Dr. Unarchiver: Ứng dụng mở file RAR-ZIP trên Mac App Store đánh cắp dữ liệu người dùng

Khi bạn cấp quyền truy cập vào thư mục chính cho ứng dụng trên macOS, ngay cả khi đó là ứng dụng từ Mac App Store, bạn cũng phải nên suy nghĩ kỹ. Dường như chúng ta đang thấy “xu hướng” các ứng dụng trên Mac App Store yêu cầu người dùng cấp quyền truy cập vào thư mục chính với “vô vàng” lời hứa như quét vi-rút hoặc dọn dẹp bộ nhớ cache, nhưng thục sự đằng sau đó là thu thập dữ liệu người dùng - đặc biệt lịch sử duyệt web - và tải nó lên các máy chủ. Đó là trường hợp của 'Dr. Unarchiver' - ứng dụng mở file RAR-ZIP phổ biến trên Mac App Store.
Dr. Unarchiver: Ứng dụng mở file RAR-ZIP trên Mac App Store đánh cắp dữ liệu người dùng

Hôm nay, chúng ta đang nói cụ thể về các ứng dụng được phân phối bởi “Trend Micro, Inc.” (một công ty bảo mật nổi tiếng), bao gồm Dr. Unarchiver, Dr. Cleaner và các ứng dụng khác. Vấn đề ăn cắp dữ liệu này đã được báo cáo trước đây bởi người dùng trên diễn đàn Malwarebytes và trong một báo cáo khác. Các nhà nghiên cứu đã theo dõi và thấy rằng các ứng dụng được phân phối bởi tài khoản “Trend Micro, Inc.” trên Mac App Store “thu thập” và upload lịch sử duyệt web từ trình duyệt Safari, Google Chrome và Firefox lên máy chủ của họ. Ứng dụng này cũng sẽ thu thập thông tin về các ứng dụng khác được cài đặt trong máy. Tất cả thông tin sẽ được thu thập khi chạy ứng dụng, sau đó nó sẽ nén thành tệp zip và tải lên máy chủ của nhà phát triển.

Dr Unarchiver - một trong những ứng dụng hỗ trợ file nén phổ biến nhất trên macOS.

Lập trình viên Guilherme Rambo từ trang 9to5Mac có thể xác nhận tính xác thực của thông tin này, ít nhất là với ứng dụng Dr. Unarchiver. Sau khi giải nén một tập tin zip bằng ứng dụng này, nó sẽ cung cấp cho bạn lựa chọn 'Quick Clean Junk Files' (quét file rác). Khi Chọn “Scan”, một hộp thoại khác mở ra với thư mục chính đang được chọn (đây là cách ứng dụng này lấy quyền truy cập vào thư mục chính của người dùng) để có thu thập lịch sử từ các trình duyệt. Sau khi cho phép truy cập vào thư mục chính, ứng dụng đã có thể tiến hành “thu thập” dữ liệu cá nhân và tải lên máy chủ của họ.

Ứng dụng gợi ý người dùng nên quét file rác (nếu nhấn 'scan' ứng dụng đã có quyền truy cập vào home directory của máy)

Thử kiểm tra các tệp mà ứng dụng Dr. Unarchiver nén và tải lên máy chủ cho thấy chúng chứa đầy đủ lịch sử của trình duyệt Safari, Google Chrome và Firefox, một tệp khác chứa thông tin tìm kiếm trên Google gần đây, hay chứa danh sách đầy đủ tất cả các ứng dụng được cài đặt trên máy, bao gồm thông tin về nơi ứng dụng đã được tải xuống, chúng có tương thích với hệ thống 64-bit hay không và chữ ký số của ứng dụng.

Dữ liệu bị đánh cắp bao gồm lịch sử trình duyệt (cả Safari, Chrome và Firefox), tin nhắn iMessage, email, thông tin các ứng dụng cài đặt trên máy,...

Tính đến hôm nay, “Dr. Unarchiver ”là ứng dụng miễn phí phổ biến (thứ 12) ở Mỹ trên Mac App Store. Đây là một vấn đề về quyền riêng tư lớn, người dùng không bao giờ muốn các ứng dụng sandbox có được mức truy cập này trong hệ thống, nhưng điều quan trọng cần lưu ý là khi hộp thoại mở file (open file dialog) được ứng dụng sandbox sử dụng để mở thư mục chính (home directory) trên máy, đồng nghĩa ứng dụng đó có khả năng truy cập vào nhiều thông tin cá nhân bao gồm lịch sử duyệt web, tin nhắn iMessage, e-mail và nhiều dữ liệu khác. Apple đang cải thiện tình trạng này trên MacOS Mojave, nhưng quy trình xét duyệt ứng dụng trên App Store nên chặc chẽ hơn để nhận biết và từ chối các ứng dụng vi phạm quyền riêng tư của người dùng như thế này.

Bằng cách sử dụng proxy, tác giả đã có thể thấy ứng dụng Dr. Unarchiver đang thực hiện upload dữ liệu người dùng lên server.

Các kỹ thuật được sử dụng trong các ứng dụng như Dr. Unarchiver rất giống với Adware Doctor (ứng dụng này cũng đã lấy cắp dữ liệu người dùng và gửi về server Trung Quốc). Nếu bạn muốn tự bảo vệ mình khỏi nguy cơ này, đừng bao giờ cho phép ứng dụng - ngay cả những ứng dụng từ App Store – có quyền truy cập vào thư mục chính (home directory), điều này có thể xảy ra nếu ứng dụng bật hộp thoại mở file và bạn mở thư mục chính (home directory) bằng ứng dụng đó, hoặc nếu bạn kéo thư mục chính vào ứng dụng.

Những ứng dụng khác từ Trend Micro, Inc. cũng có khả năng đánh cắp dữ liệu người dùng.

@hieucocc | TECHRUM | 9to5Mac

TIN LIÊN QUAN

Tải file trực tiếp trên iPhone / iPad và lưu trữ vào Tệp với trình duyệt Firefox

Từ iOS 11 trở lên Apple đã cung cấp thêm cho người dùng một ứng dụng hỗ trợ quản lý tệp tin lưu trữ trong iCloud, cùng một số ứng dụng khác được cài đặt trên thiết bị.

Quản lý tập tin Zip cho iPhone

IPhone là một thiết bị thông minh, là một trợ lý không thể thiếu trong các công việc văn phòng, là một thiết bị lưu trữ với hàng trăm tài liệu và nhiều định dạng tập tin. Bài viết này sẽ giới thiệu 3 ứng dụng giúp quản lý tập tin nén (định dạng zip)

4 cách sửa lỗi DF-DLA-15 trong quá trình tải ứng dụng trên Play Store

Trong quá trình tải ứng dụng từ Play Store về thiết bị Android, một số người dùng phản ánh lại rằng họ khong thể tải được ứng dụng và trên màn hình thiết bị xuất hiện thông báo lỗi “Can't be Downloaded. Try again, and if the problem continues, get

Bỏ túi ngay mẹo tải game cho iPhone không cần truy cập vào App Store

Người dùng iPhone khi cần cài đặt game hoặc bất kỳ ứng dụng nào để truy cập vào App Store để tìm, tải và cài đặt. Nhưng với hướng dẫn dưới đây của bạn có thể tải ứng dụng hoặc game không cần App Store.

Xuất dữ liệu danh bạ từ iPhone ra file Excel đơn giản với Contacts 2 XLS

Quá trình xuất dữ liệu danh bạ từ iPhone ra file Excel cũng khá là đơn giản và hoàn toàn miễn phí với ứng dụng Contacts 2 XLS trên App Store. Bài viết dưới đây sẽ hướng dẫn bạn chi tiết các bước thực hiện.

