Apple News

Algunes aplicacions populars d'iPhone enregistren en secret la vostra pantalla amb finalitats analítiques

Dimecres, 6 de febrer de 2019 15:38 PST per Juli Clover

Múltiples populars iPhone les aplicacions de les principals empreses utilitzen serveis d'anàlisi intrusius que capturen dades detallades com ara tocs, lliscaments i fins i tot enregistraments de pantalla sense el coneixement del client, segons informen. TechCrunch .





Les aplicacions que inclouen Abercrombie & Fitch, Hotels.com, Air Canada, Hollister, Expedia i Singapore Airlines utilitzen Glassbox, una empresa d'anàlisi de l'experiència del client que permet als desenvolupadors utilitzar ' repetició de la sessió tecnologia de gravació de pantalla a les seves aplicacions.

com expulsar l'aigua de l'Apple Watch

appsanalytics screen recording
Les reproduccions de sessió permeten als desenvolupadors capturar o gravar la pantalla o la pantalla d'un usuari i després reproduir aquestes gravacions per veure com interactuen els usuaris amb les seves aplicacions. Els tocs, les pulsacions de botons i les entrades del teclat es capturen i es proporcionen als desenvolupadors d'aplicacions.



Algunes aplicacions, com Air Canada, no emmascaren correctament les dades que s'enregistren, de manera que exposa informació com ara números de passaport i informació de targetes de crèdit. Els empleats d'Air Canada amb accés a la base de dades de captures de pantalla poden veure fàcilment aquestes dades.

TechCrunch tenia un expert en aplicacions mòbils L'analista d'aplicacions mireu algunes de les aplicacions que Glassbox enumera com a client. No totes les aplicacions filtraven dades emmascarades, i la majoria semblava estar oculta, però hi va haver casos en què les adreces de correu electrònic i els codis postals eren visibles.

'Com que aquestes dades s'envien sovint als servidors de Glassbox, no m'hauria sorprès si ja haguessin tingut casos en què capturessin informació i contrasenyes bancàries sensibles', va dir The App Analyst. TechCrunch .

Com TechCrunch assenyala, totes les aplicacions tenen una política de privadesa, però cap deixa clar que estan gravant la pantalla d'un usuari. Glassbox no requereix permís especial ni d'Apple ni de l'usuari per gravar la pantalla, i sense comprovar les dades específiques de l'aplicació, no hi ha manera de saber si una aplicació ho fa.

Glassbox tampoc requereix que els seus clients mencionin l'ús de la funció de gravació de pantalla a les seves polítiques de privadesa.

'Glassbox té una capacitat única per reconstruir la vista de l'aplicació mòbil en un format visual, que és una altra visió de l'anàlisi, Glassbox SDK només pot interactuar amb l'aplicació nativa dels nostres clients i tècnicament no pot trencar el límit de l'aplicació', va dir el portaveu. com quan el teclat del sistema cobreix part de l'aplicació nativa / 'Glassbox no hi té accés', va dir el portaveu.

Hi ha altres empreses d'anàlisi que tenen pràctiques similars a Glassbox, com Appsee i UXCam, i hi ha moltes empreses importants que utilitzen aquest tipus de tecnologia, segons les seves llistes de clients. Aquest tipus de seguiment tampoc es limita a les aplicacions d'iOS: també es pot fer al web.

Com és el nou iphone 13

Sense cap manera de detectar que això està passant, tot el que poden fer els clients és negar-se a utilitzar les aplicacions i els serveis d'empreses que s'estan involucrant amb finalitats de seguiment analítiques obscures sense polítiques de privadesa clares.