Tecnologias

A Apple remove o 'Adware Doctor' da Mac App Store por roubar dados do usuário

A Apple remove o 'Adware Doctor' da Mac App Store por roubar dados do usuário

A Apple finalmente removeu um programa anti-malware popular chamado Adware Doctor da Mac App Store por supostamente roubar dados do usuário, quase um mês depois de um pesquisador de segurança cibernética não identificado, que passa por @ privacy1st no Twitter, primeiro contatei a empresa com suas preocupações em relação ao software. Segundo o pesquisador, o programa estava coletando o histórico de navegação dos usuários às escondidas e enviando-os para servidores na China.

O que é triste é que isso foi relatado por mim em 12 de agosto e a Apple nem se importou ... Em anexo estão as capturas de tela do e-mail pic.twitter.com/v6G783h1rA

- Privacidade 1 ° (@ privacyis1st) 7 de setembro de 2018

Privacidade 1ª também fez um vídeo de prova de conceito detalhando o comportamento suspeito no aplicativo, após o qual, os pesquisadores de segurança cibernética Patrick Wardle da Digita Security e Thomas Reed da Malwarebytes investigaram independentemente e consideraram as alegações válidas.

De acordo com sua investigação, o Adware Doctor usou suas permissões elevadas para coletar os dados de navegação do Chrome, Safari e Firefox e enviá-los a um servidor na China via 'adscan.yelabapp.com' como parte de um arquivo compactado chamado 'history.zip'.

Antes de sua remoção, o aplicativo custava US $ 5 e era o aplicativo pago número um em sua categoria na plataforma. Ele se descreveu como um software de segurança projetado para “Evitar que malware e arquivos maliciosos infectem seu Mac”, mas, como aparentemente aconteceu, apenas usou suas supostas credenciais anti-adware como uma cobertura para contornar o sandbox da Apple e obter acesso ao diretório inicial dos usuários.

A Apple ainda não emitiu uma declaração oficial sobre a remoção do Adware Doctor da Mac App Store, mas acredita-se que o software violou as regras da empresa “Coleta e armazenamento de dados“ diretrizes, que avisam aos desenvolvedores que eles “Não pode usar, transmitir ou compartilhar dados pessoais de alguém sem primeiro obter sua permissão”. As diretrizes afirmam ainda que, “Os dados coletados para uma finalidade não podem ser reaproveitados sem consentimento adicional, a menos que de outra forma explicitamente permitido por lei”.

Oferta de pacotes de hospedagem do Reino Unido Hospedagem no valor de US $ 240
Já faz um bom tempo desde a última vez que hospedamos um sorteio em nosso blog e isso está nos incomodando muito. Então, hoje, vamos encerrar a espera...
A nova Apple Store em Dubai é a Apple Store mais legal de todos os tempos
A Apple nunca deixa de impressionar com os designs de suas lojas e o recém-inaugurado Apple Dubai Mall não é exceção. É certamente um chamariz com um ...
Uma paródia de mídia social [vídeo]
A mídia social mudou drasticamente nossas vidas. Agora medimos o valor das coisas, incidentes e pessoas em termos de sua presença na mídia social. Voc...