Найти тему
Seva Toropov

Хваленая безопасность Apple трещит по швам!

Оказалось что многие крупные приложения для IOS в тайне записывают каждое действие пользователя, в том числе платежную информацию! В списке провинившихся оказались компании "Air Canada" и "Singapore Airlines", сервис бронирования отелей "Hotels.com" и другие крупные имена, а самый сок в том что это способны делать любые приложения, и Apple ничего с этим поделать не может. К такому выводу пришли журналисты великого осведомителя TechCrunch в ходе собственного расследования. Издание выяснило что многие крупные бренды сотрудничают с аналитическим агентством Glassbox, оказывающим услуги повторного воспроизведения сеансов. Скрипт, встроенный в приложение записывает любую активность пользователя, что он вводил, и куда он нажимал. Зная что делали клиенты, разработчики могут использовать эти данные для аналитики и улучшения сервиса. Но беспокойство вызывает то, что не одно популярное приложение или онлайн магазин не уведомляет пользователя о том что за ним следят, ни одна из программ, в которых применяется аналитический инструмент Glassbox не получила согласие пользователя, более того, некоторые компании записывают происходящее на экране, даже во время ввода паролей и номеров банковских карт и передают эту информацию на удаленные серверы, при этом безопасность передаваемых данных не обеспечивается должным образом. Например, как узнали в TechCrunch приложение Air Canada никак не шифрует отсылаемые файлы воспроизведения сеансов, что делает их уязвимыми к перехвату, а угроза то в полне реальна. В августе 2018-ого Air Canada призналась в утечке 20 тысяч учетных записей, содержавших номера паспортов и другую конфиденциальную информацию. Похоже, дела в Купертино обстоят совсем хреново и на ряду со скандалами Facebook и Google, которые в тайне от самой Apple тоже собирали информацию про пользователей, нас похоже ждут очень громкие увольнения, так что настоятельно рекомендуем подписаться на наши новости, чтобы не пропустить новую интересную информацию.