Apple har äntligen tagit bort ett populärt anti-malware-program Adware-läkare från Mac App Store för påstått stjäla användardata, nästan en månad efter en oidentifierad cybersäkerhetsforskare, som går förbi @ privacy1st på Twitter, först kontaktade företaget med sina farhågor angående programvaran. Enligt forskaren samlade programmet användarnas webbhistorik på listigt och skickade dem till servrar i Kina.
Vad som är sorgligt är att det rapporterades av mig den 12 augusti och Apple brydde sig inte ens ... Bifogade är e-post skärmdumpar pic.twitter.com/v6G783h1rA
- Sekretess 1 (@ privacyis1st) 7 september 2018
Sekretess 1 gjorde också en proof-of-concept-video som beskriver misstänkt beteende i appen, varefter cybersäkerhetsforskare Patrick Wardle från Digita Security och Thomas Reed från Malwarebytes undersökte det oberoende och fann påståendena vara giltiga.
Enligt deras undersökning använde Adware Doctor sina förhöjda behörigheter för att samla in surfdata från Chrome, Safari och Firefox och skicka dem till en server i Kina via 'adscan.yelabapp.com' som en del av ett zippat arkiverat anrop 'history.zip'.
Innan appen togs bort kostade appen $ 5 och var den mest betalda appen i sin kategori på plattformen. Det beskrev sig själv som en säkerhetsprogramvara som är utformad för att "Förhindra skadlig kod och skadliga filer från att infektera din Mac", men som det uppenbarligen visar sig, använde de bara sina antagna ad-adware-referenser som ett skydd för att kringgå Apples sandbox och få tillgång till användarnas hemkatalog.
Apple har ännu inte utfärdat ett officiellt uttalande om borttagandet av Adware Doctor från Mac App Store, men programvaran tros ha brutit mot företagets “Datainsamling och lagring” riktlinjer, som varnar utvecklare för att de ”Får inte använda, överföra eller dela någons personuppgifter utan att först ha fått deras tillstånd”. Riktlinjerna anger vidare att, "Uppgifter som samlas in för ett ändamål får inte återföras utan ytterligare samtycke om inte annat uttryckligen tillåts enligt lag".