上週(9/7)西方媒體紛紛報導同一件事,Mac Store 上廣受好評的廣告過濾軟體 Adware Doctor 遭踢爆,擅自將 Mac 用戶個資傳送至中國伺服器。該軟體為資安公司趨勢科技(Trend Micro)底下的產品,並在今日發表聲明。
|Mac App Store 上的詐騙「醫生」
專門保研究 Mac 安全的機構 Objective-See 在上周發布了最新研究,標題為「Mac App Store 上的詐騙醫生」,該研究指出,阻擋惡意廣告的 Adware Doctor 藏有惡意軟體,並將用戶的資訊洩漏給中國的開發人員。
Adware Doctor 是 Mac 官方商店中,相當受歡迎的軟體,擁有相當高的下載次數,甚至在付費軟體排行榜中蟬聯第一名。
然而,根據研究發現,該軟體會將用戶在 Safari 的歷史紀錄傳送至中國的伺服器。當天,科技媒體紛紛報導此研究,隨後 Apple 官方就下架了這款軟體。
|趨勢科技:目前已停止上傳用戶資訊
該公司在今天發布了聲明,表示一切是為了「安全考量」,並決定移除上傳用戶資訊的功能。全文如下:
關於近期報導趨勢科技「竊取用戶資料」並將其傳送至未經辨識的中國伺服器,這項指控是錯誤的。
趨勢科技針對在 MacOS 上產品的隱私疑慮進行瞭解及調查,確認 Dr. Cleaner、Dr. Cleaner Pro、Dr. Antivirus、Dr. Unarchiver、Dr. Battery和 Duplicate Finder 會一次性的蒐集瀏覽器歷史快照,此快照包含下載App前24小時內的紀錄。這項一次性的資料蒐集,出於安全性目的,為了分析使用者是否曾於前述時間中遭遇惡意廣告軟體或其他威脅,並藉此提升產品與服務。這項潛在的資料蒐集與瀏覽器歷史資料使用權限,明確地於最終用戶授權協定(EULA)和資料蒐集聲明中說明,並為用戶所同意 (請參考範例 Dr. Cleaner資料蒐集聲明)。瀏覽器歷史資料係回傳至美國AWS伺服器,並由趨勢科技所管控。
趨勢科技無論任何時刻都極度重視用戶回饋意見,並決定將此瀏覽器歷史紀錄蒐集的功能從上述的產品中移除。
編輯短語:不少廣告過濾軟體都具有爭議,蘋果屆時已下架多款類似軟體。關於趨勢科技的聲明,你們的看法如何?