Регистрация / Вход
мобильная версия
ВОЙНА и МИР

 Сюжет дня

СМИ: США завершают работу над одним из крупнейших пакетов помощи Украине
Главная страница » Новости » Просмотр
Версия для печати
Популярный антивирус для Mac оказался китайским шпионом
12.09.18 11:28 Информационные пузыри
В нарушение правил

Компания Apple удалила из Mac App Store приложение Adware Doctor, которое позиционировалось как средство защиты от вредоносного ПО для Mac.

Эксперты по безопасности обнаружили, что Adware Doctor собирала сведения о действиях пользователя и отправляла их на удалённый сервер. До удаления Adware Doctor занимал первую строчку по популярности в Mac App Store среди платных приложений.

Эксперт по безопасности Патрик Уордл (Patrick Wardle) обнаружил, что Adware Doctor формирует некий файл - архив history.zip, защищённый паролем. Этот архив приложение пересылает на облачный сервер adscan.yelabapp.com, который, по-видимому, управляется из Китая.

Уордлу удалось вскрыть архив. Оказалось, что Adware Doctor собирает историю из браузеров Chrome, Firefox и Safari, а также составляет реестр всех активных процессов и всех приложений, установленных в системе.

Уордл отметил, что при установке приложение запрашивает доступ к системным файлам и начинает, по его словам, "обходить нормальную защиту "песочницей" Apple".

В результате приложение может собирать данные, к которым у него по идее не должно быть доступа: история браузеров относится к категории приватной информации, её сбор противоречит правилам Mac App Store.

Для чего осуществлялся сбор этих данных, до конца не ясно. К настоящему времени приложение удалено из App Store. Это, впрочем, произошло только после нескольких публикаций в СМИ. О вредоносной функциональности приложения Apple предупредили ещё месяц назад.

Доктор, маньяк и накрутки

Уордл отметил целый ряд интересных подробностей.

Во-первых, Adware Doctor является, судя по всему, переработкой более раннего приложения Adware Medic, также по существу мошеннического. Adware Medic называется практически так же, как действительно популярное приложение AdwareMedic, которое теперь принадлежит антивирусной компании Malwarebytes, а её автор Томас Рид (Thomas Reed) теперь и сам является сотрудником Malwarebytes.

Приложение обладало очень высоким рейтингом (4,8 баллов) и находилось в первой пятёрке самых продаваемых приложений, что означало, что оно высвечивалось на официальном сайте Apple. Уордл считает, что это - результат мошеннических накруток. Потому что из-под множества восторженных отзывов проглядывали сугубо негативные рецензии, куда больше напоминавшие написанные непредвзятыми - и очень разочарованными - пользователями.

Отдельное внимание Уордла привлекло имя предполагаемого разработчика: Ёньмин (Яньмин) Чжан (Yongming Zhang). Чжан Яньмин - это серийный маньяк-убийца, казнённый в Китае в 2013 г. за убийства 11 человек.

Уордл считает, что выбор псевдонима был не случайным.

И это ещё не все

Компания Malwarebytes опубликовала материал, в котором назвала ещё несколько приложений из Mac App Store, занимающихся несанкционированных сбором пользовательских данных. Помимо Adware Doctor, названы Open Any Files: RAR Support, Dr. Antivirus и Dr. Cleaner. Некоторые из них до сих пор доступны в магазине.

Подводя итоги, эксперты Malwarebytes признают, что безопасность Apple Mac App Store переоценена: "тихой гаванью" его назвать нельзя, особенно потому, что Apple в последнее время с большой задержкой реагирует на сообщения экспертов об обнаружении вредоносных приложений.

"Apple много лет старалась доказать всем, что её "закрытая экосистема" намного безопаснее, чем экосистема PC, и что магазины приложений надёжно защищены от проникновения туда любых вредоносных программ, - говорит Михаил Зайцев, эксперт по информационной безопасности компании SEC Consult Services. - Однако, как мы видим, безсбойных защитных механизмов не бывает, и в магазины Apple также просачиваются вредоносные программы, чьи создатели находят способы водить за нос и конечных пользователей, и администраторов App Store. Кроме того, с ростом числа пользователей систем Apple растёт и интерес злоумышленников, а значит, таких ситуаций будет всё сложнее избежать".

