Приложение Burger King тайно записывает экран телефона!

Привет Пикабу


Меня зовут Сергей, я Продакт этого самого приложения в Бургер Кинг. Огромное удовольствие читать вас и хабр, но сегодня ввиду последних событий и активного хейта нашего приложения хочу все же вмешаться.Не кидайте страйки, т.к. напишу все как есть, и справедливость должна восторжествовать


Приложение Бургер Кинг действительно подключено к одной из самых известных во всем мире и защищённых аналитических платформ ( и чертовски ска дорогой к тому же) - AppSee, которое позволяет выявлять баги, проблемы воронки продаж и другие "узкие" места.

реальное видео опубликовано на форуме

http://4pda.ru/forum/index.php?showtopic=882570&st=60


Все данные агрегируются и приходят к нам в обезличенном формате. На основне общих данных мы принимаем решения, что нужно доделать или исправить. Все персональные данные и другие реквизиты банковских карт мы не видим, т.к.

1) Сам сервис не записывает эти данные

2) Наш эквайринг (Яндекс.Кассы) не передает их нам


Так что не только я, но и CEO AppSee не сможет увидеть этих данных, тк они не только программно зашифрованы, но ещё и скрыты от глаз вот такими черными полосками.


Все вопросы можете задать мне лично по вот этому мейлу digital@burgerking.ru

Приложение Burger King тайно записывает экран телефона! Фастфуд, Бургер Кинг, Шпион, Android, iOS, iPhone, Приложение, Метрика
7
Автор поста оценил этот комментарий

Первый же вопрос - в логе событий указывается даже тап по экрану. Вы серьезно задвигаете тут про черные поля, имея в наличии кейлоггер? (соотнести область на экране, зная модель устройства и разрешение экрана нетрудно). Ваши же скрины.

раскрыть ветку (1)
8
Автор поста оценил этот комментарий

зачем нам такие сложности с полями и перехватывания нажатий с клавиатуры в своем-же приложении ? если мы можем брать данные прямо из поля ввода !!!

мы прямо из полей и берем данные ( кроме карточных данных конечно, в ним мы не имеем доступ,- эти данные в Яндекс кассу уходят минуя наши и все сервера)


нажатия на экран используются для определения горячих зон и

адаптации интерфейса, повышения его usavbility

может кнопка маленькая и пользователи промахиваются

может элементы интерфейса слишком близко

показать ответы
1
Автор поста оценил этот комментарий

На кого, умник? На того, которого никогда не найдут? И, скорее всего, искать не будут. Я, конечно, не против, чтобы отделение полиции позабавилось, подняло настроение, но не вижу смысла тратить время. Тем более, пока что баннера не видел (но эт пох), друзья тоже молчат. Так что, скорее всего, угрозы остались угрозами ожидаемо. Просто не стали заморачиваться, а нашли новую жертву, что разумно с их стороны. Естественно, мне неприятно, что мою личную интимную переписку прочитали, но как-нибудь переживу. Намного неприятнее, что меня, минимум, пользователя приложения обвиняет во лжи якобы представитель компании-виновницы. Да к тому же ещё сарказм отпускает, чем, кстати, шантажиста ты и напомнил. Он тоже шутейку про обрезание шутил.


А с компанией БК, твоей, если тебе верить, я связывался. Это бестолку. Тоже сказали, что ничего не знают, и видео и они вообще не пишут. Оказалось что? Пишут. Просто якобы не так. А завтра что? Мы пишем так, да, полностью, но мы не шантажируем, т.к. доступа не имеют сотрудники к данным и не распознают текст и картинки. А послезавтра? Когда в угол загонят дальше. Мы поймали подлецов, которые сливали данные, к сожалению, такие люди работали у нас, всем пострадавшим по вопперу, а пароли меняйте. И т.п. Это стандартная схема действий.


