Phát Hiện Ứng Dụng Trên Map Store Lợi Dụng Máy Của Người Dùng Đào Tiền Mã Hóa

13 Tháng Ba 20181:41 SA(Xem: 787)
Phát Hiện Ứng Dụng Trên Map Store Lợi Dụng Máy Của Người Dùng Đào Tiền Mã Hóa

Phát Hiện Ứng Dụng Trên Map Store Lợi Dụng Máy Của Người Dùng Đào Tiền Mã Hóa
Khoảng giữa tháng 03/2018, một ứng dụng có tên là Calendar 2 trong Mac App Store bị phát hiện đã lợi dụng máy của người dùng để đào tiền mã hoá trong background. Tuỳ chọn không tham gia đào tiền mã hoá trong ứng dụng đã bị hỏng.

 

Ban đầu, ứng dụng Calendar 2 là một phiên bản cải tiến của ứng dụng Calendar của Apple trên hệ điều hành macOS. Nhưng nhà phát triển của ứng dung, Qbix, đã bổ sung những dòng code để đào đồng Monero - XMR, một loại tiền mã hoá được phát hành vào tháng 04/2014, và được dùng như một phiên bản nặc danh của bitcoin, vì người giao dịch không thể xem được lịch sử giao dịch trên bảng cái công cộng.

 

Tuỳ chọn đào tiền sẽ chạy trên nền, và đổi lại, ứng dụng sẽ cho phép người dùng tiếp cận được vào các tính năng cao cấp hơn. Người dùng có thể chọn không tham gia bằng cách tắt các tính năng cao cấp, hoặc chọn trả phí để dùng các tính năng cao cấp thông qua App Store.

 

Tuy nhiên, ứng dụng đã có một lỗi khiến cho chức năng đào tiền sẽ vẫn cứ chạy, kể cả khi người dùng cố gắng chọn không tham gia. Ngoài ra, một lỗi khác khiến cho chương trình đào tiền mã hoá sử dụng nhiều tài nguyên hơn dư kiến ban đầu. Một người dùng trên Twitter đã thông báo rằng, ứng dụng đã "ngốn mất 200% CPU" kể từ khi anh phát hiện và xoá nó. Hiện ứng dụng được đánh giá 2 sao, với nhiều phản hồi phản ánh sự bực bội vì hành vi đào tiền không mong muốn. Qbix đăng tải rằng họ đang trong quá phát triển một bản sửa lỗi.

 

Các chương trình đào tiền thường có xu hướng ưu ái Monero hơn là Bitcoin hay Ethereum, nên Monero có thuật toán thân thiện hơn với CPU. Ngoài ra, Monero cũng đã trở thành mục tiêu dễ dàng cho hàng loạt các chương trình khai thác độc hại đã xuất hiện trong những tháng qua.

 

Dù Apple không có quy tắc cấm các ứng dụng đào tiền, nhưng hãng sẽ sớm loại bỏ chúng, vì trong bản hướng dẫn, hãng đã viết rõ ràng rằng: “Các ứng dụng không được phép tiêu hao pin nhanh chóng, tạo ra nhiệt quá mức, hoặc khiến các thiết bị phải hao tốn nhiều tài nguyên”

52Vote
40Vote
30Vote
20Vote
10Vote
52
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
10 Tháng Chín 2018
Khoảng đầu tháng 09/2018, Apple đã gỡ bỏ Adware Doctor, ứng dụng đứng đầu trong danh sách các ứng dụng được trả phí nhiều trên trên Mac App Store, sau khi phát hiện ứng dụng âm thầm ghi lại dữ liệu người dùng và lịch sử trình duyệt để gửi về một server đặt tại Trung Quốc.
10 Tháng Chín 2018
Khoảng đầu tháng 09/2018, theo trang Softpedia, nhóm phát triển đằng sau ứng dụng VPN và tường lửa GuardianApp cảnh báo đã phát hiện thấy một lượng lớn các ứng dụng iOS thu thập và bán dữ liệu vị trí của hàng chục triệu thiết bị iOS.
23 Tháng Tám 2018
Khoảng cuối tháng 08/2018, Apple cho biết đã gỡ bỏ ứng dụng Onavo Protect trên App Store, vì vi phạm một số điều khoản về thu thập dữ liệu người dùng. Onavo Protect là ứng dụng bảo mật của Facebook, hiện ứng dụng vẫn có thể tải về trên Android.
30 Tháng Bảy 2018
Khoảng cuối tháng 07/2018, một số nguồn tin cho biết, Google sẽ thực hiện nhiều biện pháp để thanh lọc kho ứng dụng Play Store của hãng. Theo Chính sách Nhà phát triển mới được cập nhật của công ty, Google sẽ bắt đầu cấm trên phạm vi rộng hơn các ứng dụng xấu, bao gồm ứng dụng đào tiền điện tử, ứng dụng bán vũ khí, ứng dụng lừa trẻ nhỏ tải nội dung người lớn và các ứng dụng được tạo ra nhờ công cụ tự động hoặc mẫu có sẵn.
30 Tháng Bảy 2018
Khoảng tháng 07/2018, Microsoft đã bắt đầu thử nghiệm hàng loạt tính năng mới trên trình duyệt Edge của hãng trên các thiết bị iOS, trong đó tính năng tìm kiếm hình ảnh thông minh, là thứ được nhiều người dùng đánh giá rất cao.
25 Tháng Bảy 2018
Khoảng cuối tháng 07/2018, theo một bài viết từ YouTube, tính năng thử nghiệm có tên Explore sẽ được chạy thử trên 1% số người dùng ứng dụng YouTube trên iOS trong vài tuần tiếp theo. YouTube khẳng định tính năng mới sẽ hiển thị các nội dung được cá nhân hóa mà người dùng thường sẽ không thể thấy được trên nền tảng.