A Apple finalmente removeu um programa anti-malware popular chamado Adware Doctor da Mac App Store por supostamente roubar dados do usuário, quase um mês depois de um pesquisador de segurança cibernética não identificado, que passa por @ privacy1st no Twitter, primeiro contatei a empresa com suas preocupações em relação ao software. Segundo o pesquisador, o programa estava coletando o histórico de navegação dos usuários às escondidas e enviando-os para servidores na China.
O que é triste é que isso foi relatado por mim em 12 de agosto e a Apple nem se importou ... Em anexo estão as capturas de tela do e-mail pic.twitter.com/v6G783h1rA
- Privacidade 1 ° (@ privacyis1st) 7 de setembro de 2018
Privacidade 1ª também fez um vídeo de prova de conceito detalhando o comportamento suspeito no aplicativo, após o qual, os pesquisadores de segurança cibernética Patrick Wardle da Digita Security e Thomas Reed da Malwarebytes investigaram independentemente e consideraram as alegações válidas.
De acordo com sua investigação, o Adware Doctor usou suas permissões elevadas para coletar os dados de navegação do Chrome, Safari e Firefox e enviá-los a um servidor na China via 'adscan.yelabapp.com' como parte de um arquivo compactado chamado 'history.zip'.
Antes de sua remoção, o aplicativo custava US $ 5 e era o aplicativo pago número um em sua categoria na plataforma. Ele se descreveu como um software de segurança projetado para “Evitar que malware e arquivos maliciosos infectem seu Mac”, mas, como aparentemente aconteceu, apenas usou suas supostas credenciais anti-adware como uma cobertura para contornar o sandbox da Apple e obter acesso ao diretório inicial dos usuários.
A Apple ainda não emitiu uma declaração oficial sobre a remoção do Adware Doctor da Mac App Store, mas acredita-se que o software violou as regras da empresa “Coleta e armazenamento de dados“ diretrizes, que avisam aos desenvolvedores que eles “Não pode usar, transmitir ou compartilhar dados pessoais de alguém sem primeiro obter sua permissão”. As diretrizes afirmam ainda que, “Os dados coletados para uma finalidade não podem ser reaproveitados sem consentimento adicional, a menos que de outra forma explicitamente permitido por lei”.