Apple Новини

Някои популярни приложения за iPhone тайно записват екрана ви за целите на анализа

Сряда, 6 февруари 2019 г., 15:38 PST от Джули Кловър

Множество популярни iPhone приложения от големите компании използват натрапчиви аналитични услуги, които улавят подробни данни като докосвания, плъзгания и дори записи на екрана без знанието на клиента, отчети TechCrunch .





Приложения, които включват Abercrombie & Fitch, Hotels.com, Air Canada, Hollister, Expedia и Singapore Airlines, използват Glassbox, фирма за анализ на клиентското преживяване, която позволява на разработчиците да използват „ повторение на сесията ' технология за запис на екрана в техните приложения.

Дата на пускане на ipad mini 5-то поколение

appsanalytics screenrecording
Повторенията на сесията позволяват на разработчиците да снимат или записват екрана на потребителя и след това да възпроизвеждат тези записи, за да видят как потребителите взаимодействат с техните приложения. Докосванията, натискането на бутони и записите от клавиатурата се улавят и се предоставят на разработчиците на приложения.



Някои приложения, като Air Canada, не маскират правилно записаните данни, излагайки информация като номера на паспорти и информация за кредитни карти. Служителите на Air Canada с достъп до базата данни за екранни снимки могат лесно да видят тези данни.

TechCrunch имаше експерт по мобилни приложения Анализаторът на приложения разгледайте някои от приложенията, които Glassbox изброява като клиент. Не всички приложения изтекоха маскирани данни и повечето изглеждаха замъглени, но имаше случаи, когато имейл адресите и пощенските кодове бяха видими.

„Тъй като тези данни често се изпращат обратно до сървърите на Glassbox, не бих се шокирал, ако вече са имали случаи на улавяне на чувствителна банкова информация и пароли“, каза анализаторът на приложението. TechCrunch .

Като TechCrunch посочва, че всички приложения имат политика за поверителност, но нито едно не дава да се разбере, че записват екрана на потребител. Glassbox не изисква специално разрешение нито от Apple, нито от потребителя, за да запише екрана и без да проверявате конкретни данни от приложението, няма начин да разберете дали дадено приложение прави това.

Glassbox също не изисква клиентите си да споменават използването на функцията за запис на екрана в своите политики за поверителност.

„Glassbox има уникална способност да реконструира изгледа на мобилното приложение във визуален формат, което е друг изглед на анализа, Glassbox SDK може да взаимодейства само с родното приложение на нашите клиенти и технически не може да нарушава границите на приложението“, каза говорителят, т.е. както когато системната клавиатура покрива част от родното приложение/ „Glassbox няма достъп до него“, каза говорителят.

Има и други аналитични компании, които имат практики, подобни на Glassbox, като Appsee и UXCam, и има много големи компании, които използват този вид технология, въз основа на техните списъци с клиенти. Този вид проследяване също не е ограничено до приложения за iOS - може да се направи и в мрежата.

как да свържа съобщенията си към моя mac

Тъй като няма начин да открият, че това се случва, всичко, което клиентите могат да направят, е да откажат да използват приложенията и услугите на компании, за които е установено, че участват в сенчести цели за проследяване на анализи без ясни политики за поверителност.