tin tức Apple đã đúng với iPhone 17

  • Người tạo chủ đề Người tạo chủ đề fallen_Bep
  • Ngày bắt đầu Ngày bắt đầu
Tôi thì thấy mô tuýp chung là :

Trước khi Iphone chuẩn bị ra mắt--->
  • Bản Iphone XX chẳng có gì đột phá, vẫn lối mòn, pin yếu, thiếu tính năng này kia, thiếu sáng tạo...
  • Đéo đáng tiền mua, ai mua Iphone là không tôn trọng sức lao động bản thân.
  • Giờ ai còn dùng Iphone nữa, mua máy Android của hãng XX đầy đủ tính năng, công nghệ mới bla bla...
  • Dự báo doanh thu sẽ giảm shock, hết thời.

Sau khi Iphone ra mắt tầm 6-12 tháng --->
  • Doanh thu lãi kỷ lục, tăng trưởng ầm ầm...
  • Iphone định hình lại công nghệ thế giới, thay đổi tư duy cho các hãng khác...
  • Người dùng Iphone thấy Iphone rất đáng đồng tiền bát gạo, chụp ảnh đẹp, tính năng tuyệt vời....
  • Iphone bùng nổ doanh thu ở Trung Quốc và các nước...
Vấn đề người tiêu dùng.
Họ coi cái iphone là trang sức năm nào cũng đổi, bất chấp giá càng ngày càng cao.
Top bán chạy là 17 prm. Máy dù thiết kế xấu, khung nhôm thì lỏ, nhưng nó vẫn là cái đắt nhất, mới nhất. Vẫn mua về xem youtube tiktok thôi.
 
Con Iphone Air mới giảm còn 22tr thì đang hot kìa bác. Mới ra chưa được 1 năm mà giảm 10tr.
Chip xịn, 12GB ram, khung Titan...
Vì nó phò quá nên giảm giá đấy bác. Không tính 1 loa thì dùng con này phải mua cục pin magsafe nữa. Giá loanh quanh 20tr thì mới tính là ngon được. Giá 22tr mua 17 thường ngon hơn
 
Vấn đề người tiêu dùng.
Họ coi cái iphone là trang sức năm nào cũng đổi, bất chấp giá càng ngày càng cao.
Top bán chạy là 17 prm. Máy dù thiết kế xấu, khung nhôm thì lỏ, nhưng nó vẫn là cái đắt nhất, mới nhất. Vẫn mua về xem youtube tiktok thôi.
Anh toàn quen bọn cuồng à? Chứ tôi thì thấy xung quanh toàn dùng Iphone từ 14-16 cả đống.
 
Iphone giá cao spec dởm mấy thằng brand khác phải mừng, người dùng hàng khác mừng mới đúng chứ nhỉ :D

Chứ nó bán giá ngon, spec ngon thì còn đất đâu mà cạnh tranh.
Giá cao thì thím nói đúng chứ spec dỏm thì ko đúng.
Mình dev app cho cả android lẫn ios dều thấy trên iphone hoạt động ngon hơn, kể cả các tác vụ AI nhé :burn_joss_stick:
mặc dù ios AI lỏ, nhưng phần cứng nó để chạy AI vẫn có cái gì đó hơn so với android (ko phải mấy con android cỏ đâu mà android đầu bảng ấy) :doubt:
 
Sửa lần cuối:
Up ROM lên 256GB bản thấp nhất với giá không đổi nữa. Cả 3 yếu tốt cộng lại mới làm con 17 thường hot đến vậy
Thật ra giá của ip 17pm và 17pro đều ko đổi (so USD), nhưng ở VN do tỷ giá USD cao nên giá iphone ở VN cao vãi nháy :canny:
Tính mua ip17pm cho vợ nhưng mà cao quá nên suy nghĩ lại về 17 pro hoặc 17 thường thôi đây. hoặc là đợi sau tết đi Nhật mua bên đó cho rẻ :shame:
 
Vấn đề người tiêu dùng.
Họ coi cái iphone là trang sức năm nào cũng đổi, bất chấp giá càng ngày càng cao.
Top bán chạy là 17 prm. Máy dù thiết kế xấu, khung nhôm thì lỏ, nhưng nó vẫn là cái đắt nhất, mới nhất. Vẫn mua về xem youtube tiktok thôi.
Bao năm rồi vẫn vậy, rồi chốt sẽ vậy thôi đổi văn đi chứ cứ hoài ko chán afh!
 
Vì nó phò quá nên giảm giá đấy bác. Không tính 1 loa thì dùng con này phải mua cục pin magsafe nữa. Giá loanh quanh 20tr thì mới tính là ngon được. Giá 22tr mua 17 thường ngon hơn
Con Iphone Air chip nó mạnh hơn A19 Pro, 12Gb ram thì mạnh hơn con Iphone 17 (A19 và 8Gb ram) đó bác.
Về pin đúng là ít hơn nhưng ko đáng kể, được cái là con hiện này có khung Titan còn lại.
Cũng giá 22tr như Iphone 17 thì cũng phân vân.
 
