notizia

Apple rimuove "adware doctor" dal Mac App Store per raccogliere i dati di navigazione degli utenti

Sommario:

Anonim

All'interno della categoria delle utility, Apple ha rimosso una delle app più vendute nel Mac App Store. Apparentemente, questa applicazione ha raccolto la cronologia di navigazione degli utenti che l'hanno installata sui loro computer.

Adware Doctor scompare dal Mac App Store, ma il problema era già noto

Già il 20 agosto, l'account @ Privacyis1st ha pubblicato questo video sul proprio profilo Twitter, mostrando come l'applicazione "Adware Doctor" ruba i dati dagli utenti. Più recentemente, il ricercatore di sicurezza Patrick Wardle ha approfondito la questione e condiviso le sue ricerche sulla pubblicazione TechCrunch .

Nelle informazioni contenute in Adware Doctor nel Mac App Store si dice che "manterrà il tuo Mac sicuro" e "eliminerà fastidiosi annunci pop-up". L'applicazione era così popolare che, negli Stati Uniti, era la numero 5 nella parte superiore delle applicazioni a pagamento, superata solo da applicazioni popolari come Notability e Final Cut Pro di Apple.

Wardle spiega che Adware Doctor si appropria dei dati riservati degli utenti, principalmente della loro cronologia di navigazione e ricerca, e li invia ai server situati in Cina e gestiti dai gestori dell'applicazione. Dopo aver pubblicato il video di cui sopra, Apple è stata contattata un mese fa, tuttavia l'app è rimasta in vendita nel Mac App Store fino allo scoppio dello scandalo.

Ecco come TechCrunch raccoglie i risultati di Wardle:

Wardle ha scoperto che l'app scaricata saltava attraverso i cerchi per bypassare le funzionalità di sandbox di Mac di Apple, che impedisce alle app di raccogliere dati sul disco rigido e di caricare la cronologia di navigazione di un utente in Chrome, Firefox e Safari.

Wardle ha scoperto che l'applicazione, grazie all'esame imperfetto di Apple, poteva richiedere l'accesso alla home directory dell'utente e ai suoi file. Questo non è fuori dall'ordinario, dice Wardle, perché gli strumenti che si promuovono come anti-malware o anti-adware si aspettano di avere accesso ai file degli utenti per cercare problemi. Quando un utente consente tale accesso, l'applicazione può rilevare e pulire gli adware, ma se viene trovato dannoso, può "raccogliere e filtrare tutti i file degli utenti", ha affermato Wardle.

Una volta raccolti, i dati vengono compressi in un file e inviati a un dominio in Cina.

Wardle ha anche notato che Adware Doctor "filtra la cronologia di navigazione degli utenti, probabilmente da anni ". D'altra parte, incolpa anche Apple per i fatti poiché la società promuove il Mac App Store come "il posto più sicuro per scaricare applicazioni per il tuo Mac", il che è spesso vero. Ma poiché l'app viola numerose regole e linee guida dell'app store, vale a dire Wardle ritiene che Apple dovrebbe ritirare l'app (cosa già avvenuta) e rimborsare i soldi a tutti gli utenti interessati.

Infine, l'applicazione Adblock Master, dello stesso sviluppatore, è stata rimossa anche dal Mac App Store.

notizia

Scelta dell'editore

Back to top button