Жду сарказм и шутеек. Я уже понял, что это политика большинства сотрудников твоей компании. Если проблему обстебать, то типа её нет. Ага-ага.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

пришли куда  звонил , когда звонил , с кем общался

номер телефон , хоть что то иначе это просто слова

показать ответы
1
Автор поста оценил этот комментарий

Не мне давать им оценку в плане расплывчатых понятий хорошего и плохого. Но сарказм полагаю, тут не уместен. Ты, видимо, считаешь иначе. Ок.


О чём тогда речь вообще, когда такое отношение? О каких записанных или якобы не записанных данных с видео?

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

твоя история придумана, Если нет,- заявление в полицию

показать ответы
3
Автор поста оценил этот комментарий

Штоа?
Он - служащий этой корпорации, корпорации, получившей в лицо весьма существенные обвинения. Он стремится выполнить свою работу по отмазыванию от ответственности разъяснению ситуации пользователям, в его же интересах получить максимальный охват опровержения.

Касательно ужатости и прочего - это все замечательно, но кейлоггер-то есть. Тут и видео не надо.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

кейлоггер- нету расстрою вас

за поддержку спасибо

11
Автор поста оценил этот комментарий

Про youtube и прочие популярные видеохостинги, надо полагать, в Burger King'e не слышали? Или у вас клиентоориентированность такая - "Вы кто такие? Я вас не звал, идите на 4da"?

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

https://yadi.sk/d/49NQcOoA3Z5XrP

готово

показать ответы
9
DELETED
Автор поста оценил этот комментарий

> пикабушник 2 дня

Бля, ну не смешно уже.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

пикабушник 3 месяца , тоже не смешно.

Как там в Яндексе все нормально ?

показать ответы
Автор поста оценил этот комментарий
А это было в старой версии :))
раскрыть ветку (1)
5
Автор поста оценил этот комментарий

https://www.appsee.com/customers

не хочу вас пугать, посмотрите кто использует apsee

но есть и более страшные и пугающие технологи

Автор поста оценил этот комментарий
Ну разве что хайп, по сути дела кроме рекламных компаний, производителей чего либо, мошенников ваши данные никому не нужны. Думаю если спецслужбам что то у вас будет вас привезут в офис к себе и вы сами все расскажете, если правильно попросить вас:)
раскрыть ветку (1)
Автор поста оценил этот комментарий

точно

к тому же нас легко найти

показать ответы
9
Автор поста оценил этот комментарий

Проклятый пикабу мне пишет

"У вас мало рейтинга для добавления изображений в комментарии"

так что сорри

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

скажите куда бы вы хотели что бы я залил видео ?

могу на гугл драйв или яндекс диск или дропбокс

3
Автор поста оценил этот комментарий

Это правда. Они пишут экран, короче, а потом сливают данные. Была тема такая, в общем. Я запустил приложение БК, потом открыл приложение ВК, т.е. БК даже в фоне висело, т.к. не досмотрел. Мне написала девушка, которая соскучилась. Потом, короче, у меня была личная переписка с ней, мной были и мне отправлены некоторые фотки интимного характера. Плюс сама переписка была в соответствие с заданным ключом.


Что в итоге? Через неделю меня начали шантажировать. ХЗ, менеджеры или те, кто имеют доступ к БД, но просили внушительную сумму. В качестве доказательства прислали скрины с телефона моего (!) с перепиской. Ну и фото в слабом, но достаточном разрешении. Ясен хуй, что я догадался. Если бы с ВК, то нах скрины такие и фото не полное, а в виде скрина? Потом специально проверил, т.к. смутило, что пишет в фоне даже. Так и есть. Это пиздец, конечно. Похоже у них есть ещё ресурсы на распознавание текста, минимум. Иначе бы вряд ли моя переписка заинтересовала. Они же не вручную отсматривают. Ключевые слова были, полагаю, понятны. Так можно и пароли проебать и пр. Я пытался связаться с БК, но меня отфутболили, кстати, тонко намекнули заплатить, тогда может, мол, реально всё решится. Платить шантажистам? Нет уж.


Я отказался, кстати, обещали друзьям разослать и типа отдать фото на баннер соответствующей тематики, мол, разрешение как раз подойдет, даже шутканул шантажист про обрезание. Ага. Мол, даже может обрезать придётся.