Dòng Air chỉ là phô trương công nghệ làm mỏng chứ chả có tý thực dụng nào, cái tôi cần là dòng plus màn 120Hz pin trâu ;););)
 
Con Iphone Air chip nó mạnh hơn A19 Pro, 12Gb ram thì mạnh hơn con Iphone 17 (A19 và 8Gb ram) đó bác.
Về pin đúng là ít hơn nhưng ko đáng kể, được cái là con hiện này có khung Titan còn lại.
Cũng giá 22tr như Iphone 17 thì cũng phân vân.
lý thuyết thì ngon vậy chứ thực tế dùng Air bất tiện lắm fen
 
Vì cái vỏ nhôm mà 16 pro max vẫn méo giảm giá nổi
5gcj2yy.gif
 
Con Iphone Air chip nó mạnh hơn A19 Pro, 12Gb ram thì mạnh hơn con Iphone 17 (A19 và 8Gb ram) đó bác.
Về pin đúng là ít hơn nhưng ko đáng kể, được cái là con hiện này có khung Titan còn lại.
Cũng giá 22tr như Iphone 17 thì cũng phân vân.
T đang dùng ip air này, cầm bao phê. Cơ bản dùng 2 máy máy chụp ảnh giải trí thì x9p. 1 còn ngày sạc 2 lần, 1 con 2 ngày sạc 1 lần :D . Nếu dùng 1 máy thì ip17, muốn dùng chơi thì air
zFNuZTA.gif


via theNEXTvoz for iPhone
attachment.webp
 
Thằng apple mà có cái sạc lên tầm 50W thì quay lại ios vậy, android dùng lắm lúc hay lỗi lặt vặt. Với cái android auto cảm giác không ổn định bằng Carplay. Được cái pin ngon với sạc nhanh đỡ phải sạc
 
Việc mua iPhone tuyệt đối không chỉ đơn thuần là để làm màu hay chỉ vì ham độ bền mà thôi; theo các số liệu thống kê, tỷ lệ lỗi linh kiện của Apple so với mười năm trước đã giảm xuống, nhưng quan trọng hơn là họ cung cấp cập nhật phần mềm lâu dài và có chuỗi cung ứng hỗ trợ cực kỳ lớn, giúp bạn không cần thường xuyên đổi điện thoại mới vẫn có thể theo kịp xu hướng sử dụng hiện đại, rất tiện trong việc bảo toàn và cứu dữ liệu, đồng thời mức độ khó bị hacker tấn công rất cao, quảng cáo gây gián đoạn trải nghiệm sử dụng cũng cực kỳ ít, đó mới chính là những lý do khiến người dùng Apple sẵn sàng bỏ ra số tiền lớn để mua. Đoạn video dưới đây là do chính người Trung Quốc tự phát hiện ra những lỗ hổng nghiêm trọng trên điện thoại của thương hiệu nội địa của họ; nếu tài sản của bạn vượt quá 1 tỷ và mỗi năm dòng tiền lưu động trong tay vượt quá 200 triệu, tôi cho rằng bạn thực sự nên nghiêm túc suy nghĩ về mức độ bảo mật của chiếc điện thoại mình đang dùng.

https://youtu.be/S9fAsEcd8BA
这个流氓App让各品牌手机全军覆没?
Ứng dụng lưu manh này khiến điện thoại của mọi hãng đều “toang” hết sao?


啊,小米、OPPO、vivo、荣耀全军覆没啊,这个流氓 App 在小米上根本卸载不了,然后现在开始疯狂闪退,闪完之后竟然变成了系统的设置图标,完了,小米这下连关机都关不了了,vivo 这边也是直接闪退,荣耀也一样,遇到这种流氓 App 该怎么办啊?事情应该是在 2025 年 8 月初,我们正常浏览各种网页,突然弹出了一个 App 的下载框,出于好奇安装之后,根据提示一步步操作,啪,就出现了我们开头看到的画面,当时我们第一时间做了短视频提醒大家,这个软体确实有点流氓,它利用的是无障碍这个通道,到现在在短视频平台已经有 600 多万播放、十几万点赞了,但隔了小半年,我们发现这类 App 仍然在网路上活跃,这次我们就好好测试一下,出一期长视频跟大家聊聊,集齐华为、小米、OPPO、vivo、荣耀的全部新机和最新系统,看一看各家能不能拦住这种新型流氓技术,它的原理到底是什么,在你的手机里到底干了些什么,如果手机不小心下载了,我们又该如何处理,或者说一句更恐怖一点的,可能你现在的手机里,或者家长的手机里,就已经有这种 App,因为它把图标隐藏了,你根本没发现,这期视频就是要给你破案,这类型的内容涉及到各家厂商、各种流氓 App 以及背后的一些东西,非常需要大家的支持,大家可以先把「保护」两个字打在公屏上,话不多说,在测试开始之前,我们先把测试的机型和系统版本给大家列出来,接下来就来看看各家系统面对这种新型流氓 App 的第一道防护网,也就是安装时的安全扫描到底有没有用,其中华为、iQOO 我们测试时只有部分黑名单限制,安装检测这一块还不是很完善,小米和荣耀对这个 App 没扫描出什么问题,只是提示为未上架应用商店,勾选之后就可以继续安装,OPPO 则提示该 App 申请了非常多的敏感权限,算是一种侧面提醒,但同样可以直接点击继续安装,vivo 是我们测试的手机里唯一一个提示发现高危病毒的,只要点击确认,凭藉安卓系统的开放性与包容性,你仍然可以无视风险继续安装,这么看来第一道防线只有 vivo 相对好一些,但所有手机其实都能把这个 App 装进去,接下来打开它,单从 App 图标和介面内容来看,你很难说它有问题,网页也能正常浏览,但再滑一会儿,它就会弹出一个全屏视窗,想继续使用就必须进行操作,点击之后它开始诱导你授予无障碍权限,甚至在权限介面还写着「本 App 已通过系统安全认证,请开启权限后访问 App」,自己给自己背书,如果是不太了解无障碍权限的用户,或者家里不太懂手机的中老年人,看到这行字基本都会觉得没问题,直接点击开启,那么到这一步,各家手机有没有提醒呢?华为和 iQOO 基于 AOSP12 改的容器系统严格限制了不少功能,其中也包含无障碍权限,所以这一波直接不让你用,没有无障碍权限反而成了好事,相比之下,小米在给第三方 App 授予无障碍权限时只有一个 10 秒提醒,针对这个流氓 App 并没有做更多限制,注意权限之后就直接中招,OPPO、三星做得稍微好一点,会直接限制第三方 App 获取无障碍权限,需要按照指引到设定里手动恢复,这一步其实就拦下了很多不熟悉手机的中老年人,如果硬是把权限恢复,再回到无障碍设定,这几台手机都不像小米一样有倒数计时,而是可以直接授权,结果就是全部中招,OK,我们再回到这个 App,等进度条跑完,手机在 UI 介面上看起来似乎没有任何变化,打开其他 App 也没有跳转,看起来一切正常,但当你滑到设定里某些页面的时候,它会直接闪退,再试一下游戏,竟然也打不开了,这时候你应该已经意识到是某个流氓 App 在作怪,想把无障碍权限关掉,不好意思,点不进去,一样闪退,再试着卸载,结果显示无法卸载,而且在多次闪退之后你会发现,这个流氓 App 原本的图标消失了,连同 App 名称一起变成了系统的「设定」,更夸张的是,你点击这个假设定,居然还能跳转到真正的系统设定里。

