iPhone snooping: Apple sprickor ner på appar för att i hemlighet spela in kranar, tangenttryckningar

0
144

Apple planer på att slå ner på iOS-appar som använder så kallade session replay”, en teknik som hjälper utvecklare att förstå hur människor använder en app, men också låter utvecklare se en repris av varje tryck och svep användare gör på sina iPhones.

En undersökning gjord av TechCrunch identifierat ett antal populära appar från kända märken som använder tredje part session replay analytics-verktyg, bland annat Abercrombie & Fitch, Expedia, Hotels.com och Singapore Airlines.

Tekniken, som också används för att analysera användarens åtgärder på webbplatser, utgör en säkerhet och integritet risk om det inte korrekt att undvika att fånga upp känsliga input-fält i en app eller webbplats, såsom betalning och inloggning sidor.

Problemet för Apple efter sitt tillslag på Facebook och Google apps i förra veckan, är att utvecklarna har återigen fångats struntar i sin politik.

“2.5.14: Apps måste begära explicit användarens medgivande och ge en tydlig visuell indikering när inspelning, loggning, eller på annat sätt göra en post i användarens verksamhet. Detta inkluderar användning av enhetens kamera, mikrofon, eller andra användare ingångar,” Apple ‘ s App Store riktlinjerna.

De program som kallas för session replay inte få medgivande från iOS-användare.

Apple har nu sagt att det är information till utvecklare av deras brott och har gett dem en dag för att ta bort spårning kapacitet.

“Vi har meddelat att utvecklare som är i strid med dessa sträng sekretess villkor och riktlinjer, och kommer att vidta omedelbara åtgärder om det behövs,” ett Äpple talesperson sa i ett uttalande till TechCrunch.

SE: Apple iOS-12: An insider ‘ s guide (gratis PDF)

Resultaten följer en rapport från App Analytiker som såg ut i Air Canada användning av Glassbox Digital analytics programvara i sin mobila app. Flygbolaget i augusti avslöjade ett dataintrång som påverkar 20,000 användare av mobila app.

Appen Analytiker fann att svarta lådor som används för att täcka känsliga fält för inmatning av kreditkortsinformation, lösenord och användare’ faktureringsadress inte alltid dölja dem. Till exempel, de svarta lådorna var effektiva när en redan registrerade användaren är inloggad, men inte under den ursprungliga registreringen.

Samma problem är det sannolikt att påverka användare som har installerat appar från Google Play, eftersom Glassbox skärm-spela-tekniken är även tillgänglig för Android.

I ett uttalande, Glassbox berättade MacRumors att varken den eller dess kunder är intresserade av att spionera på konsumenterna. Konsumenterna är medvetna om att deras uppgifter kommer att registreras, och inga data som samlas in av Glassbox kunder delas med tredje parter.

“Vårt mål är att förbättra online-kund erfarenheter och för att skydda konsumenterna från ett compliance perspektiv,” sade företaget.

Tidigare och relaterade täckning

iPhone Facetime avlyssna bugg: Nu lagstiftare kräva svar från Apple

Apple anklagas för att inte vara öppna om sin respons till Gruppen FaceTime avlyssning fel.

iPhone data raden: Nu Apple godkänner att Google, Facebook att köra privat iOS-appar igen

Google och Facebook har återfått företag certifikat för att köra inre iOS-appar med anställda.

iPhone FaceTime bugg: Nu Apple stämde över tjuvlyssna på advokatens klient telefonsamtal

Apple stämde över FaceTime avlyssning bugg och ansikten kritik för att de inte svarar på felrapporter.

Apple ber om ursäkt för FaceTime avlyssning bugg, uppdatering kommer nästa vecka

Grupp FaceTime-samtal är för närvarande inaktiverad för alla användare på servern, och en uppdatering av programvaran kommer att ske nästa vecka för att helt åtgärda problemet.

Apple FaceTime bugg frågar undersökning från NEW york attorney general CNET

Sonden är inriktad på Apples svar till avlyssning sårbarhet.

Allvarlig sårbarhet i Apple FaceTime hittas av Fortnite spelare

Teen ‘ s mor försökt att kontakta Apple utan framgång.

Apple inaktiverar Gruppen FaceTime funktion som gör att den som ringer att lyssna och se utan ditt medgivande

Apple iPhone-användare upptäckt en allvarlig FaceTime bugg som gör att du kan höra ljud från en annan iPhone eller ens visa direktsänd video utan mottagarens kunskap.

Apple får ägg över sin FaceTime

Den bugg som gör det möjligt för människor att lyssna till andra människors telefoner och även se video träffar Apple där det verkligen gör ont-i dess protester av integritetsskydd.

Inaktivera FaceTime (så att ingen kan avlyssna din iPhone eller Mac) CNET

En Apple FaceTime bugg kan låta som ringer höra och se dig, även om du inte tar emot samtalet. Så här skyddar du dig själv tills det finns en permanent lösning.

Hur Apple-Gruppen FaceTime kan ersätta Google Hangouts Chatt och Skype för Företag TechRepublic

På WWDC, Apple presenterade en ny funktion för iOS-12 som gör att FaceTime för att rymma upp till 32 personer på en gång. Detta kan göra att Apple en utmanare i företaget videokonferenser sfären.

Relaterade Ämnen:

Apple

Säkerhet-TV

Hantering Av Data

CXO

Datacenter