‘Tor Browser voor iOS zit vol spyware en adware’ (update)
De app Tor Browser voor iPhone en iPad is nep en zit bomvol met adware en spyware. Dat zeggen leden van Tor, de dienst waarmee je anoniem kunt internetten. De €0,89 kostende app is niet officieel uitgebracht door Tor en doet het omgekeerde: verzamelen van privé informatie. In december 2013 werd Apple al gewaarschuwd, maar ondernam geen actie. Inmiddels is plan B in werking getreden: het inschakelen van twee prominente security-experts, die hopelijk de bureaucratie bij Apple kunnen doorbreken. Als dat ook niet werkt, staat plan C klaar: Apple via Twitter bombarderen met klachten. Update 21 maart: Apple heeft de app inmiddels verwijderd.
De gewraakte app was hier te vinden en wekt de indruk dat het om een normale browser-app voor Tor gaat. De app zou al sinds november aanwezig zijn. “Tor Browser in de Apple App Store is fake”, schreef Tor-vrijwilliger Phobos twee maanden geleden. “Het zit vol met adware en spyware. Twee gebruikers hebben geklaagd, we moeten het laten verwijderen”. Vertegenwoordigers van Tor bleken Apple al te hebben gewaarschuwd, maar er gebeurde niets. Het is nog onzeker of de claim dat er adware en spyware in zit, correct is. Reviewers in de App Store geven de app een waardering van 3 sterren, voornamelijk omdat de app advertenties toont, terwijl je er ook al €0,89 voor had betaald. Eén gebruiker raadt de Onion Browser aan, die trouwens ook geld kost maar is gemaakt door een bekende webontwikkelaar die bij journalistieke organisatie ProPublica werkt. Ronen Drihem, de ontwikkelaar van de Tor Browser-app is wat minder bekend en maakte verder alleen wat vertaalapps, een app om Google Doodles te bekijken en een app om een ranglijst van vrienden op Facebook te raadplegen. Wellicht speelt er vanuit de Tor-community ook wat afgunst mee, dat de ze relatief onbekende ontwikkelaar een officieel uitziende app heeft gemaakt.
Het proces laat echter wel zien dat Apple’s proces bij klachten over een app niet erg transparant is. Dat er in de App Store minder nep-applicaties en apps met spyware worden aangetroffen, wijst erop dat Apple’s proces beter werkt dan dat van Google, waar geen screening vooraf is. Maar tegelijk wekt het strenge selectiebeleid van Apple wrevel op, vooral als deugdelijke apps worden tegengewerkt en ondeugdelijke apps soms zomaar worden toegelaten. Apple werkt niet in het belang van de gebruikers als ze een app met vermoedelijke spyware en adware maanden in de App Store laten staan.
Een vrijwilliger van Tor vertelde dat Apple de ontwikkelaar een kans had gegeven om op de beschuldigingen te reageren. Een paar weken later stuurde hij nogmaals een e-mail. Daarna besloot de community over te gaan tot het noemen van namen en rugnummers. “Apple heeft gebruikers nu maanden blootgesteld aan een risico”, vond een Tor-vrijwilliger. Windows Snyder en Jon Callas, twee prominente beveiligingingsonderzoekers die eerder bij Apple hebben gewerkt, moeten nu namens de Tor-community in actie komen. Jon Callas werkt tegenwoordig voor Silent Circle, de beveiligde berichtendienst. Windows Snyder werkt nog steeds voor Apple.
Update 21 maart:
Apple heeft de app inmiddels uit de App Store gehaald.
Taalfout gezien of andere suggestie hoe we dit artikel kunnen verbeteren? Laat het ons weten!
Reacties: 8 reacties