dụng sẽ chạy tính năng thực sự của nó ở những vị trí "an toàn".
 
Sau khi bài viết của 9to5mac được công bố, Apple đã xóa các ứng dụng liên quan nhưng từ chối bình luận về vụ việc.
 
Theo tài liệu tòa án công bố năm 2021, nhóm kiểm duyệt App Store hiện có hơn 500 chuyên gia, phụ trách đánh giá hơn 100.000 ứng dụng mỗi tuần. Apple cũng áp dụng hệ thống đánh giá tự động trước khi chuyển sang quy trình đánh giá thủ công.
Apple gỡ bỏ hơn 5.000 ứng dụng Việt Nam khỏi App Store Vietnet24h - Theo báo cáo mới nhất, Apple đã loại bỏ tổng cộng hơn 5.000 ứng dụng từ nhà phát triển Việt Nam trên App Store, tập trung vào các trò chơi và ứng dụng gian lận.
Tin khác cùng chuyên mục
Tin đọc nhiều
Liệu AI của Google có còn trung lập khi bị “cấy” quảng cáo? Vietnet24h - Việc tích hợp quảng cáo vào AI Overviews và AI Mode khiến không ít người lo ngại rằng công cụ tìm kiếm của Google đang dần trở thành nền tảng định hướng hành vi tiêu dùng thay vì phản ánh nhu cầu thực sự của người dùng. Phải chăng AI đang bị thương mại hóa quá nhanh, quá sâu?
Sự cố Facebook và lời cảnh tỉnh về rủi ro phụ thuộc vào nền tảng số Vietnet24h - Sau hai ngày hỗn loạn vì loạt nhóm lớn trên Facebook "bay màu" không lý do rõ ràng, cộng đồng mạng Việt Nam có thể tạm thở phào khi các hội nhóm đã được khôi phục. Nhưng phía sau sự phục hồi nhanh chóng đó là những câu hỏi lớn chưa có lời giải – về sự phụ thuộc tuyệt đối vào nền tảng, quyền kiểm soát cộng đồng, và rủi ro ngày càng cao từ những lỗi kỹ thuật “tập trung hóa”.
Phần mềm độc hại SparkKitty: Khi thư viện ảnh trở thành cánh cửa cho tội phạm mạng tấn công ví tiền số Vietnet24h - Sự xuất hiện của SparkKitty – một biến thể mới trong họ trojan SparkCat – đã đánh dấu một bước tiến nguy hiểm trong chiến thuật tấn công mạng. Không chỉ đánh cắp dữ liệu như thông thường, loại mã độc này nhắm đến chính thư viện ảnh cá nhân – một kho lưu trữ tưởng chừng vô hại – để trích xuất những thông tin có thể mở toang cánh cửa vào ví tiền điện tử của nạn nhân.
Lỗ hổng zero-day trên Chrome: Báo động đỏ cho an ninh mạng toàn cầu Vietnet24h - Khi trình duyệt trở thành "cửa ngõ" mặc định để tiếp cận thế giới số, một lỗ hổng zero-day trên Chrome không chỉ đơn thuần là một lỗi kỹ thuật – mà là lời nhắc nghiêm khắc về mức độ mong manh của hệ sinh thái số hiện đại.
Safari và bài toán bảo mật bị bỏ ngỏ: Khi sự im lặng của Apple trở thành rủi ro của người dùng Vietnet24h - Một lỗ hổng trong tính năng toàn màn hình của trình duyệt Safari đang phơi bày hàng triệu người dùng Apple trước những chiến dịch lừa đảo tinh vi. Nhưng điều đáng báo động hơn cả không nằm ở bản thân lỗ hổng – mà ở thái độ có phần thờ ơ của Apple trước cảnh báo từ giới nghiên cứu bảo mật.
Việt Nam vào top 30 thế giới về tốc độ mạng: Nhưng hàng trăm bản làng vẫn mòn mỏi đợi sóng Vietnet24h - Trong khi người dân thành phố tận hưởng Internet 5G tốc độ cao, thì ở Sơn La, hơn 600 thôn bản vẫn chưa có đường truyền mạng. Câu chuyện kết nối số tại Việt Nam vẫn là bức tranh hai mảng sáng – tối, đòi hỏi những hành động quyết liệt hơn từ cơ quan quản lý và doanh nghiệp viễn thông.
Game Pet Samkok chiếm top 1 tại Việt Nam, nổi bật ở Thái Lan và Indonesia Vietnet24h - Chỉ sau một ngày phát hành, Pet Samkok – Báo Thủ 3Q do SohaGame phát triển – đã vươn lên đứng đầu App Store, Google Play tại Việt Nam và được Apple chọn hiển thị nổi bật tại Thái Lan, Indonesia, đánh dấu bước tiến mới của game Việt tại thị trường Đông Nam Á.
