Nhận định, soi kèo MU vs Brighton, 21h00 ngày 19/1: Trở lại mặt đất
Hoàng Ngọc - 19/01/2025 04:29 Ngoại Hạng Anh lịch thi đấu bóng đá anhlịch thi đấu bóng đá anh、、
1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。
-
Nhận định, soi kèo Nacional vs AVS, 22h30 ngày 19/01: Làm khó chủ nhà
2025-01-21 15:50
-
Phân tích code của Mintegral SDK cho thấy hành vi truy vết đối thủ. Nguồn ảnh: Snyk Snyk đã phân tích SDK của Mintegral (gọi tắt là Mintegral SDK) và xác định các ứng dụng iOS sử dụng SDK của công ty này. SDK là bộ công cụ phát triển ứng dụng trên nền tảng nào đó như Android SDK, iOS SDK, Windows SDK.
Ở đây, Mintegral SDK giúp các nhà phát triển tích hợp mạng quảng cáo của Mintegral vào trong ứng dụng của họ trên iOS. Nhờ đó nhà phát triển có thể kiếm được tiền trực tiếp từ quảng cáo mà không phải chia hoa hồng với Apple.
Tuy nhiên, Snyk đã tìm thấy mã độc chứa trong Mintegral SDK để thu thập thông tin người dùng. Ngoài ra, SDK này còn tự động phân bổ click ảo để gia tăng số tiền kiếm được, gây thiệt hại cho đối tác mua quảng cáo trên nền tảng của Mintegral.
Các nhà phát triển có thể tải về SDK trên trang chủ của Mintegral và sử dụng. Một khi được dùng, mã độc nhúng trong SDK sẽ tự động thực thi mỗi khi người dùng mở một đường link trong app. Mã độc không chỉ thu thập dữ liệu người dùng từ đây, mà còn phân tích URL đó để xác định đâu là của đối thủ.
Mục đích chính của SDK này vẫn là kiếm tiền nhờ tạo ra click ảo, cài đặt ảo. Snyk không tính toán được tổng số tiền quảng cáo đã bị Mintegral chiếm đoạt của đối tác. Công ty ước tính nó có thể lên tới hàng trăm triệu USD do các hoạt động này đã kéo dài hơn 1 năm.
Sơ đồ luồng mô tả hành vi gian lận của Mintegral SDK. Nguồn ảnh: Snyk Gian lận quảng cáo là một vấn đề khá nhức nhối trên di động. Các studio nhỏ thường tìm đến những mạng quảng cáo như vậy để tăng lượng cài đặt ứng dụng do chi phí rẻ mà hiệu quả thu về lại rất cao. Đây là hoạt động phổ biến trên Android từ lâu nhưng mới chỉ manh nha xuất hiện trên iOS thời gian gần đây.
Tin mừng là dù có lấy cắp được thông tin người dùng trên iOS, dữ liệu cũng không dễ dàng được chuyển đi do tính đóng của hệ điều hành này. Lý do là bởi phần lớn các ứng dụng dùng Mintegral SDK đều là game, mà thường sẽ không có nhiều dữ liệu cá nhân được lưu trữ trong game.
Tuy nhiên, một vài ứng dụng lọt trong danh sách này có thể rò rỉ những thông tin nhạy cảm. Chẳng hạn như ứng dụng hẹn hò Meet24 hay Topface, các game người lớn mà bạn sẽ không muốn cho ai biết mình từng cài đặt.
Theo Snyk, các dữ liệu được thu thập gồm địa chỉ IP, số phiên bản iOS, đời máy, URL, định danh quảng cáo (IDFA), tiêu đề trang... Điều thú vị mà công ty này khám phá ra là Mintegral SDK cố gắng thu thập dữ liệu của toàn bộ trang web nhưng dính lỗi nên không làm được.
Hoạt động đánh lừa cũng được SDK này kích hoạt để không bị phát hiện khi ứng dụng được chạy ở chế độ giả lập, chế độ debug, khi điện thoại đã jailbreak hoặc khi kết nối qua VPN.
SDK này sử dụng kỹ thuật làm rối đoạn code, do đó Apple đã không phát hiện ra sơ hở nào trong quá trình xét duyệt lên App Store.
Phản hồi về những thông tin của Snyk, Apple cho biết chưa thấy vụ lộ thông tin người dùng nào. Tuy nhiên, Táo khuyết cảnh báo các nhà phát triển nên thận trọng trong việc sử dụng các SDK bên thứ ba, bởi những vi phạm bảo mật có thể khiến họ bị trừng phạt.
IDFA không còn dùng được nữa khi nó hỏi người dùng có muốn bị theo dấu ở bản iOS 14. Nguồn ảnh: Apple Apple cũng cho biết vấn đề này sẽ được khắc phục ở iOS 14 khi IDFA trở thành một tùy chọn mà người dùng được quyền nói không. Người dùng iOS 14 khi đó được quyền chọn đồng ý hoặc không đồng ý để ứng dụng thu thập dữ liệu cá nhân.
Một công ty chuyên đo lường chiến dịch quảng cáo giấu tên tiết lộ rằng có một tỷ lệ chuyển đổi lên tới 20-30% ở mạng quảng cáo của Mintegral, chỉ vài phút trước các mạng khác. Tỷ lệ chuyển đổi là thước đo số lượng click được chuyển thành cài đặt trong các mạng quảng cáo.
