Dr. Unarchiver: Ứng dụng mở file RAR-ZIP trên Mac App Store đánh cắp dữ liệu người dùng

Khi bạn cấp quyền truy cập vào thư mục chính cho ứng dụng trên macOS, ngay cả khi đó là ứng dụng từ Mac App Store, bạn cũng phải nên suy nghĩ kỹ. Dường như chúng ta đang thấy “xu hướng” các ứng dụng trên Mac App Store yêu cầu người dùng cấp quyền truy cập vào thư mục chính với “vô vàng” lời hứa như quét vi-rút hoặc dọn dẹp bộ nhớ cache, nhưng thục sự đằng sau đó là thu thập dữ liệu người dùng - đặc biệt lịch sử duyệt web - và tải nó lên các máy chủ. Đó là trường hợp của 'Dr. Unarchiver' - ứng dụng mở file RAR-ZIP phổ biến trên Mac App Store.
Dr. Unarchiver: Ứng dụng mở file RAR-ZIP trên Mac App Store đánh cắp dữ liệu người dùng

Hôm nay, chúng ta đang nói cụ thể về các ứng dụng được phân phối bởi “Trend Micro, Inc.” (một công ty bảo mật nổi tiếng), bao gồm Dr. Unarchiver, Dr. Cleaner và các ứng dụng khác. Vấn đề ăn cắp dữ liệu này đã được báo cáo trước đây bởi người dùng trên diễn đàn Malwarebytes và trong một báo cáo khác. Các nhà nghiên cứu đã theo dõi và thấy rằng các ứng dụng được phân phối bởi tài khoản “Trend Micro, Inc.” trên Mac App Store “thu thập” và upload lịch sử duyệt web từ trình duyệt Safari, Google Chrome và Firefox lên máy chủ của họ. Ứng dụng này cũng sẽ thu thập thông tin về các ứng dụng khác được cài đặt trong máy. Tất cả thông tin sẽ được thu thập khi chạy ứng dụng, sau đó nó sẽ nén thành tệp zip và tải lên máy chủ của nhà phát triển.

Dr Unarchiver - một trong những ứng dụng hỗ trợ file nén phổ biến nhất trên macOS.

Lập trình viên Guilherme Rambo từ trang 9to5Mac có thể xác nhận tính xác thực của thông tin này, ít nhất là với ứng dụng Dr. Unarchiver. Sau khi giải nén một tập tin zip bằng ứng dụng này, nó sẽ cung cấp cho bạn lựa chọn 'Quick Clean Junk Files' (quét file rác). Khi Chọn “Scan”, một hộp thoại khác mở ra với thư mục chính đang được chọn (đây là cách ứng dụng này lấy quyền truy cập vào thư mục chính của người dùng) để có thu thập lịch sử từ các trình duyệt. Sau khi cho phép truy cập vào thư mục chính, ứng dụng đã có thể tiến hành “thu thập” dữ liệu cá nhân và tải lên máy chủ của họ.

Ứng dụng gợi ý người dùng nên quét file rác (nếu nhấn 'scan' ứng dụng đã có quyền truy cập vào home directory của máy)

Thử kiểm tra các tệp mà ứng dụng Dr. Unarchiver nén và tải lên máy chủ cho thấy chúng chứa đầy đủ lịch sử của trình duyệt Safari, Google Chrome và Firefox, một tệp khác chứa thông tin tìm kiếm trên Google gần đây, hay chứa danh sách đầy đủ tất cả các ứng dụng được cài đặt trên máy, bao gồm thông tin về nơi ứng dụng đã được tải xuống, chúng có tương thích với hệ thống 64-bit hay không và chữ ký số của ứng dụng.

Dữ liệu bị đánh cắp bao gồm lịch sử trình duyệt (cả Safari, Chrome và Firefox), tin nhắn iMessage, email, thông tin các ứng dụng cài đặt trên máy,...

Tính đến hôm nay, “Dr. Unarchiver ”là ứng dụng miễn phí phổ biến (thứ 12) ở Mỹ trên Mac App Store. Đây là một vấn đề về quyền riêng tư lớn, người dùng không bao giờ muốn các ứng dụng sandbox có được mức truy cập này trong hệ thống, nhưng điều quan trọng cần lưu ý là khi hộp thoại mở file (open file dialog) được ứng dụng sandbox sử dụng để mở thư mục chính (home directory) trên máy, đồng nghĩa ứng dụng đó có khả năng truy cập vào nhiều thông tin cá nhân bao gồm lịch sử duyệt web, tin nhắn iMessage, e-mail và nhiều dữ liệu khác. Apple đang cải thiện tình trạng này trên MacOS Mojave, nhưng quy trình xét duyệt ứng dụng trên App Store nên chặc chẽ hơn để nhận biết và từ chối các ứng dụng vi phạm quyền riêng tư của người dùng như thế này.

Bằng cách sử dụng proxy, tác giả đã có thể thấy ứng dụng Dr. Unarchiver đang thực hiện upload dữ liệu người dùng lên server.

Các kỹ thuật được sử dụng trong các ứng dụng như Dr. Unarchiver rất giống với Adware Doctor (ứng dụng này cũng đã lấy cắp dữ liệu người dùng và gửi về server Trung Quốc). Nếu bạn muốn tự bảo vệ mình khỏi nguy cơ này, đừng bao giờ cho phép ứng dụng - ngay cả những ứng dụng từ App Store – có quyền truy cập vào thư mục chính (home directory), điều này có thể xảy ra nếu ứng dụng bật hộp thoại mở file và bạn mở thư mục chính (home directory) bằng ứng dụng đó, hoặc nếu bạn kéo thư mục chính vào ứng dụng.

Những ứng dụng khác từ Trend Micro, Inc. cũng có khả năng đánh cắp dữ liệu người dùng.

@hieucocc | TECHRUM | 9to5Mac

TIN LIÊN QUAN

Tải file trực tiếp trên iPhone / iPad và lưu trữ vào Tệp với trình duyệt Firefox

Từ iOS 11 trở lên Apple đã cung cấp thêm cho người dùng một ứng dụng hỗ trợ quản lý tệp tin lưu trữ trong iCloud, cùng một số ứng dụng khác được cài đặt trên thiết bị.

Quản lý tập tin Zip cho iPhone

IPhone là một thiết bị thông minh, là một trợ lý không thể thiếu trong các công việc văn phòng, là một thiết bị lưu trữ với hàng trăm tài liệu và nhiều định dạng tập tin. Bài viết này sẽ giới thiệu 3 ứng dụng giúp quản lý tập tin nén (định dạng zip)

4 cách sửa lỗi DF-DLA-15 trong quá trình tải ứng dụng trên Play Store

Trong quá trình tải ứng dụng từ Play Store về thiết bị Android, một số người dùng phản ánh lại rằng họ khong thể tải được ứng dụng và trên màn hình thiết bị xuất hiện thông báo lỗi “Can't be Downloaded. Try again, and if the problem continues, get

Bỏ túi ngay mẹo tải game cho iPhone không cần truy cập vào App Store

Người dùng iPhone khi cần cài đặt game hoặc bất kỳ ứng dụng nào để truy cập vào App Store để tìm, tải và cài đặt. Nhưng với hướng dẫn dưới đây của bạn có thể tải ứng dụng hoặc game không cần App Store.

Xuất dữ liệu danh bạ từ iPhone ra file Excel đơn giản với Contacts 2 XLS

Quá trình xuất dữ liệu danh bạ từ iPhone ra file Excel cũng khá là đơn giản và hoàn toàn miễn phí với ứng dụng Contacts 2 XLS trên App Store. Bài viết dưới đây sẽ hướng dẫn bạn chi tiết các bước thực hiện.

Dọn file rác và tối ưu Windows 10 dễ dàng hơn với Total PC Cleane

Total PC Cleaner là ứng dụng UWP cho Windows 10 giúp tối ưu hiệu suất xử lý hệ thống khi có thể tìm và xóa bỏ những tập tin rác phát sinh trong quá trình sử dụng máy tính. Điểm đặc biệt là ứng dụng này rất nhẹ, an toàn và không đi kèm quảng cáo.

Hướng dẫn tải và sử dụng Total PC Cleaner trên máy tính

Thế nhưng, vẫn có những phần mềm mà bạn chịu khó để ý thì sẽ thấy Windows Store có những phần mềm dọn dẹp hệ thống khá thú vị mà bạn có thể sử dụng thay cho những ứng dụng cài đặt Desktop mà có cùng chức năng, cũng như bạn có thể gỡ bỏ ứng dụng một

THỦ THUẬT HAY

3 cách sử dụng camera trên Galaxy A52s 5G để có những bức ảnh siêu đẹp

Samsung Galaxy A52s 5G mới ra mắt của Samsung sở hữu bộ 4 camera cực kỳ chất lượng. Vậy thì cách sử dụng camera trên Galaxy A52s 5G này ra sao, xem ngay nhé...

Công bố kế hoạch cập nhật ColorOS ngày 13 tháng 10

Thời gian hiển thị public beta ở trên là thời gian mở mới nhất cho đợt tuyển dụng public beta, không phải thời gian đẩy phiên bản.

Cách chuyển hình ảnh thành văn bản bằng Google Drive, OneNote

Để có thể trích xuất nội dung trong hình ảnh sang văn bản, chúng ta có thể sử dụng ngay tính năng có sẵn trên Google Drive hay OneNote.

Cách hiển thị bộ đếm ký tự tin nhắn trên iPhone

Trên các thiết bị iPhone sẽ không hiển thị bộ đếm ký tự khi nhắn tin như trên thiết bị Android. Nếu dùng iMessage thì các tin nhắn đều được miễn phí nên bạn không cần quan tâm tới độ dài tin nhắn. Nhưng khi gửi tin nhắn

Bỏ túi ngay cách làm thẻ ngân hàng online tại nhà nhanh chóng, an toàn

Việc làm thẻ ngân hàng online thường yêu cầu bạn phải ra trực tiếp quầy giao dịch của ngân hàng để làm thủ tục. Bạn muốn làm thẻ ngân hàng, đăng ký thẻ ATM online ngay tại nhà thì bài viết dưới đây sẽ hướng dẫn bạn.

ĐÁNH GIÁ NHANH

Đánh giá Honor 7A: Quá nhiều yếu tố hấp dẫn với giá 2,89 triệu đồng

Màn hình 18:9 dẫn đầu xu hướng smartphone 2018 với nhiều ưu điểm như hiển thị được nhiều thông tin khi lướt web hơn, những bộ phim tỷ lệ 21:9 hiển thị tốt hơn so với 16:9 trước đây. Đặc biệt là khi làm màn hình dài hơn

Đánh giá chi tiết cấu hình và hiệu năng Galaxy A3 2017

Hiện em út dòng A 2017 là thiết bị có số lượng bài viết khá ít ỏi, quyết không để A3 2017 bị ghẻ lạnh. Mời các bạn cùng đến với bài đánh giá chi tiết Galaxy A3 2017 sau một thời gian khá lâu giữ em nó nhé.