Блокировщик рекламы Adware Doctor для macOS оказался шпионом

Блокировщик рекламы Adware Doctor для macOS оказался шпионом

Патрик Уордл, знаменитый эксперт в области безопасности, раскрыл пользователям глаза на скрытые возможности популярного приложения для операционной системы macOS Adware Doctor. Оказалось, что предназначенный для блокировки рекламы софт попросту мог следить за пользователями.

Еще больше забавляет тот факт, что за приложение надо платить — разработчики хотят $4,99. Исходя из описания, Adware Doctor поможет пользователям удалить с компьютера все рекламные, и даже вредоносные программы.

Уордл пишет, что Adware Doctor может собирать полученную в системе информацию (вроде истории браузера и списка программ) в специальный ZIP-архив. После этого приложение отправляет все собранные данные на один из китайских серверов.

Все происходит в тихом режиме — пользователю не выводятся никакие запросы, его никак не оповещают. Исследователь считает, что доступ к таким данным приложение получает путем обмана пользователей.

Уордл утверждает, что связался с Apple еще месяц назад, корпорация пообещала изучить проблемное приложение, однако до сих пор нет никаких видимых изменений — Adware Doctor все так же доступен в официальном магазине приложений. Именно поэтому специалист опубликовал информацию о нем.

Удивительно, что в разделе платных приложений Adware Doctor занимает первое место среди самых доходных программ.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Приставки Android TV позволяют заглянуть в почтовый ящик своего владельца

Некоторые ТВ-приставки на Android составляют угрозу приватности пользователя. Не в меру любопытный гость может улучить момент и в обход запрета загрузить в систему Chrome для получения доступа к сервисам Google, привязанным к аккаунту радушного хозяина.

В итоге можно будет, пока законный владелец колдует на кухне, украдкой почитать его письма в Gmail, просмотреть документы и фото на Google Диске, разыграть народ в чате, ознакомиться с планами, зафиксированными в календаре, и т. п. Для атаки потребуется лишь физический доступ к устройству.

Дело в том, что Android TV после входа владельца в аккаунт автоматически логинит его в приложениях из белого списка (с разрешением на установку через Google Play). Браузера Chrome в этом перечне нет, однако оказалось, что его можно загрузить в систему с помощью стороннего приложения.

Обнаруживший обходной путь пользователь YouTube опубликовал видеоролик, демонстрирующий загрузку из магазина Google браузера TV Bro, поиск APK Chrome в онлайн-архиве и установку с использованием клавиатуры и мыши.

 

Узнав о неприятной возможности, в Google заявили, что это не уязвимость, а «ожидаемое поведение». Однако после публикации в СМИ разработчики пообещали решить проблему.

«На многих ТВ-девайсах Google с софтом новейших версий уже введен запрет на подобное поведение, — отметил представитель компании в комментарии для 404 Media. — Запущен процесс подготовки исправлений для остальных устройств».

Снизить риски поможет вход в Android TV из-под другого, специально созданного аккаунта Google. Его можно добавить в группу «Семья», чтобы сохранить доступ к YouTube TV и другим сервисам.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru