AdwareDoctor安全大师是MacAppStore中排名第一的付费应用程序,这是一款安全助手类的应用。根据MacAppStore的显示,开发者名字叫YONGMING。ZHANG(张永明)。 这款软件在MacAppStore上的介绍为: 保障Mac使用安全和摆脱烦人的弹出式广告,在下载和评论排行中,AdwareDoctor仅次于广受欢迎的生产力AppNotability和苹果自家的FinalCutPro等。 安全研究员PatrickWardle在自己的博客中称,该应用程序目前在MacAppStore上列为苹果公司TopP排名第四的应用程序,仅次于FinalCutPro,Magnet和LogicProX。 它也是该商店的第一大付费应用程序。该应用程序目前售价4。99美元,人民币30元。其应用在MacAppStore上拥有诸多的五星评论。 但根据推特用户Privacy1的视频反馈,这款应用秘密记录用户的浏览器历史记录数据,并将其发送到开发者设定的服务器中。 根据上图中显示,Wardle创建了一个名为history。zip的受密码保护的存档。然后通过AdwareDoctor使用,在首次运行时会请求授权访问。 而该存档文件会被上传到显示为中国IP地址的服务器。Wardle称,其密码是硬编码的,他可以打开相关zip文件并检查其内容,发现里面包含来自Wardle电脑中的Chrome,Firefox浏览器历史记录。 这非常可怕,因为我们知道,该应用是通过Apple审核进入MacAppStore,存在沙盒机制,可以限制授予应用程序的代码访问权限。但万万想不到,开发者可以在窃取用户信息的软件中隐藏所指向的服务器,苹果竟能将这样的软件轻松审核通过。 Wardle表示Apple存在审查缺陷,使得该应用可以请求访问用户的主目录及其文件,可以收集和泄露任何用户的信息。 经过多家外媒的报道,就在刚刚,苹果已经将AdwareDoctor以及开发者的另一款应用AdBlockMaster从MacAppStore中删除。 【来源:品玩】