Xiaomi, OPPO, vivo, Honor đều dính hết, trên Xiaomi thì không thể gỡ cài đặt, sau đó máy bắt đầu bị crash liên tục, crash xong thì biểu tượng lại biến thành biểu tượng cài đặt hệ thống, thậm chí không tắt máy được, vivo cũng crash thẳng, Honor cũng y như vậy, gặp loại app lưu manh thế này thì phải làm sao? Câu chuyện bắt đầu vào khoảng đầu tháng 8 năm 2025, khi chúng tôi đang lướt web bình thường thì bất ngờ bật ra một cửa sổ tải app, vì tò mò nên cài đặt, làm theo từng bước hướng dẫn thì bùm, xuất hiện ngay cảnh như lúc đầu mọi người thấy, khi đó chúng tôi đã lập tức làm video ngắn để cảnh báo, vì phần mềm này thực sự rất lưu manh, nó lợi dụng quyền Trợ năng, đến nay trên nền tảng video ngắn đã có hơn 6 triệu lượt xem và hơn 100 nghìn lượt thích, nhưng sau nửa năm chúng tôi phát hiện loại app này vẫn còn hoạt động trên Internet, lần này chúng tôi quyết định test kỹ hơn, làm một video dài để nói rõ, tập hợp toàn bộ máy mới và hệ điều hành mới nhất của Huawei, Xiaomi, OPPO, vivo và Honor để xem mỗi hãng có chặn được kỹ thuật lưu manh kiểu mới này hay không, nguyên lý của nó là gì, nó đã làm những gì trong điện thoại của bạn, và nếu lỡ tải về thì phải xử lý thế nào, nói đáng sợ hơn một chút thì có thể ngay trong điện thoại của bạn hoặc của bố mẹ bạn đã có sẵn loại app này rồi, vì nó ẩn biểu tượng nên bạn không hề phát hiện, video này chính là để bóc trần sự thật, nội dung dạng này liên quan đến nhiều hãng, nhiều app lưu manh và cả những thứ phía sau, rất cần sự ủng hộ của mọi người, mọi người có thể gõ chữ “bảo vệ” lên màn hình trước, không nói nhiều nữa, trước khi bắt đầu test chúng tôi sẽ liệt kê các mẫu máy và phiên bản hệ thống, sau đó cùng xem lớp phòng thủ đầu tiên của từng hệ thống trước loại app mới này, tức là quét an toàn khi cài đặt có tác dụng hay không, trong đó Huawei và iQOO khi test chỉ có hạn chế bằng danh sách đen một phần, khâu kiểm tra cài đặt vẫn chưa hoàn thiện, Xiaomi và Honor không phát hiện vấn đề gì, chỉ nhắc là ứng dụng chưa có trên cửa hàng chính thức và vẫn cho cài tiếp, OPPO thì cảnh báo app xin rất nhiều quyền nhạy cảm như một lời nhắc gián tiếp nhưng vẫn có thể bấm tiếp tục cài, vivo là chiếc duy nhất trong các máy chúng tôi test báo phát hiện virus nguy hiểm cao, tuy vậy chỉ cần xác nhận thì với tính mở của Android, người dùng vẫn có thể bỏ qua rủi ro để cài, nhìn chung lớp phòng thủ đầu tiên chỉ có vivo là khá hơn một chút, nhưng thực tế mọi máy đều có thể cài app này, sau đó mở app lên, chỉ nhìn biểu tượng và giao diện thì rất khó nhận ra vấn đề, web vẫn lướt được bình thường, nhưng lướt thêm một lúc thì nó bật ra cửa sổ toàn màn hình yêu cầu thao tác, bấm vào là nó bắt đầu dụ người dùng cấp quyền Trợ năng, thậm chí trong giao diện quyền còn ghi rằng “Ứng dụng đã được chứng nhận an toàn hệ thống, vui lòng bật quyền để sử dụng”, tự nhận mình an toàn, với những người không hiểu rõ về quyền Trợ năng hoặc người lớn tuổi trong gia đình thì nhìn dòng này sẽ nghĩ không sao và bật ngay, vậy đến bước này các hãng có nhắc nhở gì không? Huawei và iQOO do dùng hệ thống container dựa trên AOSP12 đã hạn chế rất nhiều chức năng, trong đó có quyền Trợ năng, nên trực tiếp không cho dùng, không có quyền này lại thành ra tốt, trong khi đó Xiaomi khi cấp quyền Trợ năng cho app bên thứ ba chỉ có nhắc đếm ngược 10 giây, không hạn chế gì thêm nên rất dễ dính bẫy, OPPO và Samsung làm tốt hơn một chút khi chặn trực tiếp, buộc phải vào cài đặt để khôi phục thủ công, bước này đã chặn được khá nhiều người lớn tuổi không rành điện thoại, nhưng nếu vẫn cố khôi phục quyền rồi quay lại mục Trợ năng thì các máy này không có đếm ngược như Xiaomi mà cho cấp thẳng, kết quả là vẫn dính hết, quay lại app, chờ thanh tiến trình chạy xong thì bề ngoài giao diện không có gì thay đổi, mở app khác cũng không thấy chuyển hướng, mọi thứ trông rất bình thường, nhưng khi bạn vào một số mục trong cài đặt thì máy sẽ crash ngay, thử mở game cũng không vào được, lúc này bạn sẽ nhận ra có app lưu manh đang phá, muốn tắt quyền Trợ năng cũng không được vì vào là crash, thử gỡ cài đặt thì báo không thể gỡ, và sau nhiều lần crash bạn sẽ thấy biểu tượng app biến mất, tên app cũng đổi thành “Cài đặt” của hệ thống, thậm chí khi bấm vào cái cài đặt giả đó nó còn dẫn bạn sang cài đặt thật của hệ thống.


