Tor Browser u Appleovoj App Store sadrži adware i spyware

Vesti, 20.03.2014, 07:34 AM

Tor Browser u Appleovoj App Store sadrži adware i spyware

Predstavnici Tor Projecta upozorili su pre tri meseca da je Tor Browser koji se od novembra prošle godine nalazi u Apple-ovoj prodavnici aplikacija lažan i da sadrži adware i spyware.

“Tor Browser u Apple App Store je lažan”, objavio je jedan od volontera na web sajtu Tor Project pre tri meseca. “Pun je adwarea i spywarea. Dva korisnika su se žalila. Trebalo bi da ga uklonimo.”

Predstavnici Tora su obavestili Apple o lažnoj aplikaciji Tor Browser još 26. decembra prošle godine. Iz Applea je već 3. januara stigao odgovor da žele da daju priliku autoru da odbrani aplikaciju.

Posle tri meseca, aplikacija za koju iz Tora tvrde da sadrži adware i spyware je i dalje dostupna u online prodavnici, a poslednji put je ažurirana 6. novembra. Apple se više nije oglašavao ovim povodom, i nije odgovarao na emailove koje je Tor poslao posle 3. januara niti je uklonio aplikaciju.

Rasprava o tome je ponovo pokrenuta u sredu, kada je jedan od Tor volontera rekao da je na redu “imenovanje” i “osramoćivanje” jer Apple izlaže korisnike riziku već mesecima.

Suosnivač Tor Projecta je rekao da je zatražio pomoć od Vindou Snajdera iz Applea i Jona Kalasa, koji je nekada radio u kompaniji, koji su veoma poštovani u zajednici koja se bavi bezbednošću, da se zaobiđe birokratija i nekako dođe do odgovora kompanije. Osim ovog, ostaje i plan C - da se od uticajnih ljudi zatraži da pitaju na Twitteru Apple zašto ugrožava privatnost korisnika.

Apple je poznat po tome što vrlo nerado javno komentariše probleme koji se tiču bezbednosti, a kompanija je kritikovana i zbog toga što nikada nije opisala kako proverava bezbednost aplikacija u svojoj online prodavnici. Ipak, Appleova prodavnica aplikacija je poznata kao strogo kontrolisano okruženje, a aplikacije se, pre nego što se pojave na App Store, pažljivo proveravaju. Nasuprot tome, Google je manje selektivan kada je reč o aplikacijama za Android na Google Play, gde se s vremena na vreme pojavljuju maliciozne aplikacije koje uspevaju da prođu proces provere. To se Appleovoj prodavnici događa samo izuzetno.

Iako za sada niko ne može sa sigurnošću da tvrdi da lažni Tor Browser zaista sadrži adware i spyware, ipak bi bilo dobro da kompanija makar odgovori da li su tvrdnje koje dolaze od članova Tor Projecta tačne. U međuvremenu, trebalo bi izbegavati preuzimanje ove aplikacije. Na sreću, ona je do sada preuzimana mali broj puta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje