Khoảng đầu tháng 09/2018, Apple đã gỡ bỏ Adware Doctor, ứng dụng đứng đầu trong danh sách các ứng dụng được trả phí nhiều trên trên Mac App Store, sau khi phát hiện ứng dụng âm thầm ghi lại dữ liệu người dùng và lịch sử trình duyệt để gửi về một server đặt tại Trung Quốc.
Apple đã được thông báo về vấn đề từ một nhà nghiên cứu bảo mật. Trước đây, Adware Doctor từng được nhiều người tín nhiệm và đạt được nhiều đánh giá 5 sao, thậm chí được đề cử cài đặt bởi chính Apple bên cạnh các ứng dụng nổi tiếng như Final Cut Pro và Logic Pro X.
Tính năng của Adware Doctor là quét máy để tìm malware và loại bỏ các file đáng ngờ trên Mac, ban đầu ứng dụng còn bị nghi ngờ là bản sao của ứng dụng Adware Medic của Malwarebyte, và Apple đã từng gỡ bỏ nó cho tới khi ứng dụng được đổi tên thành Doctor để tránh tên gốc.
Adware Doctor có thể qua mặt hệ thống để yêu cầu truy cập với tư cách là ứng dụng quét mã độc để tiếp cận được các dữ liệu từ các ứng dụng khác và các tiến trình đang chạy trong máy. Ngoài ra, nó có khả năng bỏ qua quá trình cơ chế sandboxing (cơ chế cách ly độc lập của các ứng dụng) và truy cập đến các tiến trình đang chạy bằng cách sao chép mã của Apple trong phần Hỏi & Đáp để truy xuất được danh sách tất cả các quy trình. Nhờ đó, nó có thể đọc tất cả lịch sử trình duyệt của người dùng và ghi nhớ các ứng dụng đã tải xuống.
Theo trang 9to5mac, hiện server của ứng dụng Adware Doctor tại Trung Quốc đã bị tắt, nhưng nó vẫn có thể được mở lại bất kì lúc nào. Còn Gizmodo đã liên lạc với cả Apple và nhà phát triển của Adware Doctor nhưng không nhận được bất cứ phản hồi nào. Tuy nhiên, ngay sau khi tin tức xuất hiện trên các trang tin, Apple đã gỡ bỏ Adware Doctor khỏi App Store dù chưa đưa ra bất kỳ tuyên bố nào về vấn đề.
- Từ khóa :
- Apple
- ,
- Adware Doctor
Gửi ý kiến của bạn