也就是说到这一步,你再也进不去那个流氓 App 原本的界面了,这时候你想再卸载它,基本已经没有任何反应了,而且用系统设定也进不去,我们再来看勾选卸载的功能,发现它直接不能勾选,那我们再多加一个应用一起选,还是不能勾选,好家伙,彻底无法卸载了,这时候估计不少人已经开始慌了,想试试重启大法,结果一进到关机选项界面就直接闪退,根本不让你重启,这里给大家科普一下,如果遇到手机卡死之类的情况,各家厂商其实都留了一个强制关机的后门,比如华为和荣耀是长按电源键加音量下键 10 秒钟不放,OPPO 和 vivo 是电源键加音量上键 10 秒钟不放,小米则是直接长按电源键 10 秒钟,第一次知道这个功能的小白也可以记一下,OK,手机重启完成之后你会发现,这个流氓 App 的权限依然还在,问题一点都没解决,这个流氓 App 的花样确实非常多,主流手机品牌基本全军覆没,没有办法很干脆地把它卸载掉,不过如果只看表面现象的话,这个 App 除了不能卸载,好像也暂时没看到什么明显危害,至少在前台是这样,于是我们就搬来了 Jadx、IDA、MT 管理器等各种反编译工具,好好解析了一下这个流氓 App,先给大家预告一下,它干的那些流氓事还真是有点让人头皮发麻,我们倒回一开始,看它在拿到无障碍权限之后,那个覆盖全屏的进度条,在后台到底做了哪些真实操作,通过反编译定位,我们发现这个流氓 App 有将近 1700 行程式码都是负责这一块的,为了方便大家理解,我们先把这些 smali 语句转成 Java,可以看到这段程式码其实很简单,它先建立了一个纯黑色的背景,这里的六个 0 是一组十六进位颜色码,代表黑色,然后这个进度条就很经典了,会很快从 0% 跑到 70%,接着变慢,90%、97%、100%,是不是很像砍一刀那种越砍越慢的感觉,这种先快后慢的假进度条,本意就是让使用者以为 App 正在进行必要的载入,用来掩盖它背后实际在做的事情,那要怎么看它隐藏了哪些操作呢,其实很简单,根据基本的逆向思路,只要把原本的纯黑背景改成透明,或者干脆让前台 UI 不载入,不就能看到后台在干嘛了吗,第一种方法只要把刚刚提到的 RGB 的六个 0 改成 RGBA 就可以了,A 代表透明度,具体数值关系我们也帮大家列出来,第二种方法就是在程式开头直接加一个 return,让它直接返回,这段如果听不懂也没关系,我们直接看结果就好,反编译、保存、重新安装之后,再次操作就能看到,这个 App 一开始显示进度条的同时,其实正在疯狂获取各种隐私权限,大家看到了吗,我觉得真的可以把「恐怖」两个字打在公屏上,OK,我们继续往下看,接着又发现了一段伪装成锁屏介面的程式码,它的触发条件是手机有设定锁屏密码,因为我们测试时为了保护自己的隐私,所有手机都是更新完之后完全重置的,里面什么都没有,也没有设定锁屏,所以前面的测试没有触发,但在设定好锁屏之后,就能看到这个流氓 App 伪装的锁屏画面,还真挺像那么一回事,什么意思呢,就是它给你做了一个假的锁屏介面,而且细节做得很到位,数字解锁、图案解锁通通都有,在这个画面里它还设定成强制输入,不输完就不让你退出,如果是学生族群或者不太懂手机的老年人,真的很有可能再次中招,不过熟悉 Android 底层开发的用户可能会有疑问,第三方 App 就算拿到了锁屏密码,好像也没什么用,因为这类敏感介面是无法被截图、录屏或进行受信任操作的,也就是只能用眼睛看、用手指操作,我们用 screencopy 投屏也可以发现,锁屏密码介面会直接显示成黑画面,无法远端操作,这就和各种输入密码的介面,或者第三方付费漫画、影片里常见的无法截图,截出来只有一片黑色是一样的,这其实就是 Android 在底层给你设下的一道安全防线。

