Apple har endelig fjernet et populært anti-malware program kaldet Adware-læge fra Mac App Store for angiveligt at stjæle brugerdata næsten en måned efter en uidentificeret cybersikkerhedsforsker, der går forbi @ privacy1st på Twitter, først kontaktede virksomheden med deres bekymringer vedrørende softwaren. Ifølge forskeren indsamlede programmet brugernes browserhistorik på den lure og sendte dem over til servere i Kina.
Hvad er trist er, at det blev rapporteret af mig den 12. august, og Apple var ligeglad med ... Vedhæftet er e-mail-skærmbilleder pic.twitter.com/v6G783h1rA
- Privatliv 1. (@ privacyis1st) 7. september 2018
Privatliv 1. lavede også en proof-of-concept-video, der beskriver mistænkelig opførsel i appen, hvorefter cybersikkerhedsforskere Patrick Wardle fra Digita Security og Thomas Reed fra Malwarebytes uafhængigt undersøgte den og fandt påstandene gyldige.
Ifølge deres undersøgelse brugte Adware Doctor sine forhøjede tilladelser til at indsamle browserdataene fra Chrome, Safari og Firefox og sende dem til en server i Kina via 'adscan.yelabapp.com' som en del af et lynlås arkiveret kaldet 'history.zip'.
Inden appen blev fjernet, blev appen prissat til $ 5 og var den mest betalte app i sin kategori på platformen. Det beskrev sig selv som en sikkerhedssoftware, der er designet til “Forhindre malware og ondsindede filer i at inficere din Mac”, men som det tilsyneladende viser sig, brugte det kun dets formodede anti-adware-legitimationsoplysninger som et cover til at omgå Apples sandboxing og få adgang til brugernes hjemmekatalog.
Apple har endnu ikke udsendt en officiel erklæring om fjernelse af Adware Doctor fra Mac App Store, men softwaren menes at have krænket virksomhedens “Dataindsamling og -lagring” retningslinjer, som advarer udviklere om, at de “Må ikke bruge, overføre eller dele andres personlige data uden først at få deres tilladelse”. Retningslinjerne angiver yderligere, at, "Data, der indsamles til et formål, kan ikke genbruges uden yderligere samtykke, medmindre andet udtrykkeligt er tilladt ved lov".