原文地址:https://www.hackeye.net/threatintelligence/16118.aspx

近日,苹果官方应用商店App Store一款非常受欢迎的应用被发现在未经用户许可的情况下,偷偷窃取了用户的浏览历史记录,并将数据发送到了一个位于中国的服务器。具有讽刺意味的是,这款被曝暗藏间谍功能的应用本身被描述为一款杀毒软件,旨在保护其用户免受广告软件和恶意软件的威胁。

更值得我们关注的是什么呢?即使在一个月前苹果旧已经收到了安全通报,但该公司也没有对这款应用采取任何行动。

这款应用名为“Adware Doctor”,在热门畅销榜单中排名第四位,而在付费排行榜中排名第一,售价4.99美元,并将自己描述为“防止恶意软件和恶意文件感染你的Mac电脑的最佳应用”。

然而,一个名推特ID为“Privacy 1st”的安全研究人员在一个月前发现了Adware Doctor可疑的间谍行为,并上传了一个概念验证(PoC)视频,用于演示用户的浏览器历史是如何被窃取的。

在此期间,该研究人员也向苹果公司通报了Adware Doctor的可疑活动,但这款开发者署名为“Yongming Zhang”的应用程序仍在App Store上被提供。

Adware Doctor将窃取的数据发送到了中国服务器

在Privacy 1st公布了自己的发现之后,前美国国家安全局(NSA)职员Patrick Wardle随后也借助开源实用软件ProcInfo对Adware Doctor进行了更深入的分析。Wardle在上周五(9月7日)发表的一篇博文中指出,Adware Doctor的确设法绕过了苹果的沙箱保护措施并隐蔽地收集用户的浏览器历史记录,然后将数据转移到了一台位于中国的服务器,这是对苹果开发者指南的公然违反。

根据Wardle的说法,Adware Doctor所收集的敏感数据主要是用户访问或搜索过的所有网站——来自所有流行的网络浏览器,包括Chrome、Firefox和Safari。然后,将这些数据发送到位于中国的服务器http[:]//yelabapp.com。

为了实现这一点,Adware Doctor需要绕过App Store的沙箱保护措施,以便能够访问、复制和转移用户文件。

“对于反恶意软件或反广告软件工具而言,它们需要合法访问用户的文件和目录,以便能够对文件进行扫描,以查找恶意代码。”Wardle解释说,“Adware Doctor也一样,它会请求访问用户主目录的权限。一旦用户点击允许,它便可以对所有用户文件进行全权访问。如此一来,它便能够检测和清理广告软件,但同时也能够收集和泄露任何用户文件,而它确实这样做了。”

苹果忽视了研究人员的报告长达一个月之久

由于这款应用违反了众多应用商店的规则和指南——未经用户许可就收集用户数据,并绕过了苹果的沙箱保护措施,因此Wardle在几周前就此事联系了苹果公司,但该公司并没有采取任何行动。

直到Wardle的博文被多家媒体转载之后,苹果公司才最终将Adware Doctor从App Store移除。同时,也移除了由同一名开发者所开发的另一款应用“AdBlock Master”。

此外,在上述中提到的中国服务器(接收由Adware Doctor发送的数据)目前也已经处于离线状态,这很可能是因为该应用目前受到了媒体的关注。

无论如何,出于对自己隐私的负责,我们强烈建议已经下载并安装了Adware Doctor的用户能够尽快将该应用从系统中删除。

App Store付费排行榜第一的杀毒软件竟暗藏间谍功能相关推荐

  1. Tiny Wings 为什么能迅速成为 iOS App Store 付费应用第一名?

    Tiny Wings 不知是有意无意,完美的利用了人的性意识. 有节奏感的上上下下,找准G点后毫不犹豫的迎头猛扎下去.期待自己拥有绝佳技巧,不放过任何一次能high起来的机会.飞上天触到云的瞬间hig ...

  2. 日本App Store畅销排行榜新鲜出炉!

    昨天刷App Store日本区的畅销排行榜单,哎呦,不错哦.首位还有上榜的前几个App绝大部分是Powered by Cocos. 尤其是「 モンスターストライク」这款游戏,从上周开始连续几天占据日本 ...

