Dr. Unarchiver: Ứng dụng mở file RAR-ZIP trên Mac App Store đánh cắp dữ liệu người dùng

Khi bạn cấp quyền truy cập vào thư mục chính cho ứng dụng trên macOS, ngay cả khi đó là ứng dụng từ Mac App Store, bạn cũng phải nên suy nghĩ kỹ. Dường như chúng ta đang thấy “xu hướng” các ứng dụng trên Mac App Store yêu cầu người dùng cấp quyền truy cập vào thư mục chính với “vô vàng” lời hứa như quét vi-rút hoặc dọn dẹp bộ nhớ cache, nhưng thục sự đằng sau đó là thu thập dữ liệu người dùng - đặc biệt lịch sử duyệt web - và tải nó lên các máy chủ. Đó là trường hợp của 'Dr. Unarchiver' - ứng dụng mở file RAR-ZIP phổ biến trên Mac App Store.
Dr. Unarchiver: Ứng dụng mở file RAR-ZIP trên Mac App Store đánh cắp dữ liệu người dùng

Hôm nay, chúng ta đang nói cụ thể về các ứng dụng được phân phối bởi “Trend Micro, Inc.” (một công ty bảo mật nổi tiếng), bao gồm Dr. Unarchiver, Dr. Cleaner và các ứng dụng khác. Vấn đề ăn cắp dữ liệu này đã được báo cáo trước đây bởi người dùng trên diễn đàn Malwarebytes và trong một báo cáo khác. Các nhà nghiên cứu đã theo dõi và thấy rằng các ứng dụng được phân phối bởi tài khoản “Trend Micro, Inc.” trên Mac App Store “thu thập” và upload lịch sử duyệt web từ trình duyệt Safari, Google Chrome và Firefox lên máy chủ của họ. Ứng dụng này cũng sẽ thu thập thông tin về các ứng dụng khác được cài đặt trong máy. Tất cả thông tin sẽ được thu thập khi chạy ứng dụng, sau đó nó sẽ nén thành tệp zip và tải lên máy chủ của nhà phát triển.

Dr Unarchiver - một trong những ứng dụng hỗ trợ file nén phổ biến nhất trên macOS.

Lập trình viên Guilherme Rambo từ trang 9to5Mac có thể xác nhận tính xác thực của thông tin này, ít nhất là với ứng dụng Dr. Unarchiver. Sau khi giải nén một tập tin zip bằng ứng dụng này, nó sẽ cung cấp cho bạn lựa chọn 'Quick Clean Junk Files' (quét file rác). Khi Chọn “Scan”, một hộp thoại khác mở ra với thư mục chính đang được chọn (đây là cách ứng dụng này lấy quyền truy cập vào thư mục chính của người dùng) để có thu thập lịch sử từ các trình duyệt. Sau khi cho phép truy cập vào thư mục chính, ứng dụng đã có thể tiến hành “thu thập” dữ liệu cá nhân và tải lên máy chủ của họ.

Ứng dụng gợi ý người dùng nên quét file rác (nếu nhấn 'scan' ứng dụng đã có quyền truy cập vào home directory của máy)

Thử kiểm tra các tệp mà ứng dụng Dr. Unarchiver nén và tải lên máy chủ cho thấy chúng chứa đầy đủ lịch sử của trình duyệt Safari, Google Chrome và Firefox, một tệp khác chứa thông tin tìm kiếm trên Google gần đây, hay chứa danh sách đầy đủ tất cả các ứng dụng được cài đặt trên máy, bao gồm thông tin về nơi ứng dụng đã được tải xuống, chúng có tương thích với hệ thống 64-bit hay không và chữ ký số của ứng dụng.

Dữ liệu bị đánh cắp bao gồm lịch sử trình duyệt (cả Safari, Chrome và Firefox), tin nhắn iMessage, email, thông tin các ứng dụng cài đặt trên máy,...

