ใครที่ใช้งาน Mac เวลาโหลดแอปจาก App ต้องระวังให้ดีก่อนที่จะอนุญาตให้เข้าถึง home directory บน macOS เพราะมันอาจจะใช้ช่องทางนี้ขโมยข้อมูลของผู้ใช้ได้

Mac App Store

 

แอปประเภทนี้ก็จะมีทั้งแอปสแกนไวรัส, แอปจัดการไฟล์ขยะในเครื่อง ซึ่งก็เป็นเรื่องที่สมเหตุสมผลอยู่แล้วล่ะ แต่ถ้าเป็นแอปแนวอื่นที่ไม่น่าจะเกี่ยวข้องกันก้อยากให้ระวังตัวเอาไว้เพราะมันอาจจะแอบเก็บข้อมูลเราไปใช้ในทางที่ผิดได้

ล่าสุดมีการค้นพบว่าแอปบางตัวที่พัฒนาโดยบริษัท “Trend Micro, Inc.” ประกอบไปด้วยแอป Dr. Unarchiver, Dr. Cleaner และแอปอื่นๆ ถูกรายงานว่ามีการเก็บข้อมูลการท่องเว็บจากทั้ง Safari, Google Chrome และ Firefox จากนั้นก็อัพโหลดกลับไปยังเซิร์ฟเวอร์ นอกจากนั้นก็ยังมีการเก็บข้อมูลของแอปอื่นๆว่าติดตั้งแอปอะไรลงในเครื่องบ้าง รวมถึงแหล่งที่มาว่าโหลดจากที่ไหนบ้าง

กระบวนการเก็บข้อมูลนั้นจะเริ่มตั้งแต่ตอนเปิดแอป จากนั้นมันก็จะสร้างไฟล์ ZIP ส่งกลับไป เมื่อทดลองใช้งานแอป Dr. Unarchiver แอปเอาไว้ใช้แตกไฟล์ ZIP นั้น จะมีฟีเจอร์ “Quick Clean Junk Files” ซึ่งจะเป็นตัวที่เอาไว้ใช้เข้าถึง home directory ในเครื่องเรานั่นเอง

“Dr. Unarchiver” ถือเป็นแอปฟรีติดอันดับคนโหลดมากเป็นอันดับต้นๆของ Mac App Store ในสหรัฐอเมริกา เมื่อเกิดประเด็นนี้ขึ้นมาส่งผลให้ Apple รีบถอดแอปนี้ออกทันที ส่วนใครที่ไม่อยากเจอปัญหานี้ก็ต้องคิดดีๆ เวลาที่แอปต่างๆขออนุญาตเข้าถึง home directory แม้จะเป็นแอปที่โหลดมาจาก App Store ก็ตาม

VIA 9to5mac