Вот такие пироги, малята.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

какие нехорошие люди

показать ответы
12
Автор поста оценил этот комментарий
зачем нам такие сложности с полями и перехватывания нажатий с клавиатуры в своем-же приложении ? если мы можем брать данные прямо из поля ввода !!!
мы прямо из полей и берем данные ( кроме карточных данных конечно, в ним мы не имеем доступ,- эти данные в Яндекс кассу уходят минуя наши и все сервера)

Дорогой Сергей! После вот этих ваших слов я не то что приложение не поставлю, я в забегаловки вашей сети больше ни ногой. Если вы - SMM-щик или коммьюнити-менеджер, то представляю, кого вы набираете на рядовые должности поваров и контролеров...

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

а как вы интернетом и телефоном будете пользоваться ?

3
Автор поста оценил этот комментарий
На бургер кинг мне пох, убожественная еда, но смысл параноить так
раскрыть ветку (1)
13
Автор поста оценил этот комментарий

А вы уверены, что это оф. аккаунт? Судя по тому как он отвечает на вопросы пользователей пикабу это или троль или конкурент БК, который хочет ещё больше набросить. Может он и оф БК, но тогда ему просто пох что и как говорить.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

а разве хайп это плохо

мы готовы его себе в офис пригласить , все показать ,сделать фото.

Или вы это про меня ?

показать ответы
18
Автор поста оценил этот комментарий

То есть для того, чтобы увидеть ваше криво сляпанное оправдание, я еще на 4pda регистрироваться должен? :) Скромность не жмет?

раскрыть ветку (1)
9
Автор поста оценил этот комментарий

Проклятый пикабу мне пишет

"У вас мало рейтинга для добавления изображений в комментарии"

так что сорри

показать ответы
5
Автор поста оценил этот комментарий

Хорошее видео, познавательное однако

Иллюстрация к комментарию
раскрыть ветку (1)
9
Автор поста оценил этот комментарий

только зарегистрированные пользователи могут просматривать вложения

http://4pda.ru/forum/index.php?showtopic=882570&st=60#entry74996333

показать ответы
3
Автор поста оценил этот комментарий

Манагерам доступ к именно сливанию базы ограничен. Нет, тут кто то рангом повыше, кто может создать такую базу, а дергать по одной записи на менеджерском уровне - не надергаешься.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

у менеджеров вообще доступа нет не к чему

45
Автор поста оценил этот комментарий
Вы сейчас тоже пишите в интернете.
И зачем вы записываете видео? Цель?
раскрыть ветку (1)
18
Автор поста оценил этот комментарий

а вы думаете на сайте в интернет нет карты тепловых зон и записи событий пользователя ? даже на кикабу есть.


цель, - посмотрите https://youtu.be/QY2yCRnWx-A


все разработчики используют те или иные системы

https://apptractor.ru/measure/user-analytics/appsee-2.html

и таких систем довольно много , у вас на телефоне 90% приложений  с одной из систем аналитики (минимум) установлено

показать ответы
Автор поста оценил этот комментарий
Лучше скажите выиграть в колесе удачи или как его :))какой процент ???Или сейчас его в приложение нет
раскрыть ветку (1)
5
Автор поста оценил этот комментарий

пока нету, но придумали что-то другое

если хакеры сломают приложение вы первые узнаете об этом здесь

показать ответы
7
Автор поста оценил этот комментарий
Не корректно собирать такую информацию без предварительного согласия от клиента!!!!! Плюс само по себе... Запись!!
раскрыть ветку (1)
5
Автор поста оценил этот комментарий

какую такую информацию ? мы смотрим экраны которые программисты нарисовали

например как купоны расположены как блюда расположены

как кнопочки отписывались, ничего без согласия клиента не собирается

никакой личной информации

показать ответы
10
Автор поста оценил этот комментарий

А можно пожаловаться на кривое и косое приложение у вас в зале? Приложением на большом экране почти невозможно пользоваться, т.к. нет кнопки Назад. Заказал бургер, а как пройти в напитки и заказать чай? Я там все кнопки подряд нажимал, и оно там просиралось. Далее непонятность где оплата и где чего. Проще заказать устно у девушек, т.к. приложение похоже никто не тестировал. Но это пару месяцев назад было - может уже исправили?

