Meistverkaufte Mac App Store-App zum Senden von Browser-Benutzerdaten an chinesische Server ohne Erlaubnis [Update-App jetzt entfernt]

Adware Doctor for Mac ist das kostenpflichtige Dienstprogramm Nr. 1 im Mac App Store. Es protokolliert auch den Browserverlauf von Benutzern ohne deren Erlaubnis und sendet ihn gemäß ThreatPost an einen Dienst in China.

Aktualisieren: Die App ist nicht mehr im Mac App Store verfügbar.

In Nachrichten, die Sie am Kopf kratzen lassen, sagte der Sicherheitsforscher Patrick Wardle, er habe Apple vor einem Monat über dieses Problem informiert. Ab heute, dem 7. September, ist die App für 4,99 US-Dollar weiterhin im Mac App Store erhältlich. Wardle erklärt in einer am Freitag veröffentlichten technischen Analyse:

Wir haben Adware Doctor auseinander gerissen ... [und] unsere Untersuchungen haben offensichtliche Verstöße gegen die Privatsphäre der Nutzer und die völlige Missachtung der Apple App Store-Richtlinien ergeben.

Es gibt hier eher ein massives Datenschutzproblem. Seien wir ehrlich, Ihr Browserverlauf bietet einen Einblick in fast jeden Aspekt Ihres Lebens.

In der Aufschlüsselung stellt Wardle fest, dass Adware Doctor legitimen Zugriff auf die Dateien und Verzeichnisse eines Benutzers benötigt, um nach bösartigem Code zu suchen. Auf diese Weise kann die App Adware erkennen und bereinigen, sie sammelt und filtert jedoch auch alle von ihr ausgewählten Benutzerdateien. Sobald diese Daten empfangen wurden, komprimiert die App sie in eine Archivdatei und sendet sie an eine in China ansässige Domain.

Das sind natürlich schreckliche Neuigkeiten. Zu wissen, dass Wardle Apple vor einem Monat auf das Problem aufmerksam gemacht hat, macht es noch alarmierender. Hoffentlich wird das Unternehmen dieses Problem bald beheben.