網(wǎng)易科技訊2月9日消息,據(jù)國外媒體報(bào)道,根據(jù)TechCrunch的一項(xiàng)調(diào)查,許多主流航空公司、酒店和零售應(yīng)用程序都在未經(jīng)用戶知情或同意的情況下錄制iPhone屏幕。這種做法被稱為“會(huì)話重播”(session replay)功能,通常需要聘請像Glassbox這樣的第三方公司將這項(xiàng)技術(shù)嵌入移動(dòng)應(yīng)用程序中。
在調(diào)查中,Glassbox的軟件就會(huì)記錄下用戶在應(yīng)用程序中所做的每一個(gè)動(dòng)作,并進(jìn)行屏幕截圖。更糟糕的是,對于加拿大航空(Air Canada)和其他旅游網(wǎng)站這樣的應(yīng)用程序,也會(huì)對用戶輸入護(hù)照號碼、信用卡號碼等敏感信息進(jìn)行截屏。
據(jù)TechCrunch稱,在使用Glassbox技術(shù)的主流旅游或零售應(yīng)用程序中,沒有一個(gè)會(huì)在隱私政策或類似的公開文檔中披露這一點(diǎn)。此外,這些應(yīng)用程序似乎都沒有以任何方式爭得用戶同意。調(diào)查中提到的應(yīng)用程序包括加拿大航空(Air Canada)、Abercrombie & Fitch及其Hollister子公司、Expedia、Hotels.com和新加坡航空(Singapore Airlines)等。
尤其令人擔(dān)憂的是,調(diào)查發(fā)現(xiàn)特別是加拿大航空公司等應(yīng)用在將文件從用戶移動(dòng)設(shè)備發(fā)送到公司服務(wù)器時(shí)并沒有進(jìn)行適當(dāng)?shù)钠帘?。去?月,加拿大航空公司報(bào)告稱,其移動(dòng)應(yīng)用程序遭遇數(shù)據(jù)泄露,2萬名用戶的個(gè)人資料數(shù)據(jù)遭到泄漏,其中可能包括護(hù)照號碼和其他敏感身份信息。
正如TechCrunch所指出的,沒有一款應(yīng)用程序會(huì)為分析目的進(jìn)行屏幕記錄,還會(huì)向用戶披露這一點(diǎn)。這表明,可能還有許多其他iOS應(yīng)用程序以及Android應(yīng)用程序都在使用會(huì)話重播功能,從而使通過應(yīng)用程序記錄的信息容易受到黑客或其他惡意第三方的攻擊。
責(zé)任編輯:胡君毓
特別聲明:本網(wǎng)登載內(nèi)容出于更直觀傳遞信息之目的。該內(nèi)容版權(quán)歸原作者所有,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。如該內(nèi)容涉及任何第三方合法權(quán)利,請及時(shí)與ts@hxnews.com聯(lián)系或者請點(diǎn)擊右側(cè)投訴按鈕,我們會(huì)及時(shí)反饋并處理完畢。
已有0人發(fā)表了評論