Xuất hiện lỗ hổng cho phép nhà phát triển "buộc" người dùng iPhone phải đánh giá ứng dụng 3-5 sao trên App Store

Nguyễn_Cương

Well-Known Member
Tham gia
5/10/17
Bài viết
4,454
Được thích
2,518
1473 #1

Bạn có thường xuyên đánh giá các ứng dụng trên iPhone hay smartphone Android của mình không? Câu trả lời là không khi mà rất nhiều người dùng cho biết họ thường bỏ qua lời mời đánh giá ứng dụng trên smartphone của mình. Nếu là một người không thích dành thời gian của mình ra để đánh giá ứng dụng, một lỗi mới đây có thể khiến bạn vô cùng bực bội đó.

Cụ thể, Kosta Eleftheriou tự xưng là "nhà phê bình App Store chuyên nghiệp" đã phát hiện ra một ứng dụng có tên "UPNP Xtreme" khai thác một lỗ hổng iOS cho phép nhà phát triển ứng dụng tạo ra các ứng dụng sẽ không mở được trừ khi người dùng đánh giá nó 3-5 sao trên App Store. Kosta Eleftheriou đã đăng tải một video demo cho thấy cách hoạt động của lỗ hổng đặc biệt này trên Twitter.


Khi người dùng mở ứng dụng lên, cụ thể là UPNP Xtreme thì một thông báo sẽ hiện thị yêu cầu người dùng hãy đánh giá ứng dụng này trên App Store. Thông thường, người dùng hoàn toàn có thể đánh giá từ 1 đến 5 sao hoặc chọn "Not Now" để bỏ qua thông báo này. Tuy nhiên với ứng dụng UPNP Xtreme thì khác, thông báo sẽ không đóng cho đến khi người dùng gửi xếp hạng năm sao cho ứng dụng, bất kể người dùng có ấn "Not Now" hay thoát ra vào lại. Anh cho biết ứng dụng cụ thể này đã có hơn 15 triệu lượt tải xuống và đã tạo ra doanh thu hàng triệu USD. Kosta Eleftheriou tuyên bố Apple cho phép các nhà phát triển khai thác những lỗi như thế này để cắt giảm từ 15 đến 30% doanh thu.

"Thủ thuật này cực kỳ dễ dàng đối với bất kỳ nhà phát triển nào cũng có thể thực hiện và không chỉ xuất hiện đối với ứng dụng này", Eleftheriou đã tweet.

Eleftheriou tuyên bố rằng thông báo hiện lên không chỉ là một lời nhắc đánh giá giả mạo. Đó là API đánh giá thực tế mà Apple cung cấp cho các nhà phát triển nhưng được lập trình theo cách để gian lận đánh giá để nêu trên. Guilherme Rambo, một nhà phát triển ứng dụng khác, đã chia nhỏ đoạn code cách thông báo hiển thị này hoạt động ra sao (bên dưới).


Ứng dụng này không phải là phần mềm lừa đảo duy nhất mà Eleftheriou đã phát hiện ra. Trong vài tháng gần đây, anh ta đã phát hiện ra nhiều vụ lừa đảo qua ứng dụng lên tới hàng triệu USD. Eleftheriou đã thực hiện sứ mệnh của mình là phát hiện ra những loại ứng dụng này vì mối thù truyền kiếp với gã khổng lồ công nghệ Táo khuyết về bàn phím FlickType của Apple Watch. Ban đầu, Apple đã từ chối FlickType và Eleftheriou đã trải qua một quá trình kháng nghị kéo dài để cuối cùng ứng dụng cũng được chấp nhận phát hành trên App Store.


Anh khẳng định Apple đã từ chối FlickType vì nó có công nghệ bàn phím riêng và không muốn có một ứng dụng cạnh tranh. Mặc dù App Store cuối cùng đã chấp thuận FlickType, Eleftheriou đã đệ đơn kiện chống độc quyền chống lại Apple vào đầu năm nay. Theo cập nhật mới nhất thì Apple đã xóa UPNP Xtreme khỏi App Store.

Theo Techspot
Xem thêm:
 
Last edited by a moderator:
Top Bottom