Разработчики службы анонимности Tor обратились к Apple несколько месяцев назад с просьбой удалить вредоносный Tor Browser, представляющий угрозу для пользователей, из App Store (через Ars Technica). Не получив никакой реакции по официальным каналам, участники проекта Tor теперь используют более публичные методы для удаления этого приложения.
Три месяца назад волонтер Phobos опубликовал отчет с описанием проблемы с самозванным приложением.
«Tor Browser в Apple App Store — подделка. Он полон рекламного и шпионского ПО. Два пользователя пожаловались. Мы должны добиться его удаления».
Представители Tor подтвердили, что подали жалобу в Apple в декабре 2013 года и получили ответ, что разработчику приложения разрешили защитить свое приложение от этих обвинений.
Было отправлено несколько последующих электронных писем в Apple, но от компании из Купертино не было ответа. Спустя двенадцать недель приложение по-прежнему находится в App Store, что побудило команду активизировать свою кампанию по его удалению.
«Я считаю, что пришло время назвать и пристыдить. Apple месяцами подвергает пользователей риску», — пишет lunar.
«Я написал Уиндоу Снайдер и Джону Калласу, чтобы узнать, помогут ли они нам преодолеть бюрократию.
В противном случае, думаю, план C заключается в том, чтобы привлечь влиятельных людей в Twitter и спросить Apple, почему ей нравится вредить людям, которые заботятся о конфиденциальности. (Надеюсь, план Б сработает)», — пишет arma.
App Store от Apple известен как закрытая экосистема, где приложения проходят проверку перед допуском в App Store. Однако этот процесс не безупречен: исследователи из Georgia Tech в прошлом году показали, как безобидное приложение со скрытым кодом вредоносного ПО может проскользнуть через систему одобрения приложений Apple.
Как только вредоносное приложение идентифицируется в App Store, Apple в прошлом предпринимала шаги для его удаления, но точный процесс удаления приложения неизвестен. В более раннем примере Apple быстро удалила российское SMS-приложение, которое незаметно собирало контакты из адресной книги и отправляло их на сервер разработчика.
Обновление 20:26: Tor Browser был удален из App Store.