(في) آمن: متجر تطبيقات Mac غير الآمن من Apple لا يمكن تبريره

ادواري طبيب ماك المتجر

(غير آمن هو عمود أسبوعي يتعمق في موضوع الأمن السيبراني المتصاعد بسرعة.

محتويات

  • إرث متجر التطبيقات
  • إنها ليست مجرد عدد قليل من الكرات الغريبة. إنه اتجاه

لم يشعر محبو أجهزة Mac بالحب من شركة Apple مؤخرًا، لكن المشاكل تتجاوز مجرد الافتقار إلى المنتجات الجديدة. لقد أصبحت مسألة أمنية.

أظهرت سلسلة من التقارير الأخيرة بعض التطبيقات في متجر تطبيقات ماك كانوا يسرقون البيانات دون علم المستخدم. من المفترض أن تقوم شركة Apple بفحص هذه التطبيقات، وكانت من التطبيقات الشائعة التي يتم تنزيلها بشكل متكرر على متجر تطبيقات Mac. ولم يكن لدى المستخدمين أي سبب للشك في أن التطبيقات ضارة.

متعلق ب

  • iMac 27 بوصة: كل ما نعرفه عن جهاز iMac الأكبر والأقوى من Apple
  • يكرر جهاز MacBook Air مقاس 15 بوصة أحد أسوأ أخطاء شركة Apple
  • هذا هو السبب الذي يجعل شريحة M3 MacBook من Apple قادرة على تدمير منافسيها

لقد جعلتهم ثقة الناس في شركة Apple عرضة للخطر، وحان الوقت لمعالجة هذه المشكلة.

إرث متجر التطبيقات

إن نجاح iPhone له علاقة كبيرة بتنظيم متجر التطبيقات. كل تطبيق متوفر على iOS لديه ختم موافقة ضمني من Apple. إذا كان بإمكانك تنزيل تطبيق ما على جهاز iPhone الخاص بك، فيمكنك الوثوق به. انها آمنة. إنه تناقض صارخ مع متجر Google Play، الذي لا يتمتع بنفس الدقة.

تطبيق ادواري دكتور
تطبيق ادواري دكتور

لقد انتقلت الكثير من مصداقية متجر تطبيقات iOS إلى متجر تطبيقات Mac، ولكن من الواضح أنها ليست مستحقة. كما أفادت ThreatPost، يقوم تطبيق يسمى Adware Doctor بنسخ سجل تصفح الأشخاص من Chrome وFirefox وSafari، وإرساله إلى نطاق مقره الصين، لأغراض غير معروفة حاليًا. يطلب التطبيق الوصول إلى العديد من الوظائف المشكوك فيها، على الرغم من الثقة التي وضعها الأشخاص في التطبيق عالي التصنيف، فإنهم غالبًا ما يوافقون على الوصول.

احتل Adware Doctor المركز الرابع في قائمة التطبيقات "المدفوعة الأعلى"، خلف برامج الطرف الأول مباشرةً مثل Final Cut Pro.

كان التطبيق قادرًا على المرور عبر عناصر التحكم الأمنية لنظام التشغيل MacOS دون أن يتم اكتشافها، وسحب بيانات سجل التصفح الحساسة، وتنزيلها كأرشيف مضغوط. وهذا يتعارض مع سياسات خصوصية البيانات الخاصة بشركة Apple. وبطبيعة الحال، تحدث انتهاكات أمنية. وهذا شيء تتعامل معه كل شركة برمجيات في العالم. المشكلة الحقيقية هي فشل Apple في إزالة التطبيق بسرعة.

وكانت سرقة البيانات تمت الإشارة إليه أولاً بواسطة باتريك واردل، مؤسس شركة أمان Mac Objective-See. ووفقا له، فقد تم تنبيه شركة أبل بشأن التطبيق المشبوه قبل شهر، وفي وقت الإعلان عن النتائج التي توصل إليها، فشلت في اتخاذ أي إجراء.

لم يكن Adware Doctor مجرد تطبيق صغير تسلل عبر السياج. كما يشير ThreatPost، فقد تم إدراج التطبيق في المركز الرابع في قائمة التطبيقات "المدفوعة الأعلى"، مباشرة خلف برامج الطرف الأول مثل Final Cut Pro. لقد تم إدراجه بمراجعات لا نهاية لها من فئة الخمس نجوم، والتي كانت بلا شك مزيفة. ليس من الصعب أن نتخيل سبب ثقة الأشخاص في تطبيق يتمتع بمثل هذا المستوى الرفيع.

تنبيه: طبيب الإعلانات يسرق ملفاتك، الجزء 2

على الرغم من إزالة برنامج Adware Doctor منذ ذلك الحين، فقد تطلب الأمر تغطية إعلامية واسعة النطاق لشركة Apple لحماية مالكي أجهزة Mac الذين تعرضوا لسرقة بياناتهم بشكل نشط. إن فشل شركة Apple في التصرف بسرعة ينتهك الثقة التي وضعها أصحاب متجر Apple.

إنها ليست مجرد عدد قليل من الكرات الغريبة. إنه اتجاه

Adware Doctor ليس التطبيق الوحيد الذي تم اكتشافه. في الواقع، تم وضع علامة على مجموعة كاملة من التطبيقات من Trend Micro لالتقاط نفس البيانات. يتضمن ذلك Dr.Antivirus وDr.Cleaner وDr.Unarchiver وApp Uninstall. تريند مايكرو في البداية نفى النتائج، ولكن منذ ذلك الحين أزالت جميع هذه الوظائف من التطبيقات في محاولة للعودة إلى مزايا Apple الجيدة.

كيف يمكن لتطبيق مثل هذا أن يحشد طاقته في البداية؟

وقالت Malwarebytes إن الأمر "استغرق ما يصل إلى ستة أشهر حتى تتم إزالة التطبيق المُبلغ عنه".

كما اتضح، تم قبول Adware Doctor لأول مرة من قبل شركة Apple تحت اسم Adware Medic، والذي حدث للتو مشاركة اسمه مع تطبيق AdwareMedic، وهو برنامج شرعي يديره البرامج الضارة. تمت بعد ذلك إزالة تطبيق Trend Micro، ليتم إعادة قبوله باعتباره Adware Doctor.

لم توافق شركة Apple على تطبيق غير آمن فحسب، بل وافقت أيضًا على تنكره تحت اسم التطبيق المناسب. هذا بالكاد تجسس من الدرجة الأولى. إذا كان من الممكن أن تقع شركة آبل في حب ذلك، فما الذي قد يمر دون اكتشافه؟

لقد بحثت Malwarebytes في هذه المشكلة لسنوات وأبلغت عن ظهور البرامج غير المرغوب فيها في Mac App Store. بحسب برنامج Malwarebytes، في بعض الأحيان "تستغرق إزالة التطبيق المبلغ عنه ما يصل إلى ستة أشهر."

مع أبل التركيز المتجدد على متجر التطبيقات في نظام MacOS Mojave، لا يسعنا إلا أن نأمل أن يستعيد مسؤولية تنظيف الفوضى التي أحدثها. ومع ذلك، مع اهتمام شركة Apple بشكل مباشر بنظام iOS، فإننا لا نحقق آمالنا. إذا لم يكن الأمان سببًا كافيًا لتذكر جهاز Mac، فما هو السبب إذن؟

توصيات المحررين

  • قد يواجه جهاز M3 iMac مقاس 32 بوصة من Apple تأخيرًا آخر
  • هناك أخبار رائعة إذا كنت ترغب في شراء جهاز MacBook Air مقاس 15 بوصة من Apple
  • قد يكون جهاز MacBook Air القادم من Apple خطوة كبيرة إلى الأمام
  • قد تواجه أجهزة MacBooks وiPad القادمة من Apple مشكلة خطيرة
  • ربما تواجه شركة Apple صعوبات في إنتاج شرائح Mac التالية - وهذا هو سبب أهمية ذلك

ترقية نمط حياتكتساعد الاتجاهات الرقمية القراء على متابعة عالم التكنولوجيا سريع الخطى من خلال أحدث الأخبار ومراجعات المنتجات الممتعة والمقالات الافتتاحية الثاقبة ونظرات خاطفة فريدة من نوعها.