您当前位置:首页 > 资讯中心 > 信息安全

苹果又陷数据安全门?macOS应用窃取用户记录

苹果 Mac App Store 上排名靠前的某款畅销应用被发现会窃取用户的浏览器记录。由于涉及用户数据安全这一敏感问题,此事件引起了较大关注。苹果在该应用被曝光后很快采取措施,将其从 Mac App Store 上下架。这款 Mac 应用程序名为“Adware Doctor”,是一款安全助手类软件。

它在 Mac App Store 上的介绍为保障 Mac 使用安全和摆脱烦人的弹出式广告,在下载和评论排行中,Adware Doctor 仅次于广受欢迎的生产力 App Notability 和苹果自家的 Final Cut Pro 等。

安全研究员 Patrick Wardle 在博客中报告了自己的发现,称 Adware Doctor 会将下载安装过程序的用户的所有搜索和浏览的任何网站进行追踪保存并发送往应用开发商服务器

Wardle 表示这其中有苹果的责任,由于苹果的审查缺陷,使得该应用可以请求访问用户的主目录及其文件。很多将自己推销为反广告软件的工具,都会对用户的文件进行访问以便检测问题,但一旦软件制造者存在恶意,又或者这些数据被利用,它就可以收集和泄露任何用户的信息。

苹果公司始终强调 Mac App Store 以及 iOS App Store 是“下载应用程序的较安全的地方”,但 Adware Doctor 这样的应用违反了应用商店规则和指南,包括完全没有得到用户同意进行的数据收集,并且这一行为已经经由应用上架到现在过去了几年,其中涉及大量的用户数,苹果却迟迟未展开调查,而让其堂而皇之地展示在 Mac App Store 的醒目位置上,售价还要 4.99 美元。

截止至发稿时,苹果已经将 Adware Doctor 以及开发者的另一款应用 AdBlock Master 从 Mac App Store 中删除。

   来源:威锋网
作者:grabsun - 发布时间:2018-10-28 - 点击量:2985
上一篇:专家预计到2022年中国网络安全市场规模将超1000亿元 下一篇:Akamai连续第二年在Gartner“Web应用程序防火墙魔力象限”中处于领导者位置
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们