Аппле Невс

Неке популарне иПхоне апликације тајно снимају ваш екран у сврхе аналитике

Среда, 6. фебруар 2019. 15:38 ПСТ, Јули Цловер

Вишеструко популаран иПхоне апликације великих компанија користе наметљиве аналитичке услуге које снимају детаљне податке попут додира, превлачења, па чак и снимања екрана без знања корисника, извештаја ТецхЦрунцх .





Апликације које укључују Аберцромбие & Фитцх, Хотелс.цом, Аир Цанада, Холлистер, Екпедиа и Сингапоре Аирлинес користе Глассбок, компанију за анализу корисничког искуства која програмерима омогућава да користе ' понављање сесије ' технологија снимања екрана у њиховим апликацијама.

како снимити екран на Мацбоок Про

аппсаналитицссцреенрецординг
Поновне репродукције сесије омогућавају програмерима да сниме екран или сниме екран корисника, а затим репродукују те снимке да виде како корисници комуницирају са својим апликацијама. Додиривање, притискање тастера и уноси са тастатуре се снимају и достављају програмерима апликација.



Неке апликације, као што је Аир Цанада, не маскирају исправно податке који су снимљени, откривајући информације као што су бројеви пасоша и подаци о кредитној картици. Запослени у Аир Цанада-у који имају приступ бази података екрана могу лако да виде ове податке.

ТецхЦрунцх имао стручњака за мобилне апликације Аналитичар апликација погледајте неке од апликација које Глассбок наводи као купца. Нису све апликације процуриле замаскиране податке, а већина је изгледала замагљено, али било је случајева у којима су адресе е-поште и поштански бројеви били видљиви.

„Пошто се ови подаци често шаљу назад на Глассбок сервере, не бих био шокиран да су већ имали случајеве да су ухватили осетљиве банкарске информације и лозинке“, рекао је аналитичар апликације. ТецхЦрунцх .

Као ТецхЦрунцх истиче, све апликације имају политику приватности, али ниједна не ставља јасно до знања да снима екран корисника. Глассбок не захтева посебну дозволу ни од Аппле-а ни од корисника за снимање екрана, а без провере података о одређеним апликацијама, не постоји начин да се сазна да ли апликација то ради.

Глассбок такође не захтева од својих купаца да помињу употребу функције снимања екрана у својим политикама приватности.

„Глассбок има јединствену способност да реконструише приказ мобилне апликације у визуелном формату, што је још један поглед на аналитику, Глассбок СДК може да комуницира само са изворном апликацијом наших клијената и технички не може да пробије границе апликације“, рекао је портпарол, нпр. као када системска тастатура покрива део матичне апликације/ „Глассбок нема приступ њој“, рекао је портпарол.

Постоје и друге аналитичке компаније које имају праксе сличне Глассбок-у, као што су Аппсее и УКСЦам, а постоји и много великих компанија које користе ову врсту технологије, на основу својих листа купаца. Ова врста праћења такође није ограничена на иОС апликације – може се урадити и на вебу.

аирпод 1. ген вс 2нд ген

Без начина да открију да се ово дешава, све што купци могу да ураде је да одбију да користе апликације и услуге компанија за које се утврди да се баве сумњивим аналитичким праћењем без јасних политика приватности.