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

сам давно не пользовался, завтра проверю

показать ответы
12
Автор поста оценил этот комментарий

Вот именно не верим, вам например

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

приходите к нам в офис мы все покажем

15
Автор поста оценил этот комментарий

Телефон привязан к определенному человеку. А на пикабу кто там сидит за монитором - хрен узнаешь.

раскрыть ветку (1)
8
Автор поста оценил этот комментарий

не соглашусь , можно и в приложение внести любой номер  и любое имя и хрен узнаешь

показать ответы
20
DELETED
Автор поста оценил этот комментарий

Калькулятор не сливает видео всего экрана на левые сервера постоянно :)

раскрыть ветку (1)
9
Автор поста оценил этот комментарий

это утрированно

другие приложения тоже сливают аналитика

показать ответы
38
Автор поста оценил этот комментарий
Спасибо за убедительный кривой ответ
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

почитайте пользовательское соглашение, там же все написано

показать ответы
11
Автор поста оценил этот комментарий

коля- это эксперт по соусам?

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Коля - огонь

показать ответы
10
Автор поста оценил этот комментарий
Они запишут весь дисплей? Если разделение экрана?
и откуда мне знать стоит защита или нет?
Иллюстрация к комментарию
раскрыть ветку (1)
9
Автор поста оценил этот комментарий

не переживайте, ничего  личного и из других приложений не записывается

показать ответы
26
Автор поста оценил этот комментарий
Парирование не удалось!!!!
раскрыть ветку (1)
9
Автор поста оценил этот комментарий

о чем ?

показать ответы
30
Автор поста оценил этот комментарий

Хеллоу, май нем из Сергей. Ай эм э Продакт ов зыс Бёга Кинг эпп..
Что за зверь такой – Продакт, да ещё так гордо с большой буквы? оО

Иллюстрация к комментарию
раскрыть ветку (1)
5
Автор поста оценил этот комментарий

ИИ составляет тексты, сорри

показать ответы
32
DELETED
Автор поста оценил этот комментарий

Я уже отвечал и Сергею, и аффилированным с БК чувакам на 4pda.
Пока что пришли к выводу что БК осбострился. :)

раскрыть ветку (1)
13
Автор поста оценил этот комментарий

А что видео смогли выцепить ?  где данные якобы мы записали данные вашей банковской карты ?

показать ответы
23
DELETED
Автор поста оценил этот комментарий

Начал куратор темы на 4пда (куратор — аффилированный с БК чувак, есессна; сергей тоже там сидит), закидав комменты ссылкой на 4пда и криками "Я СДЕЛАЛ РАЗОБЛАЧЕНИЕ!!!111".

Я по пунктам объяснил почему это не разоблачение, а хуйня, чувак перешел на личности и стал кричать "А КАК ТЫ ЭТО УЗНАЛ". Теперь его оригинальный коммент удален, а мой ответ ссылается на него.

раскрыть ветку (1)
Автор поста оценил этот комментарий

не обижай куратора он не наш

можешь пожаловаться на него модераторам, они рассудят вас

14
Автор поста оценил этот комментарий
А в соглашении " есть пункт соглашения на запись? Или это не запись? Сергей?
раскрыть ветку (1)
8
Автор поста оценил этот комментарий

А мы не записываем никаких пользовательских данных :-) И ничего личного с вашего телефона.

показать ответы
10
Автор поста оценил этот комментарий

Да, забавно там.
Я вроде как выделил красным неясные мне вещи. Т.е. признаю, что и ты можешь быть неправ, все ошибаются. Но в таком случае ТС указал бы "Определил тем что оно 1) не цензурирует поля, 2) не имеет установки на SensitiveView ни в каком месте."  -где это неправда, подтвердив скрином кодов свою правоту.
Но пока ответов нет, а есть видос :)

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

завтра программисты подтянутся не переживай

но все равно можно сказать я вам не верю, вы это сами придумали или код не из приложения взяли а сейчас написали


я видео выгрузил из аналитической системы APSEE

не веришь пришли в личку  езжай в офис БургерКинг

завтра , могу в реале показать как работает

прямо слева телефон положим, а справа сайт с аналитикой откроем

и посмотрим что пишется что передается.


