Apple supprime une application Mac payante qui envoyait des données en Chine

Apple supprime une application Mac payante qui envoyait des données en Chine

 Apple supprime une application Mac payante qui envoyait des données en Chine

Si vous utilisez Adware Doctor sur Mac, il est temps d’arrêter. Apple a supprimé l’application de son Mac App Store, mais en prenant son temps : le chercheur Patrick Wardle avait notifié de la dangerosité du logiciel il y a un mois.

Adware Doctor se proposait, contre quelques euros, de nettoyer la machine de ses cochonneries virtuelles, mais pouvait en fait récupérer l’historique de navigation pour l’envoyer sur des serveurs en Chine, pour une finalité inconnue.

Wardle explique que les données étaient rassemblées dans un fichier Zip protégé par un mot de passe, présent en dur dans le code du logiciel. Chrome, Firefox et Safari sont concernés.

Adware Doctor devrait être bloqué par la sandbox imposée à tous les logiciels du Store, mais s’en échappe avec une autorisation donnée par l’utilisateur, car présentée sous forme d’une demande d’accès aux autres processus pour faire correctement son travail.

L’application a donc fini par être supprimée de l’App Store, ce qui n’empêche aux copies installées de continuer à fonctionner. 9to5mac note que les serveurs chinois sont hors ligne, mais rien n’empêche une réactivation plus tard.

On peut comprendre que le cas ait ennuyé Apple, Adware Doctor étant classé dans le Top 5 des outils payants, juste derrière Final Cut Pro, Magnet et Logic Pro X. La fiche était accompagnée par un grand nombre d’avis très positifs et de notes cinq étoiles.

Commentaires (4)


Bah alors ya plus personne qui vérifie les apps avant de les validés ? <img data-src=" />



Heureusement que contrairement aux autres stores ya le contrôle apple pour garantir la sécurité et les données des pige… clients. <img data-src=" />


C’est ce que fait 90% des extentions firefox/chrome, et surement ce que fait 50% des apps gratuite des stores



Ca tappe que quand les gens font la gueule sinon silence radio








TriEdge a écrit :



Bah alors ya plus personne qui vérifie les apps avant de les validés ? <img data-src=" />





En vrai c’est ingérable comme truc. Suffit qu’ils l’introduisent en douce sous forme de plusieurs bouts de code innocents dispatché dans plusieurs mise à jours, et tu verras jamais rien, même si te regarde ce que tu mets sur ton store (ce qu’ils font pas vraiment…).



T’es obligé de faire confiance à l’éditeur dans une certaine mesure :(









Naneday a écrit :



C’est ce que fait 90% des extentions firefox/chrome, et surement ce que fait 50% des apps gratuite des stores





oO

Source ?



Fermer