عندما يقول أحد التطبيقات إنه يجمع بيانات لأغراض الدعم التقني أو التحليلات ، يبدو أنه غير ضار ولكن نشر تقرير من قبل كل من تيك كرنش TechCrunch و اب اناليستThe App Analyst لتحليل التطبيقات عثر على عدد من تطبيقات اي او اس iOS التي ذهبت إلى أبعد من ذلك دون إبلاغ المستخدمين. استخدمت التطبيقات المذكورة ، بما في ذلك تطبيق Air Canada و Abercrombie & Fitch وExpedia و Hotels.com وغيرها , استعملت برنامج تحليلي من شركة تسمى كلاس بوكس Glassbox والتي تدمج تقنية “إعادة تشغيل الجلسة session replay” لتظهر لهم بالضبط ما يفعله
المستخدمون.

يتم تسجيل أي أزرار يتم ضغطها او اي معلومات يتم ادخالها ، والأسوأ من ذلك ، في حين أن الميزة يمكن اعدادها لمنع تسجيل البيانات الحساسة مثل أرقام بطاقات الائتمان ، فإنهم لم يوقفوا ذلك كليا دائماً. باستخدام برنامج ينفذ هجوم الوسيط man-in-the-middle لاعتراض البيانات التي تذهب إلى خوادم كلاس بوكس ، أظهر محلل التطبيقات The App Analyst كيف يحدث هذا في تطبيق Air Canada ، حيث يمكن أن يقوم التطبيق بعمل لقطة شاشة screenshot لمعلومات بطاقة الائتمان وكلمات مرور المستخدم , كما في الفديو التالي:

Commentaires
Enregistrer un commentaire