Phát hiện 1.200 ứng dụng iOS chứa mã độc Trung Quốc

Theo dõi VGT trên

Mã độc này được nhúng trong mạng lưới quảng cáo của một công ty có trụ sở ở Trung Quốc nhằm thu thập dữ liệu người dùng, dù sau đó công ty này đã phủ nhận những cáo buộc.

Mạng quảng cáo Mintegral bị cáo buộc theo dõi người dùng ở trong hơn 1.200 ứng dụng iOS kể từ tháng 07/2019, theo phát hiện mới đây của công ty Snyk có trụ sở ở Vương quốc Anh.

Mintegral có trụ sở ở Bắc Kinh (Trung Quốc), là công ty con của Mobvista, cũng đặt trụ sở ở Quảng Châu (Trung Quốc).

Các app nói trên hiện có hơn 300 triệu lượt cài đặt mỗi tháng. Nổi bật trong số này có thể kể đến các game Helix Jump, Talking Tom, Subway Surfers, Gardenscapes và ứng dụng chụp ảnh PicsArt.

Tuy không có con số chính xác bao nhiêu người dùng iPhone đã bị ảnh hưởng nhưng Snyk tin rằng có hàng trăm triệu người dùng đã bị theo dõi mà không hề hay biết.

Phát hiện 1.200 ứng dụng iOS chứa mã độc Trung Quốc - Hình 1
Phân tích code của Mintegral SDK cho thấy hành vi truy vết đối thủ. Nguồn ảnh: Snyk

Snyk đã phân tích SDK của Mintegral (gọi tắt là Mintegral SDK) và xác định các ứng dụng iOS sử dụng SDK của công ty này. SDK là bộ công cụ phát triển ứng dụng trên nền tảng nào đó như Android SDK, iOS SDK, Windows SDK.

Ở đây, Mintegral SDK giúp các nhà phát triển tích hợp mạng quảng cáo của Mintegral vào trong ứng dụng của họ trên iOS. Nhờ đó nhà phát triển có thể kiếm được tiền trực tiếp từ quảng cáo mà không phải chia hoa hồng với Apple.

Tuy nhiên, Snyk đã tìm thấy mã độc chứa trong Mintegral SDK để thu thập thông tin người dùng. Ngoài ra, SDK này còn tự động phân bổ click ảo để gia tăng số tiền kiếm được, gây thiệt hại cho đối tác mua quảng cáo trên nền tảng của Mintegral.

Các nhà phát triển có thể tải về SDK trên trang chủ của Mintegral và sử dụng. Một khi được dùng, mã độc nhúng trong SDK sẽ tự động thực thi mỗi khi người dùng mở một đường link trong app. Mã độc không chỉ thu thập dữ liệu người dùng từ đây, mà còn phân tích URL đó để xác định đâu là của đối thủ.

Mục đích chính của SDK này vẫn là kiếm tiền nhờ tạo ra click ảo, cài đặt ảo. Snyk không tính toán được tổng số tiền quảng cáo đã bị Mintegral chiếm đoạt của đối tác. Công ty ước tính nó có thể lên tới hàng trăm triệu USD do các hoạt động này đã kéo dài hơn 1 năm.

Phát hiện 1.200 ứng dụng iOS chứa mã độc Trung Quốc - Hình 2
Sơ đồ luồng mô tả hành vi gian lận của Mintegral SDK. Nguồn ảnh: Snyk

Video đang HOT

Gian lận quảng cáo là một vấn đề khá nhức nhối trên di động. Các studio nhỏ thường tìm đến những mạng quảng cáo như vậy để tăng lượng cài đặt ứng dụng do chi phí rẻ mà hiệu quả thu về lại rất cao. Đây là hoạt động phổ biến trên Android từ lâu nhưng mới chỉ manh nha xuất hiện trên iOS thời gian gần đây.

Tin mừng là dù có lấy cắp được thông tin người dùng trên iOS, dữ liệu cũng không dễ dàng được chuyển đi do tính đóng của hệ điều hành này. Lý do là bởi phần lớn các ứng dụng dùng Mintegral SDK đều là game, mà thường sẽ không có nhiều dữ liệu cá nhân được lưu trữ trong game.

Tuy nhiên, một vài ứng dụng lọt trong danh sách này có thể rò rỉ những thông tin nhạy cảm. Chẳng hạn như ứng dụng hẹn hò Meet24 hay Topface, các game người lớn mà bạn sẽ không muốn cho ai biết mình từng cài đặt.

