Hơn 250 Ứng Dụng Bị Gỡ Bỏ Khỏi App Store Vì Truy Cập Thông Tin Người Dùng

20 Tháng Mười 20159:00 CH(Xem: 14340)
Hơn 250 Ứng Dụng Bị Gỡ Bỏ Khỏi App Store Vì Truy Cập Thông Tin Người Dùng
blank
Hạ tuần tháng 10/2015, Apple đã gỡ bỏ hơn 250 ứng dụng trên App Store. Các ứng dụng bị gỡ bỏ là những phần mềm sử dụng ứng dụng từ một công ty quảng cáo của Trung Quốc, có thể can thiệp vào dữ liệu cá nhân của người sử dụng.

Cụ thể, theo báo cáo của công ty bảo mật di động SourceDNA, một công ty có tên là Youmi đã cung cấp gói phát triển phần mềm có khả năng tiết lộ thông tin về những ứng dụng người dùng đã tải về, địa chỉ email, số serial điện thoại. Các ứng dụng trên đã có hơn 1 triệu lượt tải về.

Hầu hết các nhà sản xuất phần mềm sử dụng SDK của Youmi đều có trụ sở tại Trung Quốc, có thể có hoặc không cố ý vi phạm các nguyên tắc bảo mật và quyền riêng tư của Apple. Trích bài blog của Source DNA đăng tải:

“Thông tin của người dùng bị SDK của Youmi gửi đến server riêng, chứ không phải gửi tới các nhà phát triển ứng dụng. Chúng tôi tin rằng các nhà phát triển phần mềm đều không nhận thức được vấn đề liên quan tới bộ SDK, được phát hành dưới dạng nhị phân, làm phức tạp và thông tin của người sử dụng được tải lên server của Youmi, không phải tải về ứng dụng. Chúng tôi khuyến nghị các nhà phát triển ngừng sử dụng SDK này cho đến khi công cụ được loại bỏ”

SourceDNA cho rằng, có thể Youmi đã thử nghiệm trong nhiều năm với nhiều cách để khai thác vào những điểm hạn chế của API của iOS, nhằm thu thập những thông tin mà chỉ Apple mới có thể biết.

Thường các ứng dụng sẽ bị chặn lại trong quá trình xét duyệt, nhưng bằng cách nào đó, Youmi đã tấn công vào điểm hạn chế của SDK, từ đó thu thập nhiều dữ liệu hơn. SKD của Youmi chỉ bị phát hiện khi SourceDNA cập nhật phần mềm Searchlight, để kiểm tra những ứng dụng vi phạm vào bảo mật và sự riêng tư.

Apple cho biết tất cả những ứng dụng dựa trên SDK này đã bị gỡ bỏ. Hiện hãng đã làm việc với các nhà phát triển phần mềm để đảm bảo những sản phẩm của họ sẽ phù hợp với chính sách của App Store.
57Vote
45Vote
35Vote
27Vote
12Vote
3.326
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
15 Tháng Mười Một 2017
Tính đến tháng 11/2017, nhiều quốc gia đang chuyển đổi mạnh mẽ từ hình thức quản lý giấy tờ sang kỹ thuật số. Từ lâu, Estonia đã có các thẻ căn cước kỹ thuật số, Ấn Độ cũng sử dụng quét mống mắt để xác thực giao dịch chuyển tiền, và Canada cũng sẽ có thể xác định thông tin cá nhân cho mọi hoạt động, từ cấp bằng lái xe cho tới hoạt động ngân hàng, bằng cách sử dụng điện thoại di động và blockchain.
15 Tháng Mười Một 2017
Khoảng giữa tháng 11/2017, phiên bản chính thức của Firefox Quantum đã được Mozilla phát hành sau hơn 1 tháng thử nghiệm và được cộng đồng đón nhận với những phản hồi tích cực.
15 Tháng Mười Một 2017
Khoảng giữa tháng 11/2017, Google đã gỡ UC Browser khỏi Play Store, tuy chưa biết nguyên nhân cụ thể, nhưng một số nguồn tin cho rằng có thể là do các quảng cáo chuyển hướng độc hại của các đơn vị đối tác với UCWeb.
14 Tháng Mười Một 2017
Amazon Prime Video là một dịch vụ tuyệt vời, cho phép người dùng có thể xem video không giới hạn và hưởng thụ hàng loạt đặc quyền khác. Tuy nhiên, khi các đối thủ mới như Roku và Vudu đang bắt đầu cung cấp video miễn phí để cạnh tranh với Amazon. Công ty cũng phải nghĩ ra cách để đối phó.
10 Tháng Mười Một 2017
Animoji là một trong những tính năng đặc trưng trên iPhone X, nhiều người dùng Android cũng tự hỏi không biết có ứng dụng Animoji dành cho Android hay không.
06 Tháng Mười Một 2017
Khi ra mắt, iPhone X đã tạo ấn tượng tốt với người dùng về cả thiết kế và các tính năng mới lạ, trong đó nổi bật nhất là camera TrueDepth. Tuy nhiên, nó cũng khiến người dùng gặp nhiều rủi ro về bảo mật.