CEO của Nvidia, Jensen Huang cho biết Nintendo Switch 2 có bộ xử lý AI chuyên dụng Vietnet24h - CEO của Nvidia, Jensen Huang đã trình bày chi tiết về khả năng của máy chơi game Switch 2 mới của Nintendo.
Lượng tử hóa an ninh mạng: Khi thông tin được bảo vệ bởi định luật vật lý Vietnet24h - Hãy tưởng tượng mỗi tin nhắn bạn gửi được bảo vệ bằng định luật vật lý – không hacker nào có thể đọc trộm, vì chỉ cần nghe lén là… chính họ tự làm sai lệch thông tin. Đó không còn là viễn tưởng, mà là thực tế đang diễn ra tại Trung Quốc, nơi cuộc gọi mã hóa lượng tử đầu tiên vừa được thực hiện nhờ công nghệ bảo mật cấp độ nguyên tử.
Lượng PC xuất xưởng tăng trong quý đầu tiên khi các công ty chuẩn bị cho thuế quan Vietnet24h - Nhiều công ty đã đẩy nhanh quá trình giao hàng để chuẩn bị cho mức thuế quan sắp tới có thể gây áp lực lên thị trường máy tính và thiết bị điện tử đang phục hồi.
AI startup Nscale đến từ Anh Quốc đang gây ấn tượng mạnh mẽ với CEO Nvidia Jensen Huang Vietnet24h - Microsoft và OpenAI vào thứ Ba đã tuyên bố họ đang hợp tác với startup điện toán đám mây Nscale của Anh Quốc trong một số dự án cơ sở hạ tầng AI lớn. Nscale đã nhanh chóng trở thành một phần quan trọng trong tham vọng của Anh Quốc để trở thành một thế lực toàn cầu trong lĩnh vực AI.
Chip RTX6000D mới của Nvidia cho Trung Quốc không được các công ty lớn ưa chuộng Vietnet24h - Chip trí tuệ nhân tạo mới nhất của Nvidia, RTX6000D, được thiết kế riêng cho thị trường Trung Quốc, chỉ nhận được nhu cầu mờ nhạt khi một số công ty công nghệ lớn chọn không đặt hàng
Thị trường chip sẽ đạt 800 tỷ đô la trong năm nay Vietnet24h - IDC cho biết doanh số bán chất bán dẫn dự kiến ​​sẽ tăng 17,6% trong năm nay, đạt 800 tỷ đô la - tăng từ mức 680 tỷ đô la vào năm 2024. Năm ngoái, doanh số đã tăng 22,4%.
Panasonic đầu tư 115 triệu USD sản xuất vật liệu cho máy chủ AI tại Thái Lan Vietnet24h - Panasonic Holdings, tập đoàn công nghệ hàng đầu Nhật Bản, đã công bố kế hoạch đầu tư 115 triệu USD để xây dựng một cơ sở sản xuất vật liệu phục vụ máy chủ trí tuệ nhân tạo (AI) tại Thái Lan.
AI sẽ là động lực chính đưa ngành chip đạt giá trị 1 nghìn tỷ USD vào năm 2030 Vietnet24h - Triển lãm Semicon Taiwan thu hút đông đảo sự chú ý, khẳng định vai trò then chốt của đảo quốc trong chuỗi cung ứng công nghệ toàn cầu
Qualcomm ra mắt công nghệ không người lái với BMW Vietnet24h - Qualcomm và BMW đã cùng nhau phát triển một hệ thống lái xe tự động sẽ ra mắt trên BMW iX3.
Hoa Kỳ xem xét 'phê duyệt có điều kiện' cho việc xuất khẩu thiết bị của Samsung và SK Hynix sang Trung Quốc Vietnet24h - Chính quyền Donald Trump dự kiến ​​sẽ phê duyệt có điều kiện việc nhập khẩu thiết bị bán dẫn do Mỹ sản xuất cho các nhà máy của Samsung Electronics và SK Hynix tại Trung Quốc.
TSMC vượt 70% thị phần đúc chip, trong khi Samsung chứng kiến ​​sự sụt giảm nhẹ Vietnet24h - TSMC đã vượt qua mốc 70% thị phần quý trên thị trường đúc bán dẫn toàn cầu (sản xuất theo hợp đồng bán dẫn). Đây là công ty duy nhất tăng thị phần so với quý trước, tiếp tục nới rộng khoảng cách với Samsung Electronics, công ty đứng thứ hai.
Anthropic đồng ý trả 1,5 tỷ đô la để giải quyết vụ kiện bản quyền của tác giả Vietnet24h - Các tác giả tuyên bố công ty khởi nghiệp về trí tuệ nhân tạo đã truy cập trái phép vào sách của họ.
Apple vẫn trụ vững trước thuế quan của Trump, nhưng giá iPhone vẫn có thể tăng Vietnet24h - Khi Apple chuẩn bị ra mắt iPhone 17, một số nhà phân tích dự đoán công ty sẽ tăng giá ngay cả sau khi CEO Tim Cook đã làm mọi cách để tránh mức thuế quan tồi tệ nhất.
iPhone 17 được bán ra trên toàn cầu khi Apple phải đối mặt với các đối thủ Trung Quốc và những nghi ngờ về AI Vietnet24h - Các sản phẩm mới bao gồm iPhone 17 Pro, iPhone 17 Pro Max và iPhone Air, cũng như các mẫu Apple Watch và AirPods mới.
Chiếc điện thoại mới lớn nhất của Samsung trong nhiều năm qua có thể ra mắt tại Hoa Kỳ trong năm nay Vietnet24h - Samsung đang cân nhắc việc phát hành điện thoại thông minh "gập ba" sắp ra mắt tại Hoa Kỳ, lần đầu tiên đối với điện thoại thông minh tại Hoa Kỳ và Samsung đang tìm cách vực dậy thị trường cho sản phẩm từng được coi là tiên tiến nhưng giờ đây đã trở thành một phần thiết yếu trong cuộc sống hàng ngày.
Sản lượng điện thoại thông minh quý 2 tăng 4% so với quý trước và 4,8% so với cùng kỳ năm trước Vietnet24h - TrendForce cho biết sản lượng điện thoại thông minh đạt 300 triệu chiếc trong quý 2 năm 2025, tăng 4% so với quý trước và 4,8% so với cùng kỳ năm trước.
Apple giữ nguyên giá iPhone 17, gây áp lực lên các nhà cung cấp Hàn Quốc Vietnet24h - Giá cả ổn định thúc đẩy mục tiêu giao hàng, nhưng có thể làm giảm biên lợi nhuận của các công ty cung cấp inh kiện.
Samsung Electro-Mechanics nhắm đến tiềm năng của thị trường Ấn Độ Vietnet24h - Samsung Electro-Mechanics - Công ty sản xuất linh kiện - đang tham gia triển lãm điện tử lớn nhất Ấn Độ - Electronica India
Apple iPhone Air bị trì hoãn phát hành tại Trung Quốc Vietnet24h - Apple đã hoãn ra mắt iPhone Air tại Trung Quốc đại lục vì thiết kế eSIM của sản phẩm này.
Nhà bán lẻ Apple Ấn Độ Ample công bố kế hoạch tăng trưởng đầy tham vọng, đặt mục tiêu tăng trưởng doanh thu 35% vào năm 2026 Vietnet24h - Ample, một nhà bán lẻ sản phẩm Apple tại Ấn Độ, đã vạch ra kế hoạch tăng trưởng đầy tham vọng nhằm đạt được mức tăng trưởng doanh thu 35% vào năm tài chính 2026
Panasonic Đặt Cược Vào Máy Sấy Tóc Cao Cấp Để Thúc Đẩy Doanh Số Tại Đông Nam Á Vietnet24h - Tập đoàn điện tử Panasonic đang chuyển hướng đầu tư vào các sản phẩm máy sấy tóc công nghệ cao và các thiết bị làm đẹp cao cấp để thúc đẩy doanh số bán hàng tại thị trường Đông Nam Á.
Sự cố pin Anker và hồi chuông cảnh báo về chuỗi cung ứng công nghệ toàn cầu Vietnet24h - Từ Mỹ đến Việt Nam, Anker đang thực hiện thu hồi hàng loạt mẫu pin sạc dự phòng do nghi ngại về an toàn. Dù vấn đề chưa gây hậu quả cụ thể, nhưng sự kiện phản ánh rõ ràng mức độ rủi ro của các chuỗi cung ứng điện tử ngày càng phụ thuộc vào các linh kiện từ khắp nơi trên thế giới – trong đó không phải cái tên nào cũng đáng tin cậy.
Tăng trưởng OLED giảm sút khi thuế quan của Trump đe dọa doanh số bán điện thoại thông minh Vietnet24h - Mối lo ngại đang gia tăng về khả năng chậm lại trong các lô hàng điện thoại thông minh toàn cầu, do chính sách thuế quan leo thang của Tổng thống Hoa Kỳ Donald Trump, điều này có thể làm giảm đà tăng trưởng của ngành công nghiệp màn hình OLED của Hàn Quốc.