Foi encontrado o aplicativo mais vendido da Mac App Store para enviar dados do navegador do usuário para servidores chineses sem permissão [atualizar aplicativo agora removido]

O Adware Doctor for Mac é o aplicativo utilitário nº 1 na Mac App Store. Também está registrando o histórico do navegador dos usuários sem a permissão deles e enviando-o para um serviço na China, de acordo com o ThreatPost.

Atualizar: O aplicativo não está mais disponível na Mac App Store.

Em notícias que o deixarão coçar a cabeça, o pesquisador de segurança Patrick Wardle disse que notificou a Apple sobre esse problema há um mês. A partir de hoje, 7 de setembro, no entanto, o aplicativo de US $ 4,99 permanece na Mac App Store. Wardle explica em uma análise técnica publicada na sexta-feira:

Nós destruímos o Adware Doctor… [e] nossa pesquisa descobriu violações flagrantes da privacidade do usuário e desrespeito total às Diretrizes da App Store da Apple.

Há um enorme problema de privacidade aqui. Vamos ser sinceros, seu histórico de navegação oferece uma visão geral de quase todos os aspectos da sua vida.

No detalhamento, Wardle observa que o Adware Doctor precisa de acesso legítimo aos arquivos e diretórios de um usuário para verificar se há códigos maliciosos. Ao fazer isso, o aplicativo pode detectar e limpar o adware, mas também coleta e exfiltra qualquer arquivo de usuário que ele escolher. Depois que esses dados são recebidos, o aplicativo os compacta em um arquivo e envia as informações para um domínio da China.

Naturalmente, esta é uma notícia terrível. Saber que Wardle alertou a Apple sobre o problema há um mês torna-o ainda mais alarmante. Esperamos que a empresa resolva esse problema em breve.