Apple deixou programas na Mac App Store que roubavam seu histórico na web

Aplicativos da Trend Micro coletavam histórico do Chrome, Safari e Firefox; eles foram denunciados à Apple mas seguiam disponíveis

Felipe Ventura
Por

A Apple autorizou uma série de programas na Mac App Store que coletavam o histórico de navegação do Google Chrome, Safari e Firefox e enviavam os dados para servidores na China. São diversos aplicativos da Trend Micro, como Adware Doctor, Dr. Cleaner e Open Any Files: RAR Support. Eles só foram removidos depois que essas práticas foram reveladas ao público.

O pesquisador Patrick Wardle detalhou a violação de privacidade no Adware Doctor, um dos programas mais vendidos da Mac App Store. Ao ser executado pela primeira vez, ele solicita acesso a todos os arquivos e pastas do usuário. Isso é algo necessário para a ferramenta anti-adware encontrar código malicioso.

No entanto, o Adware Doctor ia além: ele coletava o histórico de navegação do Chrome, Firefox e Safari, além de suas buscas recentes na Mac App Store. Então, ele colocava tudo em um arquivo zipado e enviava para um servidor na China, onde as proteções de dados pessoais são menos rígidas. (A Trend Micro foi fundada nos EUA e tem sede no Japão.)

Wardle denunciou essa prática há um mês para a Apple. A empresa disse que iria investigar, mas o Adware Doctor continuava disponível. Ele só foi removido da Mac App Store no domingo (9).

Open Any Files, Dr. Antivirus, Dr. Unarchiver e Dr. Cleaner

O pesquisador Thomas Reed, da Malwarebytes, descobriu que outros apps da Trend Micro faziam algo semelhante. O Open Any Files: RAR Support coletava todo o histórico do Safari, Chrome, Firefox e App Store. Ele foi denunciado à Apple em dezembro de 2017, mas permaneceu na loja.

O Dr. Antivirus coletava o histórico dos navegadores e uma lista detalhada de todos os programas instalados. Segundo o 9to5Mac, o Dr. Unarchiver fazia a mesma coisa; ele estava entre os 20 mais populares da Mac App Store dos EUA. Enquanto isso, o Dr. Cleaner levava “apenas” seu histórico de navegação para um servidor na China.

A Apple removeu da Mac App Store todos os programas mencionados acima, mas não se pronunciou sobre o caso. A Trend Micro também não se posicionou.

Adware Doctor roubava histórico de navegação

Com informações: The Next Web, 9to5Mac.

Relacionados

Relacionados