Ouvrir le menu principal

MacGeneration

Recherche

Mac App Store : Adware Doctor vole l’historique web [màj : Apple a supprimé l'app]

Mickaël Bazoge

vendredi 07 septembre 2018 à 16:38 • 27

Logiciels

Une fois de plus, le Mac App Store est coupable de négligence. Adware Doctor, qui se fait fort de combattre les malwares et les publiciels, siphonne en douce l’historique des navigateurs web (Chrome, Firefox et Safari sont concernés), ainsi que le journal des recherches sur la boutique et les processus effectués par le Mac. Le tout est envoyé sur un serveur en Chine, évidemment sans la permission de l’utilisateur.

L’application, qui coûte actuellement 5,49 €, est très populaire sur le Mac App Store (5e dans le top payant américain) où elle a toujours sa place sur les linéaires. Pour combien de temps ? La publicité autour de cette affaire devrait pousser Apple à mettre fin à la blague, bien que le constructeur ait été prévenu il y a un mois déjà.

La découverte a été faite par le fouineur Patrick Wardle et le chercheur en sécurité de Privacy 1st. On pourra lire le compte rendu de leur travail sur le site Objective-See. On y apprendra qu’Adware Doctor enfreint les règles de l’App Store sur le respect de la confidentialité et ne s’embarrasse pas du sandbox dans lequel les apps distribuées par la boutique d’Apple doivent se limiter.

« Une application sandboxée provenant du Mac App Store ne devrait pas être en mesure d’accéder à l’historique du navigateur », écrivent les deux découvreurs. « Mais Adware Doctor a trouvé un moyen » : au premier lancement, il demande l’autorisation d’accéder au système ce qui parait logique au vu de sa nature. Il a ensuite tout loisir de faire ce qu’il veut dans le dos de l’utilisateur qui ne se doute de rien.

Ce logiciel n’en est pas à son premier coup d’essai. Il a ainsi « emprunté » son nom d’origine, Adware Medic, à une autre application de même patronyme, acquise par MalwareBytes. Il y a deux ans, le respectable antivirus a demandé et obtenu le changement de nom du copieur.

Le Mac App Store a déjà eu à faire par le passé avec de vrais-faux logiciels antivirus. En septembre 2016, Apple avait fait le ménage, mais l’effort n’est manifestement pas allé plus loin pour protéger les utilisateurs de la boutique de ces applications bidons (lire : Le faux antivirus Spartan Pro retiré du Mac App Store... un autre le remplace déjà).

Mise à jour — Après tout le foin autour de cette affaire, Apple a fini par réagir en supprimant l’application du Mac App Store. Le constructeur l’a confirmé auprès de John Paczkowski, de BuzzFeed.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Arnaques par SMS : les arnaques explosent en 2025, nos conseils pour s’en protéger 📍

08:59

• 0


Pas d'écran pour les enfants de moins de 3 ans

08:29

• 26


Le Prime Day d'Amazon durera 4 jours du 8 au 11 juillet

08:05

• 11


Dia : le successeur d'Arc mise tout sur l'IA

07:24

• 13


Nouveautés d’iOS 26, macOS Tahoe, Liquid Glass… Tous nos articles pour tout savoir sur la WWDC 2025

00:00

• 13


Les activités en direct dans macOS 26 ne demandent pas iOS 26 et pourraient fonctionner en Europe

16/06/2025 à 21:23

• 10


Découverte de Téléphone dans iOS 26 : nouvelle interface, appels inconnus, portages sur l’iPad et le Mac

16/06/2025 à 20:35

• 17


France Identité : l’intégration de la carte grise disponible en bêta

16/06/2025 à 19:51

• 99


La publicité s’infiltre finalement dans WhatsApp

16/06/2025 à 19:51

• 46


Comme promis, Apple sort de nouvelles bêtas… pour iOS 18.6 et macOS 15.6

16/06/2025 à 19:20

• 13


Bug amusant ou blague non assumée ? Une mise à jour de Windows 11 ressuscite le son de démarrage de Vista

16/06/2025 à 18:57

• 18


Un triple écran 15,6 pouces, qui promet l'équivalent de 43 pouces en 48:9

16/06/2025 à 18:07

• 5


Shadow, le PC dans le cloud, fait évoluer ses offres avec une pseudo RTX 4060

16/06/2025 à 16:58

• 20


Le PCI-Express 7.0 (256 Go/s) arrive alors que le PCIe 6.0 ne va pas se démocratiser avant 2030

16/06/2025 à 15:39

• 8


SFR : après la grosse panne de lundi, le réseau mobile est rétabli 🆕

16/06/2025 à 14:54

• 57


Un Steam Deck caché dans un clavier Apple pour l'utiliser avec des lunettes AR

16/06/2025 à 13:00

• 13