Pplware

Adware Doctor: App de segurança do macOS apanhada a roubar dados de utilizadores

A Apple é conhecida por fazer avaliações muito rigorosas das aplicações que coloca nas lojas de apps dos seus sistemas operativos. Isto leva a níves de segurança que outros não conseguem dar.

Mas, por vezes, estas avaliações falham, como aconteceu como a app Adware Doctor. Esta bem conhecida app de segurança do macOS foi apanhada a vasculhar o histórico do browser e a roubá-lo.


O Adware Doctor é uma das mais usadas e conhecidas apps de segurança do macOS, dedicado a detetar e eliminar malware e outros problemas de segurança. A sua posição no topo das apps pagas de utilitários mostra bem a adesão que tinha.

Mas, e de acordo com o que foi publicado pelo investigador Patrick Wardle, esta app está a aceder a dados do utilizador para os quais não alertou que iria consultar e quem devia ter acesso.

Graças às permissões que tem, nomeadamente a possibilidade de aceder aos browsers, está a consultar e a recolher o histórico de navegação dos utilizadores.

Para piorar a situação, que já por si não era correta, o Adware Doctor está a comprimir e enviar os dados que recolhe, para um servidor remoto, algures na China.

Há ainda uma clara violação das regras da Apple e da sua loja de apps por parte do Adware Doctor, porque a app está a contornar a sandbox do macOS, que impede que as apps acedam a dados de outras aplicações.

A Apple tinha sido alertada para esta situação há já algum tempo, mas optou por não retirar a app da sua loja. Agora, com novas provas de que o Adware Doctor está realmente a transgredir as regras e a roubar dados dos utilizadores, o Adware Doctor acabou por ser retirado da loja e não está disponível.

Esta não é uma situação normal na Apple, mas por vezes os programadores conseguem contornar as regras rígidas da App Store e colocam código e funções escondidas nas apps, que têm comportamentos que não seriam esperados.

Se são utilizadores do Adware Doctor, é então hora de removerem a app do vosso Mac e deixarem de ser espiados por uma app pela qual pagaram.

Exit mobile version