19362

Приложение Burger King тайно записывает экран телефона!

UPD: Ответ от Burger King Мобильное приложение Burger King с удаленным заказом не собирает персональных данных своих подписчиков.


Информация, что имеется открытая передача личных данных (данные карт) не подтверждена.


UPD (14:46): От автора поста

___________________________________

Мой блог: https://fennikami.cf, для связи со мной пишите на https://fennikami.cf/contact/

Привет! Мне 18 и я бородат в свободное время ковыряю разные приложения.


Сегодня дошли руки до распиаренного приложения Бургер Кинга (того самого, где «бургер — бесплатно» и промокоды для друзей).


Значит открываю приложение на своем айфончике, смотрю за трафиком. И обнаруживаю это:

Что это такое?

А это запрос от приложения к серверу (сверху) с инфой вроде его версии, модели телефона, времени запуска, разрешении дисплея. Вроде бы все окей, да?

Но! В ответ телефону прилетает информация (снизу) о том, как записывать видео с экрана. o_O

Причем, параметр MaxVideoLength (максимальная длина видео) указан как "0", что значит — бесконечная запись (при запущенном приложении)!

Т. е. — приложение не просто записывает экран, а делает это постоянно, и ровно таким же образом постоянно отсылает запись на сервер. Как Вам, пользователи мобильного интернета? :)


О, а вот и запись экрана отправляется на сервер!

Обратите внимание на адрес *.appsee.com/upload (о том, что такое AppSee — в конце) слева и сам файл mp4 справа (все эти квадраты — видео с сыром виде, которое в живом эфире отправляется на сервер).


Ну и вишенка на торте: экран записывается даже тогда, когда Вы вбиваете данные своей банковской карты в приложение (и это необходимо для совершения заказа).
Ну и финальная вишенка: AppSee — это такая метрика (статистика) для приложений, и чуваки специализируются на таком вот способе отслеживать приложение для разработчиков/маркетологов.

Мало того, что записывать экран ни разу не круто, так еще к этим видео имеют доступ не только разработчики приложения Burger King, а и всякая шушера вроде партнеров AppSee (то есть — совершенно левые люди), да и сам AppSee тоже.
Напомню — видео записывается даже тогда, когда вы вбиваете данные своей банковской карты. И к нему имеют доступ кто попало.

Вот так выглядит само видео:

Слегка ужато, да, но ничто не мешает серверу в какой-то момент прислать конфиг для записи видео в HD и тогда будет совсем грустно.


Как же так, Burger King? :(

P. S: Еще там страшная Яндекс.Метрика и Crashlytics, и вот если Crashlytics можно хоть как-то доверять, то Яндекс собирает инфы столько, что глаза на лоб лезут.

______________________________________________________________________________________________________
UPD: приложение Burger King записывает прикосновения к экрану и может сопоставлять их с видео на экране, и эта информация как и видео доступна целой куче людей

110
Автор поста оценил этот комментарий
А я думаю как бургеркинг работая в фоне, смог за месяц сожрать гигабайт!!! Трафика. Теперь все ясно.
Иллюстрация к комментарию
раскрыть ветку
531
Автор поста оценил этот комментарий
И в этом месте мне вспоминаются арестованные за получение на почте GPS брелоков, за незаконный сбор личных данных.

А тут откровенная шпионская программа. Почему интересно никто не шевелит этих разработчиков?
раскрыть ветку
19
Автор поста оценил этот комментарий

Кому интересно могут погуглить про Яндекс.Вебвизор. Вкратце — он установлен почти на каждом сайте, вместо видео записывает все ваши движения курсора и нажатия клавиш. Можно посмотреть все ваши движения на сайте, хотя чаще используется для наложения истории всех пользователей друг на друга, чтобы узнать, где вы задерживаетесь, куда чаще кликаете и на каком этапе съябываете нахуй с сайта (пикрил).

Иллюстрация к комментарию
раскрыть ветку
18
Автор поста оценил этот комментарий

Эх убивают в людях романтику.

В ХХ веке выходили в свет кучи романов о будущем, антиутопии, где злобное правительство неустанно следило за каждым шагом своих подданных.

И вот мы в этом будущем, но так прозаично за нами следят не "чекисты", а маркетологи. 

раскрыть ветку
4945
Автор поста оценил этот комментарий

Человек, немедля пили на Хабр об этом статью - там такое любят. Разлетится по СМИ мгновенно. Я не шучу.


> экран записывается даже тогда, когда Вы вбиваете данные своей банковской карты в приложение (и это необходимо для совершения заказа).


А вот за такое кого-то взгреют пипец.

раскрыть ветку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества