Nhiều ứng dụng gian lận Trung Quốc “ẩn ḿnh” trên cửa hàng App Store - VietBF
 
 
 
News Library Technology Giải Trí Portals Tin Sốt Home

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking

Go Back   VietBF > Other News|Tin Khác > Mobile News|Tin Di Động


Reply
 
Thread Tools
  #1  
Old  Default Nhiều ứng dụng gian lận Trung Quốc “ẩn ḿnh” trên cửa hàng App Store
Bất chấp những tuyên bố của Apple cho rằng. App Store là nơi an toàn và đáng tin cậy. Một số nhà phát triển vẫn t́m cách “lách” qua quy tŕnh xem xét của công ty để phân phối các ứng dụng gian lận đến với người dùng iPhone, iPad và Mac.



Một nhà nghiên cứu được biết đến với biệt danh “Privacy1St” (Alex Kleber) đă chia sẻ một báo cáo về nhiều ứng dụng Trung Quốc đă đánh lừa thành công nhóm đánh giá của App Store.

Nhóm đánh giá của App Store bị “dắt mũi” bởi ứng dụng Trung Quốc

Báo cáo của Privacy1St đă được chia sẻ trong một bài đăng trên Medium và cũng được hỗ trợ bởi Patrick Wardle, một nhà nghiên cứu bảo mật và cựu nhân viên NSA. Cuộc điều tra đă kiểm tra 7 tài khoản nhà phát triển Apple khác nhau được cho là do cùng một nhà phát triển Trung Quốc quản lư. Các ứng dụng này, theo báo cáo, đă lạm dụng các nguyên tắc của App Store theo nhiều cách khác nhau.

Theo ghi nhận của nhà nghiên cứu, hầu hết các ứng dụng này đều có phần mềm độc hại được ẩn bên trong, chúng có thể nhận lệnh thực thi của những máy chủ từ xa. Bằng cách này, mă độc sẽ đợi cho ứng dụng được phê duyệt trên App Store, sau đó chúng sẽ được triển khai vào ứng dụng và phát tán trực tuyến. Kỹ thuật này cho phép các tác nhân gây hại có thể thay đổi từ xa toàn bộ giao diện ứng dụng, khiến Apple hoàn toàn bị đánh lừa khi kiểm tra một ứng dụng, nó hoàn toàn khác với ứng dụng sẽ đến với người dùng trong tương lai.

Mặc dù các ứng dụng được phát hành bởi các tài khoản nhà phát triển khác nhau, nhưng tất cả chúng đều thiết lập liên lạc với các tên miền sử dụng các dịch vụ Cloudflare và GoDaddy để ẩn nhà cung cấp dịch vụ lưu trữ của chúng. Điều thú vị là trang web Privacy Policy của những ứng dụng này chuyển hướng người dùng đến các trang web công cộng được tạo bằng Google Sites.

Một điểm chung khác của những ứng dụng này là tất cả chúng đều sử dụng chung mật khẩu để giải mă một tệp JSON được sử dụng để đánh lừa nhóm đánh giá của App Store. Trong một số trường hợp, nhà phát triển này đă phát hành cùng một ứng dụng cho nhiều tài khoản khác nhau, để các ứng dụng này có thể tiếp cận và đánh lừa được nhiều người dùng hơn.

Đánh giá ảo và hơn thế nữa

Theo ghi nhận của báo cáo, một trong những ứng dụng nói trên là “PDF Reader”, nó được liệt kê là một trong những ứng dụng được tải xuống nhiều nhất trong Mac App Store của Mỹ. Sau khi tải xuống, ứng dụng sẽ lừa đảo yêu cầu người dùng thanh toán gói đăng kư. Kế hoạch lừa đảo của các ứng dụng rất công phu, chúng đều có lượng đánh giá tích cực một cách hoàn hảo và lấn át hoàn toàn các đánh giá tiêu cực phản ánh rằng ứng dụng không thể hoạt động.

Tất nhiên, những đánh giá tích cực đều là giả mạo và được nhà phát triển đầu tư để khiến người dùng tin rằng những ứng dụng này thực sự tốt. Kể từ khi báo cáo được công bố, Apple đă loại bỏ hầu hết các đánh giá giả mạo về các ứng dụng này. Một số ứng dụng độc hại dường như cũng đă bị xóa khỏi Mac App Store.

Tháng trước, Apple cho biết App Store đă chặn đứng “gần 1,5 tỉ USD giao dịch gian lận vào năm 2021” nhờ nhóm đánh giá App Store. Tuy nhiên, đây không phải là lần đầu tiên các nhà nghiên cứu chỉ ra rằng App Store vẫn rất “ngây thơ”.

nguoiduatinabc
R10 Vô Địch Thiên Hạ
Release: 08-06-2022
Reputation: 20911


Profile:
Join Date: Apr 2016
Posts: 69,037
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	picture-1-1659762753-446-width740height370.jpg
Views:	0
Size:	29.0 KB
ID:	2093513  
nguoiduatinabc_is_offline
Thanks: 168
Thanked 4,961 Times in 3,995 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 21 Post(s)
Rep Power: 78 nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7
nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7
Reply

User Tag List


Facebook Comments


 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 00:52.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.06511 seconds with 15 queries