  3. App Store付费应用退款流程(2015超级详细版)

    一.关于退款说明 首先说明,苹果允许用户用一切理由来退款,并且是可以退款成功的. 首先登陆苹果"问题报告"网站 https://reportaproblem.apple.com 网 ...

  4. i茅台app上线首日,直接冲到了App Store免费榜第一

    3月28日上午,贵州茅台官方宣布,历经半年时间筹备的茅台数字营销app"i茅台"将于3月31日上线.但就在茅台官宣后的第二天,"I茅台"APP成为免费榜第一,成 ...

  5. 如何从App Store排行榜中脱颖而出

    文 / 洪亮 来自芬兰的<愤怒的小鸟>,从去年飞进App Store到现在,不但势头不减,还出了两个分支版本,均霸占了排行榜的前几名.以至于<水果忍者>的开发者在Twitter ...

  6. 力压微信成 App Store 榜第一,子弹短信能否避免火一把就“死”?| 畅言

    作者 | 小   谦 责编 | 唐小引 出品 | CSDN(ID:CSDNNews) 所有人都没想到,罗永浩办个锤子发布会,没有推红新品手机,竟然将一个叫做"子弹短信"的 App ...

  7. 力压微信成 App Store 榜第一,子弹短信能否避免火一把就“死”?

    导读:所有人都没想到,罗永浩办个锤子发布会,没有推红新品手机,竟然将一个叫做"子弹短信"的 App 推火了. 作者:小谦 来源:CSDN(ID:CSDNNews) 到目前为止,子弹 ...

  8. 比iPhone8更重要的新App Store,给内容产品的未来指出明路

    App Store 历史上最大的更新马上要来了,它将完全改变开发者奉行多年的推广运营方式,但它更深远的影响,在于启示别的内容平台怎么做内容. 是iPhone 8.iPhone 8 Plus 还是 iP ...

  9. 苹果打击刷排名措施有利于净化App Store竞争环境

    苹果打击刷排名措施有利于净化App Store竞争环境 发布时间:2012-07-11 17:41:23 Tags:bots farm,下载量,刷排名机制,应用排名,违规程序 作者:Dean Taka ...

最新文章

  1. 如何构建优质的推荐系统服务?| 技术头条
  2. LibSvm python 调试实验
  3. redis数据类型、应用场景、常用命令
  4. .NET面试题(三)
  5. 主键能否@onetoone_双向@OneToOne主键关联
  6. MySQL流浪记(一)—— 初步认识数据库的内涵
  7. java 可选参数_超干货详解:kotlin(4) java转kotlin潜规则
  8. android studio如何设置输出值的小数点_C语言基础知识:printf的输出格式,C/C++语言编程讲解...
  9. win10 mysql数据库中文乱码
  10. Android UI基础教程 目录
  11. nodejs,webpack安装以及初步运用
  12. Linux中vim编辑器常用命令、文件查找、磁盘挂载、用户管理
  13. PLC的软件故障与硬件故障
  14. 【读书笔记】《暗时间》 (一)
  15. 四面体的表面积_如何求正四面体的体积和表面积?
  16. linux 动态ip解析,Linux DDNS 动态IP地址解析
  17. cad怎么画立体图形教学_CAD画三维图中如何绘制三维实体
  18. 阿里云跨账号迁移云服务器实例
  19. IoTF 2021第七届中国国际物联网博览会
  20. 【移动网络】[5G 核心网络架构] 5GC: Architecture

热门文章

  1. 考虑关系的图卷积神经网络R-GCN的一些理解以及DGL官方代码的一些讲解
  2. 利用AidLux实现热成像电力巡检
  3. python scipy安装后界面_安装成功了scipy还是不能用怎么办?
  4. 学完PMP,还得学会“拍马屁”?项目经理真的太难了
  5. Maplotlib的简单应用
  6. 什么是单例模式和多例模式
  7. Oracle基础教程文档~超级全
  8. 凸函数的对偶函数(conjugate)
  9. 输入3个abc求出最大数c语言,从健盘输入3个整数输出其中最大数如何编程 – 手机爱问...
  10. SCPI SERVCER 开发记录