Dọn file rác và tối ưu Windows 10 dễ dàng hơn với Total PC Cleane

Total PC Cleaner là ứng dụng UWP cho Windows 10 giúp tối ưu hiệu suất xử lý hệ thống khi có thể tìm và xóa bỏ những tập tin rác phát sinh trong quá trình sử dụng máy tính. Điểm đặc biệt là ứng dụng này rất nhẹ, an toàn và không đi kèm quảng cáo.

Hướng dẫn tải và sử dụng Total PC Cleaner trên máy tính

Thế nhưng, vẫn có những phần mềm mà bạn chịu khó để ý thì sẽ thấy Windows Store có những phần mềm dọn dẹp hệ thống khá thú vị mà bạn có thể sử dụng thay cho những ứng dụng cài đặt Desktop mà có cùng chức năng, cũng như bạn có thể gỡ bỏ ứng dụng một

THỦ THUẬT HAY

Cách tắt âm thanh trên Tab trình duyệt Cốc Cốc

Tắt âm thanh trên trình duyệt là cách không khó nhưng nhiều người thường không để ý tới. Đặc biệt, nếu bạn sử dụng Cốc Cốc làm trình duyệt mặc định thì việc vô hiệu hóa âm thanh trên Cốc Cốc sẽ giúp bạn dễ dàng tập

Cách Cài Crack + Key Excel 2016 Bản Quyền Vĩnh Viễn [Download Free 2023]

Nếu bạn đang tìm kiếm một bộ ứng dụng văn phòng chuyên nghiệp và hiệu quả, Office 2016 sẽ là lựa chọn tuyệt vời cho bạn. Ứng dụng này cung cấp cho bạn một loạt các công cụ mạnh mẽ để quản lý tài liệu, tạo các bảng

Trải nghiệm trình chỉnh sửa ảnh Markup trên Android P

Công cụ chỉnh sửa Android P hiện được gọi là 'Markup' hiện đã có sẵn để tải xuống không chính thức. Đây là một tính năng được ghi nhận là có bên trong bản xem trước Android P dành cho các nhà phát triển. Tuy nhiên,

3 cách chụp ảnh đẹp trên OPPO A95 để có bức hình không chê đâu được

Với bộ 3 camera chất lượng lên đến 50MP và nhiều tính năng thông minh hỗ trợ cực tốt cho chụp ảnh, hãy cùng mình xem cách chụp ảnh đẹp trên OPPO A95 ngay nhé.

FullSafari - Tinh chỉnh giúp đem chức năng quản lý trang mới theo tab cho Safari

Về cơ bản, chức năng chính của FullSafari là giúp người dùng dễ dàng quản lý các trang đã mở từ trình duyệt Safari theo dạng tab, giống như đa phần trình duyệt khác trên máy tính (ví dụ như Chrome, Opera, Firefox, Cent

ĐÁNH GIÁ NHANH

Đánh giá Redmi Note 5A Prime: cấu hình ổn, ảnh selfie cực kì đẹp

Redmi Note 5A Prime không có nhiều thay đổi về ngoại hình so với các sản phẩm tầm trung của Xiaomi trong vài năm trở lại đây, mà nói một cách thẳng ra thì kiểu thiết kế này đã rất nhàm chán.

Có nên mua Xiaomi Redmi 10 không?

So với Redmi 9, Redmi 10 được nâng cấp và cải tiến rất nhiều. Từ thiết kế, màn hình cho đến cấu hình và camera. Tuy nhiên, vấn đề được quan tâm nhất lúc nào là có nên mua Xiaomi Redmi 10 không? Trong bài viết này

Đánh giá ThinkPad X1-Carbon 2016. Hoàn thiệt cao cấp, bảo mật hiện đại, giá hơn 50 triệu

ThinkPad X1-Carbon 2016 là mẫu Ultrabook mới nhất được Lenovo thiết kế để hướng tới người dùng doanh nhân cần một chiếc máy tính gọn nhẹ, bảo mật cao và đáng tin cậy. Dưới đây mình xin mời bạn đọc xem qua bài đánh