Ce n’est un secret pour personne, il existe des applications qui enregistrent vos mouvements sur votre téléphone. Mais bien que l’iPhone soit connu pour sa sécurité, il existe plusieurs applications iPhone populaires de tous les types de grandes entreprises qui enregistrent votre écran à votre insu ou du moins sans vous indiquer clairement que c’est ce qu’elles font. Certains d’entre eux utilisent une société d’analyse de l’expérience client, Glassbox, qui aide les applications à vous surveiller.
Contenu
Glassbox aide les applications à collecter vos données
Vous avez peut-être décidé de ne pas utiliser Google ou Facebook en sachant qu’ils collectent des données sur vous, mais cela n’a pas vraiment d’importance car de nombreuses autres entreprises font la même chose. Ils ne sont tout simplement pas aussi francs à ce sujet.
Bien sûr, c’est quelque chose que l’on peut craindre ou même attendre, mais c’est quand même un peu un choc quand il y a des preuves. TechCrunch a trouvé plusieurs applications d’hôtels, de compagnies aériennes, de banques et même d’opérateurs de téléphonie mobile, utilisant Glassbox.
Cela comprend Air Canada, Hollister, Expedia, Abercrombie & Fitch, Hotels.com et Singapore Airlines. Ils utilisent tous Glassbox. Il permet aux développeurs d’intégrer la technologie de « relecture de session » dans leurs applications. Cela permet aux développeurs d’enregistrer votre écran et de le lire afin qu’ils puissent voir comment vous avez interagi avec l’application et déterminer si quelque chose n’a pas fonctionné comme prévu.
Glassbox lui-même a déclaré dans un tweet récent : « Imaginez si votre site Web ou votre application mobile pouvait voir exactement ce que vos clients font en temps réel et pourquoi ils l’ont fait. »
Air Canada ne masque même pas correctement les rediffusions de session qui lui ont été remises et qui ont exposé les numéros de passeport et les données de carte de crédit.
Ils avaient même signalé une violation de données avant que The App Analyst ne signale que la compagnie aérienne ne masquait pas les rediffusions de session. L’expert a écrit que les rediffusions de la session permettaient aux «employés d’Air Canada – et à toute autre personne capable d’accéder à la base de données de captures d’écran – de voir les informations de carte de crédit et de mot de passe non cryptées».
Glassbox répertorie ces applications sur son site Web comme étant ses clients. TechCrunch a demandé à The App Analyst d’utiliser un outil de l’homme du milieu pour les examiner afin de voir quelles données étaient examinées par eux. Toutes ne divulguaient pas de données masquées, et aucune des applications n’a admis qu’elles enregistraient des écrans d’utilisateurs ou qu’elles renvoyaient les données à Glassbox.
L’analyste App, « Comme ces données sont souvent renvoyées aux serveurs Glassbox, je ne serais pas choqué si elles ont déjà eu des cas de les capturer des informations bancaires sensibles et mots de passe. »
Certaines applications, telles que Hollister et Abercrombie & Fitch, ont envoyé leurs rediffusions de session à Glassbox, mais des applications comme Expedia et Hotels.com ont renvoyé leurs données de rediffusion de session à un serveur sur leur propre domaine. Cela « dissimulait principalement » les données, mais l’analyste d’applications pouvait toujours voir certaines adresses e-mail et codes postaux.
Il est difficile de dire quelles applications enregistrent les écrans des utilisateurs, car Tech Crunch n’a pas trouvé que dans les politiques de confidentialité de ces applications, et les applications de l’App Store d’Apple doivent toutes avoir des politiques de confidentialité.
Yeux grands ouverts
« Je pense que les utilisateurs devraient jouer un rôle actif dans la façon dont ils partagent leurs données, et la première étape consiste à faire en sorte que les entreprises partagent franchement la façon dont elles collectent les données de leurs utilisateurs et avec qui elles les partagent », a déclaré The App Analyst.
Bien sûr, c’est quelque chose qui est attendu par certains, c’est triste à dire. Lorsque de grandes entreprises comme Facebook et Google utilisent sciemment vos données, qu’est-ce qui empêche ces autres applications de faire la même chose. Ainsi, alors que les entreprises doivent informer les utilisateurs, les utilisateurs doivent également se lancer dans le processus les yeux grands ouverts.
Utilisez-vous l’une de ces applications ? Êtes-vous sur le point de les supprimer de votre iPhone? Cela change votre opinion sur le téléchargement d’applications, n’est-ce pas ? Faites-nous part de vos réflexions sur les applications iPhone enregistrant secrètement votre écran à l’aide de Glassbox dans les commentaires.
Cet article est-il utile ? Oui Non