Đi tới bước này thì bạn đã hoàn toàn không thể vào lại giao diện gốc của ứng dụng lưu manh đó nữa, lúc này muốn gỡ cài đặt thì gần như không có phản ứng gì, ngay cả vào cài đặt hệ thống cũng không vào được, chúng tôi thử chọn chức năng gỡ cài đặt thì phát hiện không thể tick chọn, thêm một ứng dụng khác vào chọn chung cũng vẫn không tick được, coi như bó tay hoàn toàn, lúc này chắc nhiều người đã bắt đầu hoảng, thử dùng chiêu khởi động lại thì vừa vào màn hình tắt nguồn đã bị crash ngay, không cho bạn reboot, ở đây tiện phổ cập một chút, khi điện thoại bị treo thì các hãng đều để sẵn cơ chế tắt nguồn cưỡng bức, như Huawei và Honor là giữ phím nguồn cộng phím giảm âm lượng 10 giây không thả, OPPO và vivo là phím nguồn cộng phím tăng âm lượng 10 giây, còn Xiaomi thì chỉ cần giữ phím nguồn 10 giây, ai chưa biết thì nhớ lấy, OK, sau khi khởi động lại xong bạn sẽ thấy quyền của app lưu manh vẫn còn nguyên, vấn đề hoàn toàn chưa được giải quyết, trò của app này đúng là rất nhiều, các hãng điện thoại lớn gần như đều dính, không có cách nào gỡ nó một cách dứt khoát, tuy nhiên nếu chỉ nhìn bề ngoài thì ngoài việc không thể gỡ cài đặt ra, trước mắt cũng chưa thấy tác hại rõ ràng nào, ít nhất là ở phía giao diện, vì vậy chúng tôi đã dùng đến các công cụ như Jadx, IDA, MT Manager để phân tích ngược ứng dụng này, báo trước với mọi người là những gì nó làm thực sự khiến da đầu tê dại, quay lại từ đầu, sau khi nó lấy được quyền Trợ năng thì cái thanh tiến trình phủ toàn màn hình kia thực chất đang làm gì ở hậu trường, thông qua phân tích ngược chúng tôi phát hiện có gần 1700 dòng mã chỉ để xử lý phần này, để mọi người dễ hiểu hơn chúng tôi chuyển các câu lệnh smali sang Java, có thể thấy đoạn mã này rất đơn giản, nó tạo một nền đen hoàn toàn, sáu số 0 ở đây là mã màu hệ 16 đại diện cho màu đen, còn thanh tiến trình thì rất “kinh điển”, chạy rất nhanh từ 0% lên 70% rồi chậm dần, 90%, 97%, 100%, giống hệt kiểu “chém một nhát” càng về sau càng chậm, kiểu tiến trình giả nhanh trước chậm sau này nhằm khiến người dùng tưởng app đang tải những thứ cần thiết để che giấu các thao tác thật phía sau, muốn xem nó đã ẩn những gì thì rất đơn giản, theo tư duy reverse cơ bản, chỉ cần đổi nền đen thành trong suốt hoặc cho UI phía trước không tải là thấy ngay nó làm gì phía sau, cách thứ nhất là đổi RGB với sáu số 0 sang RGBA, trong đó A đại diện cho độ trong suốt, bảng giá trị cụ thể chúng tôi cũng đã liệt kê, cách thứ hai là thêm thẳng một lệnh return ở đầu hàm để kết thúc luôn, đoạn này không hiểu cũng không sao, cứ nhìn kết quả là được, sau khi giải mã, lưu lại và cài lại, thao tác lần nữa thì sẽ thấy, ngay khi hiển thị thanh tiến trình, ứng dụng này đang điên cuồng thu thập đủ loại quyền riêng tư, mọi người thấy chưa, thật sự có thể gõ chữ “đáng sợ” lên màn hình, OK, tiếp tục xem tiếp thì chúng tôi phát hiện thêm một đoạn mã giả dạng giao diện khóa màn hình, điều kiện kích hoạt là điện thoại có đặt mật khẩu khóa màn hình, do khi test chúng tôi reset máy hoàn toàn để bảo vệ riêng tư, không đặt khóa nên trước đó chưa kích hoạt, nhưng sau khi cài đặt khóa màn hình thì sẽ thấy giao diện khóa giả mà app này tạo ra, trông cũng ra gì phết, tức là nó làm cho bạn một màn hình khóa giả với đủ kiểu mở khóa như nhập số hay vẽ hình, trong giao diện này nó còn ép buộc phải nhập xong mới cho thoát, nếu là học sinh hoặc người lớn tuổi không rành điện thoại thì rất dễ dính tiếp, tuy nhiên những người hiểu về Android có thể thắc mắc rằng app bên thứ ba lấy được mật khẩu khóa màn hình thì cũng chẳng làm được gì, vì các giao diện nhạy cảm này không thể chụp màn hình, quay màn hình hay thao tác từ xa, chỉ có thể nhìn bằng mắt và thao tác trực tiếp, chúng tôi dùng screencopy để chiếu màn hình cũng thấy giao diện nhập mật khẩu hiện toàn màu đen, không thể điều khiển từ xa, điều này giống hệt các màn hình nhập mật khẩu hay các ứng dụng truyện tranh, video trả phí thường không cho chụp màn hình, chụp ra chỉ là màu đen, đó chính là một hàng rào an toàn mà Android đặt ra ở tầng thấp.


