1 poin oleh GN⁺ 2023-08-09 | 1 komentar | Bagikan ke WhatsApp
  • Aplikasi NightOwl yang beroperasi sejak 2018 dan secara otomatis mengganti mode gelap/terang di macOS
  • NightOwl, yang diakuisisi oleh "TPE.FYI LLC" pada akhir 2022, kini secara paksa mendaftarkan perangkat ke botnet riset pasar tanpa memberi tahu pengguna atau tanpa persetujuan eksplisit
  • Saat aplikasi dipasang, aplikasi ini mendaftarkan agen eksekusi bernama org.nightowl.autoupdater.com, yang berjalan sebagai root, dijalankan saat boot, dan tidak bisa dinonaktifkan melalui aplikasi
  • autoupdater memeriksa pembaruan aplikasi, melaporkan crash, dan memulai proxy HTTP lokal di port 40701
  • Aplikasi ini juga menggunakan Pawns SDK, yang membayar $0.20 setiap kali membagikan internet pengguna; layanan ini dioperasikan oleh IPRoyal, yang menjual koneksi proxy residensial seharga $1.75/GB
  • TPE (atau Keeping Tempo, Tempo AI) sedang membangun model harga berdasarkan berbagai analitik, termasuk jumlah penayangan video YouTube artis dan data popularitas geografis
  • Perusahaan yang didirikan di Austin, Texas pada September 2018 ini dibubarkan oleh "Jarod Stirling" pada Maret 2023
  • Jika aplikasi NightOwl terpasang, aplikasi ini bisa dihapus dengan menjalankan serangkaian perintah di terminal

1 komentar

 
GN⁺ 2023-08-09
Komentar Hacker News
  • Aplikasi NightOwl dikritik karena persyaratan layanan (ToS) pembaruan mandiri yang dapat berubah kapan saja tanpa persetujuan eksplisit dari pengguna.
  • Aplikasi ini ditengarai berulang kali mencoba terhubung ke situs web penjualan tiket, yang mungkin ditujukan untuk perdagangan pasar gelap tiket menggunakan proxy residensial.
  • "Akuisisi senyap", yaitu ketika aplikasi atau ekstensi yang sah dibeli lalu digantikan dengan malware, semakin menjadi kekhawatiran di kalangan pengguna.
  • Aplikasi NightOwl tidak diperlukan untuk beralih antara mode terang dan mode gelap di macOS, karena hal itu juga dapat dilakukan melalui pengaturan bawaan atau perintah AppleScript sederhana.
  • Ada laporan bahwa Apple telah mencabut sertifikat pengembang NightOwl, tetapi beberapa pengguna melaporkan masalah yang terus berlanjut bahkan setelah aplikasi diblokir.
  • Sebagian pengguna mengganti NightOwl dengan NightFall, aplikasi alternatif yang tersedia di GitHub.
  • Ada seruan untuk tindakan hukum guna mencegah perangkat lunak bertindak jauh berbeda dari fungsi yang dinyatakannya, serta menuntut hukuman berat jika terjadi pelanggaran.
  • NightOwl banyak dikritik karena cara kerjanya mengubah pengaturan jaringan pengguna agar berfungsi sebagai gateway untuk klien.
  • Upaya aplikasi untuk membuka port forward UPnP di router pengguna dianggap sebagai risiko keamanan yang potensial.