 

astill0712.09.18 18:57
Каждая вторая программа (обязательно)

включает в себя как возможность

"обратную связь" с практикой пользователя.

Такой сбор информации (обязательно)

содержит "больше" информации о пользователе

и его компьютере, чем это, вроде бы,

необходимо. Но это обусловлено особенностями

большинства ОС. Правда, в линуксе

"это" можно минимизировать и даже

исключить в силу "разделения" ядра и

собственно приложений при собственноручном

config&make ядра и др. мерах.

А в Apple, wind. и пр. "амерских" продуктах

(ОС) - это невозможно без "нарушений"

ядра. Остаётся, значит, старый добрый

принцип "свой-чужой".
English
Архив
Форум

 Наши публикациивсе статьи rss

» Памяти Фывы
» Квантовые вычисления - красная ртуть XXI века
» Судьба марксизма и капитализма в обозримом будущем
» Восьмое Марта!!!
» Почему "Вызываю Волгу" не работает?
» С днем защитника отечества!
» Идеология местного разлива
» С Новым Годом!
» Как (не) проспать очередную революцию.

 Новостивсе статьи rss

» От мятежа до Сторми: дела Трампа впадают в анабиоз
» Премьер Венгрии Орбан провозгласил конец западного мирового порядка
» Небензя: Россия сама накажет виновных в подрыве «Северных потоков»
» Рада приняла закон об увольнении украинцев, имеющих родню в новых регионах России
» Глава Минобороны Белоруссии: Вместе с ШОС мы построим новый миропорядок
» Bloomberg: Советники Трампа обсуждают наказания для стран, отказывающихся от доллара
» "Газпром" сообщил о рекордном объеме поставок газа на российский рынок
» Вся российская сборная по химии завоевала медали на Менделеевской олимпиаде

 Репортаживсе статьи rss

» Историк Сенявская - о том, как союзники начали информационную войну против СССР
» Центр Хруничева выходит на серийный выпуск ракет «Ангара» — интервью с гендиректором
» Стройка в мерзлоте и горном рельефе: уникальные инженерные решения БАМа
» Дмитрий Ливанов: «Около 94–95% наших выпускников остаются и работают в России»
» Все при деле
» Полная стенограмма интервью главы МИД России Сергея Лаврова российским радиостанциям 19 апреля 2024 года
» Андрей Николаев: Люди, прошедшие суровые испытания, стали наиболее востребованными, когда наступило мирное время
» Дроны набирают высоту

 Комментариивсе статьи rss

» Валерий Капленков: Восток — дело русское! План Сталина реализует Путин?
» Бездарность власти стала проклятием Британии
» Эрдоган ошибся в прогнозе действий России
» Breitbart: Предательство Джонсона ставит США на путь столкновения с ядерной державой
» Белая оборона: попытки Канады милитаризовать Арктику терпят крах
» Нет пороха в европейских пороховницах? Вы знаете, кто виноват
» Индия сыта мифами Запада про Россию и Украину, пора знать правду — The Print
» Величайший враг Америки — не Китай и не Россия, а долг в 35 триллионов долларов

 Аналитикавсе статьи rss

» Защита обернулась поражением
» Тупики безумия
» США хотят контролировать логистику в Центральной Азии
» Игра в правду
» Гудбай, Америка!
» Василий Кашин: «На Украине война не кончится. Дальше – долгое вооруженное противостояние в Европе»
» Почему российские нефтяники бурят больше, но добывают сколько и раньше
» Борьба за воду в Центральной Азии не должна приобретать нецивилизованные формы
 
мобильная версия Сайт основан Натальей Лаваль в 2006 году © 2006-2024 Inca Group "War and Peace"