想要绕过这条安全防线,其实也不是完全没有办法,前段时间闹得沸沸扬扬的豆包 AI 手机里面就有这类权限,主要是用来给用户展示受保护内容的,但豆包本身并没有滥用它,而我们在查看这个流氓 App 的权限声明时,却发现它同样申请了这条安全防线,那问题来了,它获取的锁屏密码到底是不是真的有用呢?有一天我们在测试时突然发现,手机竟然被远程操控了,对方输入了真实的锁屏密码,成功把手机解锁了,这是什么概念?就是我本人完全没有操作,但对方透过前面拿到的真实密码,远程把我的手机打开了,真的让人头皮发麻,还好我们测试用的手机早就重置过,里面什么资料都没有,不然后果真的不敢想像,像键盘、安全密码输入框这些,它其实都可以申请获取,一旦各种敏感权限都到手了,那这个流氓 App 能干什么?转帐、支付、各种高风险操作都不在话下,前面这一段如果你觉得有点复杂,没太看懂也没关系,可以倒回去再看一遍,能看到这里的朋友可以先扣个 1,我们继续分析这个流氓 App 的其他权限声明,可以看到它还申请了读写简讯、读取联络人、拨打电话、摄像头、录屏、精准定位、管理所有档案等等,几乎所有高风险敏感权限它全都有,透过无障碍权限,还能看到一些更加可疑的自订功能,比如所谓的远端摄像头存取,你很难不往坏处想,手机放在那里,晚上它偷偷把摄像头打开,真的太吓人了,这些几乎全都是远端监控相关的权限,而且这个 App 为了防止重启之后无障碍权限失效,还针对不同品牌的手机,分别设计了多套开机自启与权限申请机制,前面的实测也证明了这一点,它的权限确实能在重启后继续生效,除此之外,它还申请了一个叫 Activity Alias 的权限,主要作用是让同一个 App 拥有多个不同的桌面图标和名称,看到这里是不是就和前面的现象对上了?这个权限其实并不陌生,像某些 AI 手机里的豆包 App 也有这个权限,如果你技术够硬,把那个 App 拿出来装到其他手机上,它的桌面图标和名称就会变成乱码,这本来是为了防止被拆包滥用的一种保护设计,但这个流氓 App 拿到这个权限之后,就直接把自己伪装成各家手机厂商的系统设定,而且它还特别针对不同品牌做了跳转适配,你一点进这个假的设定,就会立刻跳转到真的设定页面,让你完全不会起疑,那为什么它无法卸载、手机也不能正常重启,甚至一进某些介面就疯狂闪退呢?其实原理很简单,第一步,它把所有可能涉及卸载的页面,比如电源管理、权限管理、应用管理,全都加入黑名单,第二步,再把各家手机的安全中心、手机管家也全部加入黑名单,第三步,透过监测画面上的文字,只要出现「卸载」、「关机」、「重启」这类关键字就立刻触发,前面这些黑名单和文字监测,最后执行的其实都是同一段程式码,透过无障碍权限实现连续快速返回六次,从使用者的角度看,就是你刚点进去画面立刻闪退,而在我们反编译之后也确认,它前面获取到的各种隐私资料确实都有被上传,像图片这类资料还会先被压缩,因为它想更快把你的东西传走,压缩品质大约 80%,最大尺寸不超过 1920×1920,缩图甚至会被压到 200×200 以下再上传,而且在确认上传成功之后,它还会悄悄把本地的压缩档删掉,主打一个不留痕迹、毁尸灭迹,综合以上分析,这个流氓 App 能做到的事情,远远比我们一开始实测看到的多得多,只要你的手机,或者长辈的手机,一不小心把无障碍权限交给了它,那几乎所有主流手机都会直接沦陷,不仅一般人完全无法卸载,手机不能重启,它还会伪装成系统设定图标,长期潜伏在你的手机里,窃取你的联络人、验证码简讯、照片、影片,甚至在后台偷偷操作你的手机,进行解锁、输入银行卡密码,记录你每一步操作,可以说你的所有隐私,几乎都被它掏得一干二净。