Но думаю появятся еще 10050 неверующих и меня и тебя обвинят в сговоре

или что ты продался за вопперы.

показать ответы
22
Автор поста оценил этот комментарий

...приходят к нам в обезличенном формате. ... Все персональные данные и другие реквизиты банковских карт мы не видим, т.к.....

1) Сам сервис не записывает эти данные

- Откуда знаете что сервис (третья сторона) не записывает?

- Чёрные квадратики? Значит кто-то видел и замазал.

- То что на экране не видно деталей особо не важно, т.к. вы получаете данные ввода с клавиатуры.

- Вы точно знали что идёт видео наблюдение, почему явно об этом не извещаете пользователей?

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

может у вас на телефоне калькулятор видео записывает, вы проверяли  ?

показать ответы
37
DELETED
Автор поста оценил этот комментарий

Послушаем Сережу....

Иллюстрация к комментарию
раскрыть ветку (1)
9
Автор поста оценил этот комментарий

+100500 ;-)

показать ответы
53
Автор поста оценил этот комментарий
Воины свежего не верят тебе, Серёжа. Справедливость это когда юзер осведомлён заранее. Зная возможности приложения лично я бы никогда его не устанавливал (я правда и не ставил его)
раскрыть ветку (1)
14
Автор поста оценил этот комментарий

Я еще Колю из Бургер Кинга позову завтра

показать ответы
57
Автор поста оценил этот комментарий
Не важно. Они пишут видеозапись МОЕГО дисплея, моего телефона. А если у меня в этот момент разделенный дисплей и я при этом читаю какую-то строго конфиденциальную переписку?
раскрыть ветку (1)
14
Автор поста оценил этот комментарий

мы не имеем доступ за приделами приложения

мы пишем только интерфейс программы и нажатия на элементы внутри программы


вы верите всему что написано в интернете ?

показать ответы
53
Автор поста оценил этот комментарий

Для Серожы ....

Иллюстрация к комментарию
раскрыть ветку (1)
7
Автор поста оценил этот комментарий

зато не тонет :-)

показать ответы
8
Автор поста оценил этот комментарий

Дык они пишут свое приложения (чужие приложения не пишут) если я правильно понимаю. От кардинга со стороны смотрящих видео стоит некая защита.

раскрыть ветку (1)
9
Автор поста оценил этот комментарий

+100

мы не имеем доступ к карточным данным даже в своем приложении

показать ответы
24
Автор поста оценил этот комментарий

Не про это? :) Ссылка вами же дана на форум 4дпа, ник у пользователя один и тот же (на пикабу и 4пда), беседа началась с ссылки на пост пикабу.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

https://yadi.sk/d/49NQcOoA3Z5XrP

показать ответы
30
Автор поста оценил этот комментарий

Ну хз, в какую сторону наплыв сработает.

Иллюстрация к комментарию
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

разговор не об этом ,-  а о сборе информации мы уведомляем.

Просто никто не читает https://burgerking.ru/legal_for_app

показать ответы
36
Автор поста оценил этот комментарий

Как то вообще не убедительно

раскрыть ветку (1)
8
Автор поста оценил этот комментарий

Поддержу, лишь бы хайпануть

да и нам неплохо на http://4pda.ru/forum/index.php?showtopic=882570&st=60#entry74996333

теперь наплыв все хотят реальное видео смотреть

показать ответы
20
Автор поста оценил этот комментарий

Я видел уже однотипные комменты вместо ответа в материнской теме :) Теперь будет ссылка на видео?

Я хз, что и кто это видео писало. Ответов на вопросы того, кто начал спрашивать - нет.

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Мне даже кажется , что это мой сотрудник слив произвел

завтра пойду всем смотреть в глаза им всем

показать ответы