Dr. Unarchiver: Ứng dụng mở file RAR-ZIP trên Mac App Store đánh cắp dữ liệu người dùng

Khi bạn cấp quyền truy cập vào thư mục chính cho ứng dụng trên macOS, ngay cả khi đó là ứng dụng từ Mac App Store, bạn cũng phải nên suy nghĩ kỹ. Dường như chúng ta đang thấy “xu hướng” các ứng dụng trên Mac App Store yêu cầu người dùng cấp quyền truy cập vào thư mục chính với “vô vàng” lời hứa như quét vi-rút hoặc dọn dẹp bộ nhớ cache, nhưng thục sự đằng sau đó là thu thập dữ liệu người dùng - đặc biệt lịch sử duyệt web - và tải nó lên các máy chủ. Đó là trường hợp của 'Dr. Unarchiver' - ứng dụng mở file RAR-ZIP phổ biến trên Mac App Store.
Dr. Unarchiver: Ứng dụng mở file RAR-ZIP trên Mac App Store đánh cắp dữ liệu người dùng

Hôm nay, chúng ta đang nói cụ thể về các ứng dụng được phân phối bởi “Trend Micro, Inc.” (một công ty bảo mật nổi tiếng), bao gồm Dr. Unarchiver, Dr. Cleaner và các ứng dụng khác. Vấn đề ăn cắp dữ liệu này đã được báo cáo trước đây bởi người dùng trên diễn đàn Malwarebytes và trong một báo cáo khác. Các nhà nghiên cứu đã theo dõi và thấy rằng các ứng dụng được phân phối bởi tài khoản “Trend Micro, Inc.” trên Mac App Store “thu thập” và upload lịch sử duyệt web từ trình duyệt Safari, Google Chrome và Firefox lên máy chủ của họ. Ứng dụng này cũng sẽ thu thập thông tin về các ứng dụng khác được cài đặt trong máy. Tất cả thông tin sẽ được thu thập khi chạy ứng dụng, sau đó nó sẽ nén thành tệp zip và tải lên máy chủ của nhà phát triển.

Dr Unarchiver - một trong những ứng dụng hỗ trợ file nén phổ biến nhất trên macOS.

Lập trình viên Guilherme Rambo từ trang 9to5Mac có thể xác nhận tính xác thực của thông tin này, ít nhất là với ứng dụng Dr. Unarchiver. Sau khi giải nén một tập tin zip bằng ứng dụng này, nó sẽ cung cấp cho bạn lựa chọn 'Quick Clean Junk Files' (quét file rác). Khi Chọn “Scan”, một hộp thoại khác mở ra với thư mục chính đang được chọn (đây là cách ứng dụng này lấy quyền truy cập vào thư mục chính của người dùng) để có thu thập lịch sử từ các trình duyệt. Sau khi cho phép truy cập vào thư mục chính, ứng dụng đã có thể tiến hành “thu thập” dữ liệu cá nhân và tải lên máy chủ của họ.

Ứng dụng gợi ý người dùng nên quét file rác (nếu nhấn 'scan' ứng dụng đã có quyền truy cập vào home directory của máy)

Thử kiểm tra các tệp mà ứng dụng Dr. Unarchiver nén và tải lên máy chủ cho thấy chúng chứa đầy đủ lịch sử của trình duyệt Safari, Google Chrome và Firefox, một tệp khác chứa thông tin tìm kiếm trên Google gần đây, hay chứa danh sách đầy đủ tất cả các ứng dụng được cài đặt trên máy, bao gồm thông tin về nơi ứng dụng đã được tải xuống, chúng có tương thích với hệ thống 64-bit hay không và chữ ký số của ứng dụng.

Dữ liệu bị đánh cắp bao gồm lịch sử trình duyệt (cả Safari, Chrome và Firefox), tin nhắn iMessage, email, thông tin các ứng dụng cài đặt trên máy,...

Tính đến hôm nay, “Dr. Unarchiver ”là ứng dụng miễn phí phổ biến (thứ 12) ở Mỹ trên Mac App Store. Đây là một vấn đề về quyền riêng tư lớn, người dùng không bao giờ muốn các ứng dụng sandbox có được mức truy cập này trong hệ thống, nhưng điều quan trọng cần lưu ý là khi hộp thoại mở file (open file dialog) được ứng dụng sandbox sử dụng để mở thư mục chính (home directory) trên máy, đồng nghĩa ứng dụng đó có khả năng truy cập vào nhiều thông tin cá nhân bao gồm lịch sử duyệt web, tin nhắn iMessage, e-mail và nhiều dữ liệu khác. Apple đang cải thiện tình trạng này trên MacOS Mojave, nhưng quy trình xét duyệt ứng dụng trên App Store nên chặc chẽ hơn để nhận biết và từ chối các ứng dụng vi phạm quyền riêng tư của người dùng như thế này.

Bằng cách sử dụng proxy, tác giả đã có thể thấy ứng dụng Dr. Unarchiver đang thực hiện upload dữ liệu người dùng lên server.

Các kỹ thuật được sử dụng trong các ứng dụng như Dr. Unarchiver rất giống với Adware Doctor (ứng dụng này cũng đã lấy cắp dữ liệu người dùng và gửi về server Trung Quốc). Nếu bạn muốn tự bảo vệ mình khỏi nguy cơ này, đừng bao giờ cho phép ứng dụng - ngay cả những ứng dụng từ App Store – có quyền truy cập vào thư mục chính (home directory), điều này có thể xảy ra nếu ứng dụng bật hộp thoại mở file và bạn mở thư mục chính (home directory) bằng ứng dụng đó, hoặc nếu bạn kéo thư mục chính vào ứng dụng.