Theo Snyk, các dữ liệu được thu thập gồm địa chỉ IP, số phiên bản iOS, đời máy, URL, định danh quảng cáo (IDFA), tiêu đề trang… Điều thú vị mà công ty này khám phá ra là Mintegral SDK cố gắng thu thập dữ liệu của toàn bộ trang web nhưng dính lỗi nên không làm được.

Hoạt động đánh lừa cũng được SDK này kích hoạt để không bị phát hiện khi ứng dụng được chạy ở chế độ giả lập, chế độ debug, khi điện thoại đã jailbreak hoặc khi kết nối qua VPN.

SDK này sử dụng kỹ thuật làm rối đoạn code, do đó Apple đã không phát hiện ra sơ hở nào trong quá trình xét duyệt lên App Store.

Phản hồi về những thông tin của Snyk, Apple cho biết chưa thấy vụ lộ thông tin người dùng nào. Tuy nhiên, Táo khuyết cảnh báo các nhà phát triển nên thận trọng trong việc sử dụng các SDK bên thứ ba, bởi những vi phạm bảo mật có thể khiến họ bị trừng phạt.

Phát hiện 1.200 ứng dụng iOS chứa mã độc Trung Quốc - Hình 3
IDFA không còn dùng được nữa khi nó hỏi người dùng có muốn bị theo dấu ở bản iOS 14. Nguồn ảnh: Apple

Apple cũng cho biết vấn đề này sẽ được khắc phục ở iOS 14 khi IDFA trở thành một tùy chọn mà người dùng được quyền nói không. Người dùng iOS 14 khi đó được quyền chọn đồng ý hoặc không đồng ý để ứng dụng thu thập dữ liệu cá nhân.

Một công ty chuyên đo lường chiến dịch quảng cáo giấu tên tiết lộ rằng có một tỷ lệ chuyển đổi lên tới 20-30% ở mạng quảng cáo của Mintegral, chỉ vài phút trước các mạng khác. Tỷ lệ chuyển đổi là thước đo số lượng click được chuyển thành cài đặt trong các mạng quảng cáo.

Đây là bằng chứng cho thấy Mintegral SDK có thể theo dõi click quảng cáo của đối thủ và trong một số trường hợp còn gửi click giả để đánh lừa đối thủ. Hoạt động này gọi là cheat. Các công ty lừa đảo thường không cheat chỉ số lên 100% mà giữ ở một mức trên trung bình so với thị trường để đánh lừa nhà mua quảng cáo.

Một vấn đề nữa phát sinh là Mintegral SDK được tích hợp trong các nền tảng dùng chung. Nhà phát triển muốn tối đa hóa số tiền kiếm được từ quảng cáo đương nhiên sẽ phải tích hợp càng nhiều SDK của các mạng quảng cáo càng tốt. Nhưng nếu không muốn nhồi nhét quá nhiều SDK, họ có thể sử dụng nền tảng dùng chung tích hợp các SDK quảng cáo này. Mintegral là một trong số đó, chung với MoPub của Twitter.

Do những vi phạm này mới chỉ được phát hiện trong một tuần qua, Apple vẫn chưa có bất cứ thông báo chính thức hoặc động thái cụ thể nào. Về phía Mintegral, công ty này vừa ra thông cáo báo chí phủ nhận mọi cáo buộc của Snyk.

Thường xuyên thoát ứng dụng iOS, nên hay không?

Khi sử dụng smartphone (iOS hay Android), người dùng thường quan niệm cần phải thoát ứng dụng ngay sau khi sử dụng xong.

Mục đích là giúp tiết kiệm dung lượng RAM của máy và tiết kiệm pin. Vậy điều này có chính xác hay không?

Thường xuyên thoát ứng dụng iOS, nên hay không? - Hình 1

Có nên thường xuyên thoát ứng dụng hay không là vấn đề được nhiều người dùng thắc mắc

Sau khi tham khảo từ nhiều nguồn, trong đó có Phó chủ tịch kỹ sư phần mềm Craig Federighi của Apple thì câu trả lời đã rõ. Tất cả chuyên gia đều cho biết việc thoát ứng dụng như vậy là điều không mấy cần thiết.

Ngoài ra, cũng theo lời khuyên đến từ nhiều chuyên gia công nghệ, trong đó có các kỹ thuật viên tay nghề cao của hệ thống chuyên sửa chữa và bảo hành điện thoại - Viện Di Động (viendidong.com), người dùng iOS hãy thoát những ứng dụng chỉ khi thật cần thiết.

Trong trường hợp cần phải thoát ứng dụng iOS, thì chỉ nên áp dụng khi các ứng dụng trên iOS bị treo liên tục, và nếu gặp trường hợp này hãy áp dụng theo các phương pháp sau.

- Đối với các dòng từ iPhone X trở đi hay iPad chạy iPadOS, chúng ta hãy quét từ dưới màn hình lên trên. Sau đó dừng lại ở chính giữa màn hình. Còn từ thế hệ iPhone 8 trở về trước hoặc iPhone SE 2020 thì bấm phím Home liên tục 2 lần để hiện ra danh sách các ứng dụng đang chạy.

- Tiếp theo là tìm đến ứng dụng bạn muốn đóng.

- Cuối cùng là vuốt - kéo ứng dụng lên trên để đóng lại.

Thường xuyên thoát ứng dụng iOS, nên hay không? - Hình 2

Tùy theo từng dòng iPhone khác nhau sẽ có những cách thoát ứng dụng riêng biệt

Ở các điện thoại iPhone thì người dùng không nhất thiết phải đóng toàn bộ ứng dụng đang chạy. Vì hệ điều hành iOS đủ thông minh để tự biết phân chia bộ nhớ và pin dành cho các ứng dụng chạy nền.

Các ứng dụng đang hiển thị ra trước mắt chúng ta cơ bản là vẫn đang ở chế độ chờ. Chỉ khi nào chúng ta chọn vào chúng thì các ứng dụng này mới hoạt động. Thế nên chúng ta hoàn toàn không cần phải đóng chúng làm gì. Những ứng dụng có mặt trên thanh preview sẽ không hề ngốn RAM như chúng ta thường nghĩ và cũng như không động gì đến bộ vi xử lý của máy.

Trong trường hợp iPhone hoặc iPad có dấu hiệu chạy chậm và chúng ta nghi ngờ là do một ứng dụng nào đó gây ra. Hãy nhanh chóng restart lại máy để khắc phục chứ không cần phải thoát hết các ứng dụng.

Thường xuyên thoát ứng dụng iOS, nên hay không? - Hình 3

Có một số ứng dụng chạy nền không gây tốn quá nhiều tài nguyên

Một số ứng dụng khi ở trong trạng thái chạy nền sẽ không hao tốn quá nhiều tài nguyên. Biện pháp tốt nhất để tìm ứng dụng mà chúng ta cho là nguyên nhân gây ra độ trễ cho thiết bị là truy cập vào Settings> Chọn Battery> Nhấn Battery Usage.

Bên cạnh đó, chúng ta cũng có thể chọn Settings> vào General> ấn vào Background App Refresh và chọn ứng dụng để cho chạy trở lại.

Thường xuyên thoát ứng dụng iOS, nên hay không? - Hình 4

Mỗi khi khởi động lại ứng dụng là một lần khiến hệ thống phải phân phối lại tài nguyên của máy

Lưu ý là mỗi khi chúng ta khởi chạy lại các ứng dụng thì hệ thống sẽ phải phân phối, điều phối lại CPU và bộ nhớ RAM và pin. Vậy nên sự thất thoát và hao hụt tài nguyên của máy là điều không thể tránh khỏi. Khi bạn thoát ra ngoài màn hình chính (không đóng) khi ứng dụng nào đó đang chạy thì iOS sẽ ngay lập tức thực hiện thao tác snapshot ứng dụng ngay lúc đó. Và điều này chỉ tốn một lượng bộ nhớ nho nhỏ của thiết bị thôi.

Thường xuyên thoát ứng dụng iOS, nên hay không? - Hình 5

Chỉ thoát hẳn ứng dụng khi ta không cần dùng đến nữa

Ngay sau đó, hệ điều hành iOS sẽ đóng ứng dụng này lại. Khi chúng ta thực hiện mở lại ứng dụng, chúng sẽ quay lại ngay thời điểm snapshot ban đầu. Nói cách khác thì kiểu đóng - mở ứng dụng trên iOS này khá giống với chế độ Sleep hoặc Hibernate trên Windows thông thường. Nếu chúng ta liên tục mở và thoát ứng dụng thì tất nhiên pin của máy sẽ tiêu hao nhanh hơn bình thường.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chuyện cô giáo ở TP.HCM trả lại phong bì 50 ngàn đồng: Muốn tỏ rõ thành ý với giáo viên, 3 câu sau còn hiệu quả hơn tặng quà
18:30:43 18/11/2024
Hồng Loan đột ngột chia sẻ chuyện tang sự của gia đình
19:21:08 18/11/2024
Bán 3 tài khoản ngân hàng được 9 triệu, cả gia đình bị phạt gấp 14 lần
19:31:52 18/11/2024
Vợ cũ của 'chàng Vượng' Quách Tấn An hứng chỉ trích sau ly hôn
22:02:21 18/11/2024
Khung hình hot nhất hiện tại: Hoa hậu Thùy Tiên đọ sắc cực căng bên Miss Universe 2024
18:11:15 18/11/2024
Tự nguyện donate hơn 2 tỷ cho nữ streamer để xin gặp gỡ, sau khi thấy "người trong mộng", người đàn ông quyết định gọi cảnh sát
20:54:10 18/11/2024
Vụ đâm chết người ở quán nhậu tại TPHCM là do ghen tuông
19:25:16 18/11/2024
Nghẹn ngào cái ôm cuối má dành cho ba trước lúc rời xa cõi tạm: Không nỗi đau nào bằng nỗi đau ly biệt
19:27:47 18/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Miss International 2024 Thanh Thủy được fan vây kín mến mộ sùng bái

