苹果 Mac App Store 上排名靠前的某款畅销应用被发现会窃取用户的浏览器记录。由于涉及用户数据安全这一敏感问题,此事件引起了较大关注。苹果在该应用被曝光后很快采取措施,将其从 Mac App Store 上下架。这款 Mac 应用程序名为“Adware Doctor”,是一款安全助手类软件。
它在 Mac App Store 上的介绍为保障 Mac 使用安全和摆脱烦人的弹出式广告,在下载和评论排行中,Adware Doctor 仅次于广受欢迎的生产力 App Notability 和苹果自家的 Final Cut Pro 等。
安全研究员 Patrick Wardle 在博客中报告了自己的发现,称 Adware Doctor 会将下载安装过程序的用户的所有搜索和浏览的任何网站进行追踪保存并发送往应用开发商服务器。
Wardle 表示这其中有苹果的责任,由于苹果的审查缺陷,使得该应用可以请求访问用户的主目录及其文件。很多将自己推销为反广告软件的工具,都会对用户的文件进行访问以便检测问题,但一旦软件制造者存在恶意,又或者这些数据被利用,它就可以收集和泄露任何用户的信息。
苹果公司始终强调 Mac App Store 以及 iOS App Store 是“下载应用程序的较安全的地方”,但 Adware Doctor 这样的应用违反了应用商店规则和指南,包括完全没有得到用户同意进行的数据收集,并且这一行为已经经由应用上架到现在过去了几年,其中涉及大量的用户数,苹果却迟迟未展开调查,而让其堂而皇之地展示在 Mac App Store 的醒目位置上,售价还要 4.99 美元。
截止至发稿时,苹果已经将 Adware Doctor 以及开发者的另一款应用 AdBlock Master 从 Mac App Store 中删除。