Những ứng dụng khác từ Trend Micro, Inc. cũng có khả năng đánh cắp dữ liệu người dùng.

@hieucocc | TECHRUM | 9to5Mac

TIN LIÊN QUAN

Tải file trực tiếp trên iPhone / iPad và lưu trữ vào Tệp với trình duyệt Firefox

Từ iOS 11 trở lên Apple đã cung cấp thêm cho người dùng một ứng dụng hỗ trợ quản lý tệp tin lưu trữ trong iCloud, cùng một số ứng dụng khác được cài đặt trên thiết bị.

Quản lý tập tin Zip cho iPhone

IPhone là một thiết bị thông minh, là một trợ lý không thể thiếu trong các công việc văn phòng, là một thiết bị lưu trữ với hàng trăm tài liệu và nhiều định dạng tập tin. Bài viết này sẽ giới thiệu 3 ứng dụng giúp quản lý tập tin nén (định dạng zip)

4 cách sửa lỗi DF-DLA-15 trong quá trình tải ứng dụng trên Play Store

Trong quá trình tải ứng dụng từ Play Store về thiết bị Android, một số người dùng phản ánh lại rằng họ khong thể tải được ứng dụng và trên màn hình thiết bị xuất hiện thông báo lỗi “Can't be Downloaded. Try again, and if the problem continues, get

Bỏ túi ngay mẹo tải game cho iPhone không cần truy cập vào App Store

Người dùng iPhone khi cần cài đặt game hoặc bất kỳ ứng dụng nào để truy cập vào App Store để tìm, tải và cài đặt. Nhưng với hướng dẫn dưới đây của bạn có thể tải ứng dụng hoặc game không cần App Store.

Xuất dữ liệu danh bạ từ iPhone ra file Excel đơn giản với Contacts 2 XLS

Quá trình xuất dữ liệu danh bạ từ iPhone ra file Excel cũng khá là đơn giản và hoàn toàn miễn phí với ứng dụng Contacts 2 XLS trên App Store. Bài viết dưới đây sẽ hướng dẫn bạn chi tiết các bước thực hiện.

Dọn file rác và tối ưu Windows 10 dễ dàng hơn với Total PC Cleane

Total PC Cleaner là ứng dụng UWP cho Windows 10 giúp tối ưu hiệu suất xử lý hệ thống khi có thể tìm và xóa bỏ những tập tin rác phát sinh trong quá trình sử dụng máy tính. Điểm đặc biệt là ứng dụng này rất nhẹ, an toàn và không đi kèm quảng cáo.

Hướng dẫn tải và sử dụng Total PC Cleaner trên máy tính

Thế nhưng, vẫn có những phần mềm mà bạn chịu khó để ý thì sẽ thấy Windows Store có những phần mềm dọn dẹp hệ thống khá thú vị mà bạn có thể sử dụng thay cho những ứng dụng cài đặt Desktop mà có cùng chức năng, cũng như bạn có thể gỡ bỏ ứng dụng một

THỦ THUẬT HAY

Hướng dẫn chia sẻ tài khoản không lo mất mật khẩu như Facebook, Fshare, Youtube...

Nếu bạn muốn chia sẻ tài khoản cho bạn bè và người thân mà lại đang lo lắng bị lộ thông tin thậm chí mất tài khoản thì với hướng dẫn chia sẻ tài khoản không lo mất mật khẩu mà TCN giới thiệu sau đây, bạn sẽ hoàn toàn

Giới thiệu về cơ sở dữ liệu - Database

Microsoft Access là công cụ tạo và quản lý cơ sở dữ liệu. Để hiểu về Access trước hết bạn phải hiểu về cơ sở dữ liệu (database).

Hướng dẫn tải NoxPlayer mới nhất về máy tính

NoxPlayer là phần mềm giả lập android trên máy tính. NoxPlayer có thể giúp máy tính của bạn bạn sử dụng được những ứng dụng và game dành riêng cho điện thoại Android.

Hướng dẫn thay đổi tài khoản khi sử dụng BlueStacks

Hiện nay có rất nhiều người đang sử dụng phần mềm giả lập Android để trải nghiệm các ứng dụng, game hay tiện ích mà hệ điều hành của họ đang dùng không hỗ trợ. Nhưng vấn đề là họ không biết làm cách nào để đăng nhập.

Những mẹo thú vị giúp tối ưu hóa Face ID bạn nên biết

Kể từ phiên bản iOS 12 mới, Apple đã bổ sung thêm tùy chọn cài đặt “giao diện thay thế” cho phép người dùng bổ sung một khuôn mặt thứ hai trong Face ID. Trong trường hợp bạn thường thay đổi kiểu tóc, đeo kính, khăn

ĐÁNH GIÁ NHANH

Đánh giá Samsung Galaxy A01: Điện thoại giá rẻ nên mua có giá dưới 3 triệu đồng

Samsung Galaxy A01 là chiếc smartphone mới vừa được Samsung bổ sung vào phân khúc giá rẻ vốn đã và đang có rất nhiều sự cạnh tranh. Và ở trong bài viết này các bạn hãy cùng mình tìm hiểu xem chiếc máy này có gì hay hay

So sánh iPhone 12 Mini và iPhone 11: Có đáng để nâng cấp hay không?

So sánh iPhone 12 Mini và iPhone 11 để xem những nâng cấp mà Táo khuyết mang lại có đủ sức thuyết phục để bạn nâng cấp hay không nhé!

Đánh giá Asus Zenfone 3 Max: thiết kế ấn tượng, thời lượng pin tốt

Không chỉ sở hữu thiết kế kim loại nguyên khối đẹp mắt, Asus Zenfone 3 Max còn ghi điểm với người dùng nhờ thời lượng pin vô cùng ấn tượng.