Muốn vượt qua hàng rào an toàn này thì thật ra không phải là không có cách, thời gian trước chiếc điện thoại AI Doubao từng gây xôn xao cũng có loại quyền này, vốn dùng để hiển thị nội dung được bảo vệ cho người dùng và bản thân Doubao không hề lạm dụng, nhưng khi chúng tôi xem phần khai báo quyền của ứng dụng lưu manh này thì phát hiện nó cũng có quyền an toàn tương tự, vậy câu hỏi đặt ra là mật khẩu khóa màn hình mà nó lấy được có thật sự hữu dụng hay không, và rồi một ngày trong lúc test chúng tôi phát hiện điện thoại bị điều khiển từ xa, đối phương nhập đúng mật khẩu khóa màn hình thật và mở khóa thành công, điều này có nghĩa là gì, tức là bản thân tôi không hề thao tác gì nhưng kẻ kia đã dùng mật khẩu thật lấy được trước đó để mở điện thoại từ xa, cực kỳ đáng sợ, may mà điện thoại test đã được reset sạch sẽ, không có dữ liệu gì bên trong, nếu không thì hậu quả thật không dám tưởng tượng, những thứ như bàn phím, ô nhập mật khẩu bảo mật đều có thể bị xin quyền truy cập, khi đã nắm trong tay đủ loại quyền nhạy cảm thì ứng dụng lưu manh này có thể làm gì, chuyển tiền, thanh toán và vô số thao tác rủi ro cao khác đều có thể xảy ra, đoạn trên nếu bạn thấy hơi khó hiểu thì có thể tua lại xem lần nữa, xem được tới đây thì gõ một số 1 nhé, chúng ta tiếp tục phân tích các quyền khác của ứng dụng này, có thể thấy nó còn xin quyền đọc ghi tin nhắn, đọc danh bạ, gọi điện, camera, quay màn hình, định vị chính xác, quản lý toàn bộ tệp tin, gần như mọi quyền nhạy cảm đều có đủ, thông qua quyền Trợ năng còn xuất hiện nhiều chức năng tùy chỉnh đáng ngờ hơn, ví dụ như quyền truy cập camera từ xa, rất khó để không nghĩ theo hướng xấu, để điện thoại đó ban đêm rồi nó lén bật camera lên thì thật sự rợn người, toàn bộ đều là các quyền liên quan đến giám sát từ xa, hơn nữa để tránh việc sau khi khởi động lại bị mất quyền Trợ năng, ứng dụng này còn thiết kế nhiều cơ chế tự khởi động và xin quyền khác nhau cho từng hãng điện thoại, các thử nghiệm trước đó cũng chứng minh quyền này thực sự vẫn có hiệu lực sau khi reboot, ngoài ra nó còn xin một quyền tên là Activity Alias, cho phép cùng một ứng dụng có nhiều biểu tượng và tên hiển thị khác nhau trên màn hình chính, đến đây thì mọi thứ đã khớp với hiện tượng phía trước rồi đúng không, quyền này vốn không xa lạ, trong một số điện thoại AI như Doubao cũng có, nếu bạn đủ kỹ thuật, tách app đó ra cài sang máy khác thì biểu tượng và tên sẽ biến thành ký tự loạn, đó vốn là cơ chế bảo vệ để tránh bị lạm dụng, nhưng khi ứng dụng lưu manh này có được quyền đó thì nó liền ngụy trang thành cài đặt hệ thống của các hãng điện thoại khác nhau, thậm chí còn làm sẵn cơ chế chuyển hướng riêng cho từng hãng, bạn bấm vào cài đặt giả là nó lập tức nhảy sang cài đặt thật khiến bạn không hề nghi ngờ, còn lý do vì sao nó không thể gỡ cài đặt, không thể khởi động lại máy và cứ vào một số giao diện là crash liên tục thì rất đơn giản, bước đầu tiên là nó đưa tất cả các giao diện liên quan đến gỡ cài đặt như quản lý nguồn, quản lý quyền, quản lý ứng dụng vào danh sách đen, bước thứ hai là đưa luôn các trung tâm bảo mật và trình quản lý điện thoại của từng hãng vào danh sách đen, bước thứ ba là giám sát chữ hiển thị trên màn hình, chỉ cần xuất hiện các từ như gỡ cài đặt, tắt nguồn hay khởi động lại là lập tức kích hoạt, toàn bộ cơ chế danh sách đen và nhận diện văn bản này cuối cùng đều gọi cùng một đoạn mã, sử dụng quyền Trợ năng để thực hiện thao tác quay lại nhanh sáu lần, từ góc nhìn người dùng thì chỉ thấy vừa bấm vào là màn hình lập tức thoát ra, và qua quá trình phân tích ngược chúng tôi cũng xác nhận rằng các dữ liệu riêng tư mà nó thu thập trước đó đều đã được tải lên máy chủ, hình ảnh còn bị nén trước khi gửi vì nó muốn truyền dữ liệu của bạn đi nhanh nhất, chất lượng nén khoảng 80%, kích thước tối đa không vượt quá 1920×1920, ảnh thu nhỏ còn bị nén xuống dưới 200×200 rồi mới tải lên, sau khi xác nhận gửi thành công nó còn âm thầm xóa các file nén cục bộ để không留下 dấu vết, tổng hợp lại có thể thấy ứng dụng lưu manh này làm được nhiều thứ hơn rất nhiều so với những gì chúng tôi phát hiện ban đầu, chỉ cần điện thoại của bạn hoặc của người lớn trong nhà vô tình cấp cho nó quyền Trợ năng thì gần như toàn bộ các hãng điện thoại phổ biến đều sẽ bị đánh sập, không chỉ không thể gỡ cài đặt, không thể khởi động lại máy, nó còn ẩn mình dưới dạng biểu tượng cài đặt hệ thống và tồn tại lâu dài trong điện thoại, đánh cắp danh bạ, mã xác minh SMS, ảnh, video, thậm chí còn thao tác ngầm trong nền để mở khóa, nhập mật khẩu thẻ ngân hàng và ghi lại từng bước thao tác của bạn, có thể nói gần như toàn bộ quyền riêng tư của bạn đều bị nó vét sạch không còn gì.


OK,既然它这么让人头皮发麻,那到底该怎么卸载呢?我们在测试这期影片的时候发现,这个流氓 App 的当前版本其实还存在一个漏洞,你可以透过某些第三方 App 的应用管理介面,跳转到安卓原生的卸载介面,从那里把它删掉,不过这个方法其实很容易在后续版本中被修补,只要再多加几个黑名单 Activity 的判断就行了,所以我们再给大家推荐一个几乎算是后门级别的办法,先用前面提到的长按强制关机把手机关掉,然后同时长按电源键加音量键,就可以进入恢复模式,早年折腾刷机的小白应该都很熟悉,在这个模式里,各家厂商基本都放了一个「安全模式」,进入之后所有第三方 App 都不会被载入执行,这时候你再去找到那个流氓 App,把它卸载掉就可以了,算是一个对付这类流氓 App 的万用解法,之后再长按电源键退出安全模式,但一定要记得一件事,就是卸载完成之后,务必把所有常用密码全部改一遍,避免出现二次财产损失,接着再仔细检查一下你之前从浏览器或其他管道下载安装的 App 是否安全,基本上事情就算告一段落了,再多说一句,这款流氓 App 的伪装性和进化能力真的非常强,我们测试的这个版本一开始是伪装成某度的网页介面,只要稍微改一下程式码里的网址和 App 图标、名称,它就可以变成某某浏览器之类的东西,被发现之后再二次伪装,就直接变成系统设定图标,再改一下程式码,它甚至还可以伪装成应用商店、相册、计算器等等,细想真的让人不寒而栗,无障碍权限本来的设计初衷,是为了帮助身心障碍人士更方便地操作手机,所以各家系统都给了它极高的权限,但一旦被人动了歪脑筋,后果大家也都看到了,真的非常可怕,类似的案例其实还有很多,比如前段时间在 root 圈子里出现的银行卡转帐盗刷事件,就是有人透过分享模组,诱导玩机用户授予最高级的 root 权限,接着就能获取你的荧幕操作内容,看清你的密码,再透过伪装设备环境,骗过各种银行 App 的安全验证完成转帐,哪怕是很懂手机的机圈老手,也都有可能中招,所以大家一定要小心再小心,不要觉得自己资深搞机、什么都懂,就降低了防范意识,警觉性一定要一再提高,不要随意从浏览器下载第三方 App,对于家里的中老年人,回家之后也记得帮他们开启像超级守护、增强防护这类功能,限制第三方 App 只能从官方应用商店安装,OK,这期影片差不多就到这里了,如果你觉得多少对你有一点帮助,记得在下方帮我们点个赞,这类影片没有什么流量加成,特别需要大家的三连支持,也请把这期影片分享给亲朋好友的群组,让更多人注意到这种很容易被忽略的流氓 App,真的有可能只是你手机里多了一个设定、多了一个计算器或多了一个相册,藏在后面几页你根本不会注意到,现在大家可以去检查一下自己的手机,尤其是家里长辈的手机,OK,更多精彩内容记得关注,我们下期影片再见。


