Apple Nieuws

Sommige populaire iPhone-apps nemen in het geheim uw scherm op voor analysedoeleinden

Woensdag 6 februari 2019 15:38 PST door Juli Clover

Meerdere populaire iPhone apps van grote bedrijven gebruiken intrusieve analyseservices die gedetailleerde gegevens vastleggen, zoals tikken, vegen en zelfs schermopnamen zonder medeweten van de klant, rapporten TechCrunch .





Apps zoals Abercrombie & Fitch, Hotels.com, Air Canada, Hollister, Expedia en Singapore Airlines gebruiken Glassbox, een analysebedrijf voor klantervaringen waarmee ontwikkelaars ' sessie herhalen ' schermopnametechnologie in hun apps.

zwarte vrijdag cyber maandag appel aanbiedingen

appsanalyseschermopname
Sessieherhalingen laten ontwikkelaars screenshots of opnames maken van het scherm van een gebruiker en deze opnamen vervolgens afspelen om te zien hoe gebruikers omgaan met hun apps. Tikken, knopdrukken en toetsenbordinvoer worden allemaal vastgelegd en aan app-ontwikkelaars verstrekt.



Sommige apps, zoals Air Canada, maskeren gegevens die zijn vastgelegd niet goed, waardoor informatie zoals paspoortnummers en creditcardgegevens zichtbaar wordt. Air Canada-medewerkers met toegang tot de screenshot-database kunnen deze gegevens gemakkelijk zien.

TechCrunch had mobiele app-expert De app-analist kijk naar enkele van de apps die Glassbox als klant opsomt. Niet alle apps lekten gemaskeerde gegevens en de meeste leken te zijn versluierd, maar er waren gevallen waarin e-mailadressen en postcodes zichtbaar waren.

'Aangezien deze gegevens vaak worden teruggestuurd naar Glassbox-servers, zou ik niet geschokt zijn als ze al hebben meegemaakt dat ze gevoelige bankgegevens en wachtwoorden hebben vastgelegd', vertelde The App Analyst. TechCrunch .

Als TechCrunch wijst erop dat alle apps een privacybeleid hebben, maar geen enkele maakt duidelijk dat ze het scherm van een gebruiker opnemen. Glassbox vereist geen speciale toestemming van Apple of de gebruiker om het scherm op te nemen, en zonder specifieke app-gegevens te controleren, is er geen manier om te weten of een app dit doet.

Glassbox vereist ook niet dat zijn klanten het gebruik van de schermopnamefunctie vermelden in hun privacybeleid.

'Glassbox heeft de unieke mogelijkheid om de weergave van de mobiele applicatie in een visueel formaat te reconstrueren, wat een andere kijk op analyse is. Glassbox SDK kan alleen communiceren met de native app van onze klanten en kan technisch gezien de grens van de app niet doorbreken', aldus de woordvoerder. zoals wanneer het systeemtoetsenbord een deel van de native app bedekt/ 'Glassbox heeft er geen toegang toe', aldus de woordvoerder.

Er zijn andere analysebedrijven die praktijken hebben die vergelijkbaar zijn met Glassbox, zoals Appsee en UXCam, en er zijn veel grote bedrijven die dit soort technologie gebruiken op basis van hun klantenlijsten. Dit soort tracking is ook niet beperkt tot iOS-apps - het kan ook op internet worden gedaan.

zijn airpod-professionals gemaakt in China

Zonder enige manier om te detecteren dat dit aan de hand is, kunnen klanten alleen weigeren de apps en diensten te gebruiken van bedrijven waarvan wordt vastgesteld dat ze zich bezighouden met duistere analytische trackingdoeleinden zonder duidelijk privacybeleid.