Tính đến hôm nay, “Dr. Unarchiver ”là ứng dụng miễn phí phổ biến (thứ 12) ở Mỹ trên Mac App Store. Đây là một vấn đề về quyền riêng tư lớn, người dùng không bao giờ muốn các ứng dụng sandbox có được mức truy cập này trong hệ thống, nhưng điều quan trọng cần lưu ý là khi hộp thoại mở file (open file dialog) được ứng dụng sandbox sử dụng để mở thư mục chính (home directory) trên máy, đồng nghĩa ứng dụng đó có khả năng truy cập vào nhiều thông tin cá nhân bao gồm lịch sử duyệt web, tin nhắn iMessage, e-mail và nhiều dữ liệu khác. Apple đang cải thiện tình trạng này trên MacOS Mojave, nhưng quy trình xét duyệt ứng dụng trên App Store nên chặc chẽ hơn để nhận biết và từ chối các ứng dụng vi phạm quyền riêng tư của người dùng như thế này.

Bằng cách sử dụng proxy, tác giả đã có thể thấy ứng dụng Dr. Unarchiver đang thực hiện upload dữ liệu người dùng lên server.

Các kỹ thuật được sử dụng trong các ứng dụng như Dr. Unarchiver rất giống với Adware Doctor (ứng dụng này cũng đã lấy cắp dữ liệu người dùng và gửi về server Trung Quốc). Nếu bạn muốn tự bảo vệ mình khỏi nguy cơ này, đừng bao giờ cho phép ứng dụng - ngay cả những ứng dụng từ App Store – có quyền truy cập vào thư mục chính (home directory), điều này có thể xảy ra nếu ứng dụng bật hộp thoại mở file và bạn mở thư mục chính (home directory) bằng ứng dụng đó, hoặc nếu bạn kéo thư mục chính vào ứng dụng.

Những ứng dụng khác từ Trend Micro, Inc. cũng có khả năng đánh cắp dữ liệu người dùng.

@hieucocc | TECHRUM | 9to5Mac

TIN LIÊN QUAN

Tải file trực tiếp trên iPhone / iPad và lưu trữ vào Tệp với trình duyệt Firefox

Từ iOS 11 trở lên Apple đã cung cấp thêm cho người dùng một ứng dụng hỗ trợ quản lý tệp tin lưu trữ trong iCloud, cùng một số ứng dụng khác được cài đặt trên thiết bị.

Quản lý tập tin Zip cho iPhone

IPhone là một thiết bị thông minh, là một trợ lý không thể thiếu trong các công việc văn phòng, là một thiết bị lưu trữ với hàng trăm tài liệu và nhiều định dạng tập tin. Bài viết này sẽ giới thiệu 3 ứng dụng giúp quản lý tập tin nén (định dạng zip)

4 cách sửa lỗi DF-DLA-15 trong quá trình tải ứng dụng trên Play Store

Trong quá trình tải ứng dụng từ Play Store về thiết bị Android, một số người dùng phản ánh lại rằng họ khong thể tải được ứng dụng và trên màn hình thiết bị xuất hiện thông báo lỗi “Can't be Downloaded. Try again, and if the problem continues, get

Bỏ túi ngay mẹo tải game cho iPhone không cần truy cập vào App Store

Người dùng iPhone khi cần cài đặt game hoặc bất kỳ ứng dụng nào để truy cập vào App Store để tìm, tải và cài đặt. Nhưng với hướng dẫn dưới đây của bạn có thể tải ứng dụng hoặc game không cần App Store.

Xuất dữ liệu danh bạ từ iPhone ra file Excel đơn giản với Contacts 2 XLS

Quá trình xuất dữ liệu danh bạ từ iPhone ra file Excel cũng khá là đơn giản và hoàn toàn miễn phí với ứng dụng Contacts 2 XLS trên App Store. Bài viết dưới đây sẽ hướng dẫn bạn chi tiết các bước thực hiện.

Dọn file rác và tối ưu Windows 10 dễ dàng hơn với Total PC Cleane

Total PC Cleaner là ứng dụng UWP cho Windows 10 giúp tối ưu hiệu suất xử lý hệ thống khi có thể tìm và xóa bỏ những tập tin rác phát sinh trong quá trình sử dụng máy tính. Điểm đặc biệt là ứng dụng này rất nhẹ, an toàn và không đi kèm quảng cáo.

Hướng dẫn tải và sử dụng Total PC Cleaner trên máy tính

Thế nhưng, vẫn có những phần mềm mà bạn chịu khó để ý thì sẽ thấy Windows Store có những phần mềm dọn dẹp hệ thống khá thú vị mà bạn có thể sử dụng thay cho những ứng dụng cài đặt Desktop mà có cùng chức năng, cũng như bạn có thể gỡ bỏ ứng dụng một

THỦ THUẬT HAY

Không nên bỏ qua 10 mẹo bảo mật này khi tạo một trang web mới

Khi thiết lập trang web mới, điều quan trọng là đảm bảo rằng trang web đó được an toàn. May mắn thay, hầu hết những điều bạn cần làm là rất dễ dàng. Một số mẹo bảo mật sẽ mất một ít thời gian, nhưng đó là một sự “đầu

Tìm smartphone, laptop chính xác, hiệu quả sử dụng GPS nhờ PREY

PREY là một mã nguồn mở cho phép bạn theo dõi và định vị các thiết bị di động thông qua đường truyền mạng đến sever của ứng dụng. Tất cả các thiết bị được bao quát và theo dõi qua trình duyệt web.

Chiếc vòng tay hay chai nước cũng có thể làm mật khẩu bí mật cho smartphone?

Bạn nghĩ sao nếu chính chiếc vòng tay mình đang đeo hay chai nước đang uống cũng có thể làm mật khẩu bí mật cho smartphone? Điều đó hoàn toàn có...

Tắt các chức năng không cần thiết trên iOS tiêu tốn lượng pin đáng kể

Dung lượng pin trên các máy iPhone đã hạn chế rất nhiều so với các điện thoại Android khác. Đồng thời nếu bạn không thể sở hữu được chiếc iPhone Plus để có dung lượng pin lớn thì việc chiếc iPhone tắt giữa chừng khi

Sửa lỗi khi không kết nối được iPhone, iPad với máy tính

Khi bạn lần đầu kết nối điện thoại với máy tính của mình, bạn buộc phải chọn chế độ tin cậy thì hai thiết bị mới giao tiếp với nhau được.

ĐÁNH GIÁ NHANH

Đánh giá camera Xiaomi Mi A2 Lit: Tốt nhất trong tầm giá hiện nay

Camera chính Xiaomi Mi A2 Lite bao gồm hai cảm biến. Cảm biến chính có độ phân giải 12MP, khẩu độ f/2.2 và kích thước điểm ảnh rất lớn lên tới 1,25um. Cảm biến còn lại có độ phân giải 5MP, dùng để đo chiều sâu và hỗ

Trên tay Moto E4 Plus giá 4.5 triệu, pin 5000mAh có sạc nhanh: giá khá cao

Moto E4 Plus là chiếc smartphone có pin lớn nhất trong loạt smartphone được Lenovo giới thiệu tại Việt Nam gần đây. Tuy nhiên, E4 Plus cũng như loạt anh em của mình, ngoài dung lượng pin vượt trội 5000mAh thì không còn

5 điểm nổi bật trên iPad mini 6 có thể bạn chưa biết

Không chỉ iPhone 13, iPad mini 6 cũng có rất nhiều cải tiến và nâng cấp mới nhằm thu hút người dùng hơn so với iPad mini thế hệ cũ. Vậy những điểm nổi bật trên iPad mini 6 là gì? Liệu chúng có đủ sức kéo người dùng mặn