Đây là bằng chứng cho thấy Mintegral SDK có thể theo dõi click quảng cáo của đối thủ và trong một số trường hợp còn gửi click giả để đánh lừa đối thủ. Hoạt động này gọi là cheat. Các công ty lừa đảo thường không cheat chỉ số lên 100% mà giữ ở một mức trên trung bình so với thị trường để đánh lừa nhà mua quảng cáo.
Một vấn đề nữa phát sinh là Mintegral SDK được tích hợp trong các nền tảng dùng chung. Nhà phát triển muốn tối đa hóa số tiền kiếm được từ quảng cáo đương nhiên sẽ phải tích hợp càng nhiều SDK của các mạng quảng cáo càng tốt. Nhưng nếu không muốn nhồi nhét quá nhiều SDK, họ có thể sử dụng nền tảng dùng chung tích hợp các SDK quảng cáo này. Mintegral là một trong số đó, chung với MoPub của Twitter.
Do những vi phạm này mới chỉ được phát hiện trong một tuần qua, Apple vẫn chưa có bất cứ thông báo chính thức hoặc động thái cụ thể nào. Về phía Mintegral, công ty này vừa ra thông cáo báo chí phủ nhận mọi cáo buộc của Snyk.
Phương Nguyễn
Phát hiện loại mã độc tống tiền mới nhắm vào người dùng Mac
Các chuyên gia an ninh mạng mới đây đã phát hiện một loại mã độc tống tiền mới trên hệ điều hành Mac OS. Mã độc này có khả năng chiếm quyền điều khiển máy tính nạn nhân, mã hóa các tệp tin quan trọng để đòi tiền chuộc.
" width="175" height="115" alt="Phát hiện 1.200 ứng dụng iOS chứa mã độc Trung Quốc" />Phát hiện 1.200 ứng dụng iOS chứa mã độc Trung Quốc
2025-01-21 15:03
-
Bố bị điều tra vì để con ngồi sau vôlăng
2025-01-21 15:03
-
- Tất cả các cấp trên địa bàn TP.HCM ngừng tổ chức các hoạt động giảng dạy, học tập cũng như các hoạt động khác bắt đầu từ 12h ngày 24/11/2018 để tránh bão số 9.
Dự báo thời tiết 24/11: Nín thở đợi bão số 9, Nam Bộ nguy cơ lốc xoáy
Vũng Tàu cấm tắm biển, học sinh nghỉ học tránh bão số 9
Bão số 9 xộc thẳng vào Sài Gòn, huyện Cần Giờ sẵn sàng di dân
8h15 phút sáng nay 24/11, ông Đỗ Minh Hoàng, Chánh văn phòng Sở GD-ĐT TP. HCM thông tin: Thực hiện ý kiến chỉ đạo của Thường trực UBND TPHCM, Sở GD-ĐT TPHCM đề nghị tất cả các trường học các cấp ngưng tổ chức các hoạt động giảng dạy, học tập và các hoạt động khác bắt đầu từ 12h ngày 24/11/2018 để tránh bão số 9.
Học sinh Sài Gòn nghỉ học tránh bão số 9 (Ảnh: NS) Trước đó, chiều ngày 23/11, Sở GD-ĐT TP. HCM cũng có ra văn bản chỉ đạo các trường học khẩn trương triển khai các phương án ứng phó với bão số 9 và mưa lũ có thể đổ bộ trực tiếp vào thành phố. Trong đó, cũng nhấn mạnh, các trường cần phối hợp với phụ huynh quản lý học sinh để đảm bảo an toàn.
Nhà trường chịu trách nhiệm trong việc tổ chức lực lượng, phân công kiểm tra, bảo vệ hệ thống, thiết bị, cơ sở vật chất trường học và xử lý mọi tình huống khi bão di chuyển.
Theo Trung tâm Dự báo khí tượng thủy văn Quốc gia, hồi 4h ngày 24/11, bão số 9 cách đảo Phú Quý khoảng 110km, cách Phan Thiết khoảng 210km, cách Vũng Tàu khoảng 300km, cách Ba Tri 340km. Trong chiều và đêm nay, TP.HCM có mưa rất to (phổ biến 200-250mm) và có khả năng dông, lốc xoáy và gió giật mạnh cấp 6-7.
Lê Huyền
" width="175" height="115" alt="Khẩn: Hơn 1,6 triệu học sinh TP.HCM nghỉ học từ 12 trưa nay để tránh bão số 9" />Khẩn: Hơn 1,6 triệu học sinh TP.HCM nghỉ học từ 12 trưa nay để tránh bão số 9
2025-01-21 13:58
- Nhận định, soi kèo Nottingham vs Southampton, 21h00 ngày 19/1: Tiếp tục trèo cao
- Sao Việt ngày 20/2: MC Thảo Vân bên con trai, MC Quyền Linh đi thăm ruộng lúa
- Xác minh nghi vấn lộ đề kiểm tra kết thúc học kỳ lớp 12 ở TT
- Huyền Baby ‘lão hóa ngược’ tuổi 34, trở lại showbiz với Chị đẹp đạp gió rẽ sóng
- Nhận định, soi kèo Eintracht Frankfurt vs Dortmund, 2h30 ngày 18/1: Hồi kết cho Sahin
- Phát hiện 3 thi thể nghi nạn nhân vụ 5 học sinh mất tích ở Phú Thọ
- Điện thoại giá rẻ Trung Quốc cài sẵn phần mềm độc hại trộm tiền người dùng
- Nơi phát hiện 150 bộ hài cốt ở phố Tây Sơn từng là nghĩa trang
- Nhận định, soi kèo Real Betis vs Alaves, 0h30 ngày 19/1: Nỗ lực trụ hạng