Mới đây, sau khi nghiên cứu kỹ lưỡng báo cáo của các nhà nghiên cứu an ninh, Apple đã “khai tử” Adware Doctor – ứng dụng tiện ích đang dẫn đầu bảng xếp hạng Mac App Store vì đang đánh cắp dữ liệu người dùng.

Ứng dụng Adware Doctor đã bị gỡ bỏ hoàn toàn sau khi Apple xác nhận rằng ứng dụng này đã lén ghi nhận thông tin cá nhân và lịch sử tìm kiếm của dữ liệu người dùng và chuyển về một cụm server đặt tại Trung Quốc theo thông tin nghiên cứu của 9to5mac.com

Các cụm server tại Trung Quốc làm dấy lên lo ngại về sự phá hoại từ các nhóm hacker tại đây.
Các cụm server tại Trung Quốc làm dấy lên lo ngại về sự phá hoại từ các nhóm hacker tại đây.

Apple đã được thông báo từ hơn một tháng trước nhưng ngày hôm nay hãng mới đưa ra quyết định gỡ bỏ ứng dụng này. Nhìn thoáng qua thì ứng dụng này hầu như sẽ chẳng gặp phải vấn đề gì về bản quyền và cấp phép cả khi nó là một ứng dụng được đánh giá 5 sao trên Mac App Store ngang hàng với các ứng dụng nổi bật như Final Cut Pro và Logic Pro X.

1536274286386 Screen Shot 2018 09 06 at 65021 PM.png

Nhiệm vụ của Adware Doctor là quét các máy tính hệ điều hành Mac để kiểm tra malwares và xóa bỏ các file tình nghi gây hại. Nguồn gốc của nó là một sản phẩm nhái của ứng dụng Adware Medic của hãng Malwarebytes. Adware Doctor che đậy yêu cầu truy cập của nó bằng cách đưa ra đề nghị quét malware để tiếp cận với thông tin từ các ứng dụng khác và các tiến trình đang được sử dụng. Nó có đủ khả năng để “lọt lưới” khỏi quá trình sandboxing và tự cấp quyền truy cập bằng cách sao chép các mã của Apple trong mục Hỏi đáp Kỹ thuật để truy xuất danh sách của tất cả các tiến trình đang hoạt động. Bằng những cách này, ứng dụng này có thể đọc được tất cả lịch sử duyệt web của từ dữ liệu người dùng và ghi nhớ mọi ứng dụng mà người dùng đã tải xuống.

Trang 9to5Mac cũng xác nhận rằng cụm server tiếp nhận thông tin từ Adware Doctor ở Trung Quốc đã ngừng hoạt động nhưng hoàn toàn có khả năng được kích hoạt trở lại.