Sao việt

23:15:03 18/11/2024
Sau một tuần đăng quang Hoa hậu Quốc tế - Miss International 2024, Huỳnh Thị Thanh Thủy trở về Việt Nam và có buổi gặp gỡ với truyền thông.

Chuyện thật như đùa: Sao nam đình đám mới 23 tuổi nhưng đã "trải qua" 4 cuộc đời khác nhau

Sao châu á

22:54:47 18/11/2024
Công việc sau khi giải nghệ của Lại Quán Lâm lại chẳng hề có một chút liên quan nào tới nghệ thuật. Không ít netizen còn đùa rằng, Lại Quân Lâm đã trải qua 4 cuộc đời khác nhau khi chỉ mới 23 tuổi.

Bộ phim dở nhất 2024

Phim âu mỹ

22:49:04 18/11/2024
Mới đây, hàng loạt tựa báo và bài đánh giá phim đã cùng đem tới kết quả cuối cùng về bộ phim dở nhất năm nay - Megalopolis.

Chị đẹp nhả một chữ khiến Bích Phương chỉ còn là cái tên

Nhạc việt

22:45:07 18/11/2024
Khi thể hiện câu hát Em trao anh con tim sao anh trao cho em một cú lừa , chữ lừa được ca nương Kiều Anh luyến láy vô cùng đặc biệt, khiến người nghe vô cùng ấn tượng.

Bắt giữ bị can trốn truy nã 14 năm

Pháp luật

22:41:35 18/11/2024
Sau 14 năm trốn lệnh truy nã về hành vi làm giả con dấu, tài liệu của cơ quan, Lê Văn Thuận (61 tuổi) bị công an bắt giữ.

Hình ảnh gây sốc của nhóm tân binh đẹp nhất Hàn Quốc

Nhạc quốc tế

22:38:09 18/11/2024
Màn tái xuất của tân binh nghìn máu của Teddy - nhà sản xuất âm nhạc đứng sau thành công của BLACKPINK khiến dân tình trông chờ.

Quảng Bình: Tắm biển Nhật Lệ, một nữ du khách đuối nước tử vong

Tin nổi bật

22:32:06 18/11/2024
Ngày 18.11, thông tin từ Đồn biên phòng Nhật Lệ, Bộ đội biên phòng tỉnh Quảng Bình cho biết trên địa bàn vừa xảy ra vụ đuối nước khiến 1 phụ nữ tử vong.

Cảnh sát Mỹ bị đình chỉ vì quật ngã cụ ông gốc Việt gây xuất huyết não

Thế giới

22:26:44 18/11/2024
Tờ The Washington Post đưa tin cụ ông gốc Việt 71 tuổi đã nhập viện hơn 2 tuần rưỡi kể từ khi bị cảnh sát Gibson quật xuống đất trong một vụ chặn xe nhằm xử phạt vi phạm giao thông.

Ronaldo tranh cử Chủ tịch Liên đoàn bóng đá Brazil

Sao thể thao

22:14:48 18/11/2024
Cựu danh thủ Ronaldo De Lima, còn gọi là Ronaldo béo , sẽ tranh cử chức Chủ tịch Liên đoàn bóng đá Brazil (CBF) vào năm 2025.

Thực đơn 3 món tuyệt ngon cho bữa cơm ngày đầu tuần

Ẩm thực

22:07:26 18/11/2024
Để có bữa cơm ngon miệng ngay cả từ những nguyên liệu đơn giản thì bạn hãy tham khảo ngay thực đơn dưới đây nhé!

Phim 'Vĩnh dạ tinh hà' kết thúc mở khiến khán giả hụt hẫng

Phim châu á

21:57:57 18/11/2024
Trong tập cuối Vĩnh dạ tinh hà , mối lương duyên giữa hai nhân vật chính Lăng Diệu Diệu (Ngu Thư Hân) và Mộ Thanh (Đinh Vũ Hề) đã được hé lộ.