OK, đã đáng sợ như vậy rồi thì rốt cuộc phải gỡ cài đặt nó bằng cách nào? Khi test video này chúng tôi phát hiện phiên bản app lưu manh hiện tại vẫn còn một lỗ hổng, đó là có thể thông qua giao diện quản lý ứng dụng của một số app bên thứ ba để nhảy sang giao diện gỡ cài đặt gốc của Android và xóa nó từ đó, nhưng cách này rất dễ bị vá trong các phiên bản sau, chỉ cần thêm vài điều kiện Activity vào danh sách đen là xong, vì vậy chúng tôi giới thiệu cho mọi người một cách gần như là “cửa sau”, trước tiên dùng cách nhấn giữ cưỡng bức để tắt máy, sau đó nhấn giữ đồng thời phím nguồn và phím âm lượng để vào chế độ recovery, những ai từng vọc flash máy ngày xưa chắc đều quen, trong chế độ này các hãng hầu như đều có sẵn “chế độ an toàn”, khi vào đó thì toàn bộ app bên thứ ba sẽ không được tải hay chạy, lúc này bạn chỉ cần tìm app lưu manh đó và gỡ cài đặt là xong, có thể xem đây là cách vạn năng để đối phó với loại app này, sau đó nhấn giữ phím nguồn để thoát chế độ an toàn, nhưng nhất định phải nhớ một việc là sau khi xóa xong hãy đổi lại toàn bộ các mật khẩu thường dùng để tránh thiệt hại tài sản lần hai, rồi kiểm tra kỹ lại các app bạn từng tải từ trình duyệt hay các nguồn khác xem có an toàn không, như vậy cơ bản là ổn rồi, nói thêm một chút là khả năng ngụy trang và tiến hóa của app lưu manh này thật sự rất mạnh, phiên bản chúng tôi test ban đầu giả dạng giao diện web của một trang quen thuộc, chỉ cần đổi URL, biểu tượng và tên app trong mã là nó có thể biến thành đủ loại trình duyệt khác, khi bị phát hiện thì ngụy trang lần hai thành biểu tượng cài đặt hệ thống, chỉnh mã thêm chút nữa nó thậm chí còn có thể giả làm cửa hàng ứng dụng, album ảnh hay máy tính, nghĩ kỹ lại thật sự rùng mình, quyền Trợ năng ban đầu được thiết kế để hỗ trợ người khuyết tật thao tác điện thoại thuận tiện hơn nên các hệ thống đều cấp cho nó quyền hạn cực cao, nhưng một khi bị kẻ xấu lợi dụng thì hậu quả mọi người cũng đã thấy, vô cùng đáng sợ, những trường hợp tương tự thực ra còn rất nhiều, ví dụ như vụ trộm tiền chuyển khoản ngân hàng từng xuất hiện trong cộng đồng root thời gian trước, kẻ xấu chia sẻ module để dụ người dùng cấp quyền root cao nhất, từ đó có thể theo dõi thao tác màn hình, nhìn thấy mật khẩu, rồi thông qua giả mạo môi trường thiết bị để vượt qua kiểm tra an toàn của các app ngân hàng và hoàn tất chuyển tiền, ngay cả những người rất rành điện thoại cũng có thể dính bẫy, vì vậy mọi người nhất định phải cẩn thận, đừng nghĩ mình là dân chơi máy lâu năm, cái gì cũng biết mà lơ là cảnh giác, ý thức phòng ngừa phải nâng cao liên tục, tuyệt đối không tùy tiện tải app bên thứ ba từ trình duyệt, với người lớn tuổi trong gia đình thì khi về nhà hãy giúp họ bật các tính năng như bảo vệ nâng cao, giám hộ an toàn, giới hạn app chỉ được cài từ cửa hàng chính thức, OK, video lần này đến đây là hết, nếu bạn thấy có ích dù chỉ một chút thì nhớ nhấn thích cho chúng tôi, dạng nội dung này không có ưu thế thuật toán nên rất cần mọi người ủng hộ đủ bộ, cũng nhớ chia sẻ video này vào nhóm gia đình, bạn bè để nhiều người hơn nhận ra sự tồn tại của những app lưu manh rất dễ bị bỏ qua này, đôi khi chỉ là trong điện thoại bạn tự nhiên có thêm một mục cài đặt, một máy tính hay một album ảnh nằm ở mấy trang sau mà bạn khó lòng phát hiện, bây giờ mọi người có thể tự kiểm tra lại điện thoại của mình, đặc biệt là điện thoại của người lớn tuổi trong nhà, OK, nhớ theo dõi để xem thêm nội dung hay, hẹn gặp lại ở video sau.
 

Thống kê chủ đề

Ngày tạo
fallen_Bep,
Người trả lời cuối
Turbo-ultra,
Trả lời
370
Lượt xem
47.944
Quay lại
Lên đầu trang