Приложение со скидками «Бургер Кинга» шпионит за вами через экран смартфона

Пользователь портала «Пикабу» с псевдонимом fennikami проанализировал код приложения со скидками для популярной сети ресторанов быстрого питания Burger King и выяснил, что оно может втайне от пользователя вести запись экрана его смартфона. Запись ведется на всех этапах взаимодействия с приложением, фиксируя, в том числе, процесс ввода платежных данных.

Приложение со скидками «Бургер Кинга» шпионит за вами через экран смартфона. Фото.

Запись с экрана

Приложение со скидками «Бургер Кинга» шпионит за вами через экран смартфона. Запись с экрана. Фото.

По словам fennikami, приложение непрерывно записывает все перемещения пользователя по интерфейсу, а также фиксирует случаи прикосновений к экрану и их координаты. На основе полученных данных люди, имеющие доступ к видео, смогут вычислить предпочтения пользователей при работе с приложением, используя их для дальнейшего продвижения товаров и услуг.

Приложение-шпион

Кроме данных о действиях пользователей в приложении Burger King, оно ведет сбор сведений об устройствах, используемых для доступа к сервису, и версиях их операционных систем. Но хуже всего, что приложение не имеет так называемого certificate pinning, говорит fennikami, что в свою очередь позволяет злоумышленникам легко перехватывать трафик пользователей.

Также, говорит fennikami, помимо разработчиков приложения, доступ к видео имеют партнеры метрик AppSee, «Яндекс.Метрика» и Crashlytics. Таким образом аудитория людей, способных узнать о вас больше, чем вам бы того хотелось, увеличивается многократно. Официального ответа от представителей Burger King к настоящему моменту не последовало.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Что умеет новая нейросеть Алиса AI от Яндекса, и как ею пользоваться на Android

В Москве состоялась большая презентация Яндекса, на которой российская компания анонсировала ребрендинг своего искусственного интеллекта и добавление новых фишек. Теперь YandexGPT называется более лаконично Алиса AI, предлагая все те же возможности вкупе с ИИ-агентами — инструментами, позволяющими пользоваться сервисами бренда от такси до бронирования отелей через ИИ. Рассказываем подробно, что умеет нейросеть Алиса AI.

Читать далее
Хакер рассказал о новом взломе MAX: слито 15 миллионов аккаунтов. Правда или фейк?

Всего за несколько месяцев MAX превратился из обычного мессенджера в нечто нарицательное. О нем говорят все и чаще всего в негативном контексте. Обычно нападкам критиков подвергается система безопасности мессенджера, которая вызывает вопросы даже на этапе ознакомления с политикой конфиденциальности. Но куда интереснее сообщения о взломе MAX, поступающие не впервые. Что на этот раз случилось с мессенджером?

Читать далее
Есть ли в России гарантия на смартфоны OnePlus, которые куплены на AliExpress

Покупка смартфонов на AliExpress давно перестала быть чем-то необычным. Пользователи привыкли получать флагманы по более низкой цене, а магазины научились быстро доставлять технику без лишних хлопот. Но один вопрос продолжает волновать многих: что происходит с гарантией, если устройство приезжает не из официальной российской розницы. Особенно это касается брендов, которые сохранили сервисную поддержку в России. Появление OnePlus 15 на AliExpress вызвало волну обсуждений именно по этой причине, и теперь ситуация полностью прояснилась.

Читать далее
Новости партнеров