Apple iPhoneユーザーは、使用するアプリの中には、アプリの使用中に行ったすべての動きを記録するものがあることに気付いていない場合があります。
Αさらに悪いことに、これらのアプリケーションの一部は機密データを隠しているように見えますが、実際にはクレジットカード番号、社会保障番号、およびほとんどの人が提供したくないその他の情報を記録します。
TechCrunchによると 、航空会社、航空会社、旅行サイト、銀行などからの申請は、そうしていることを通知しません。
Glassboxと呼ばれる会社は、画面をキャプチャし、ユーザーがアプリケーションをナビゲートする方法を監視できるようにするアプリケーションとWebサイトのテクノロジーを提供する数少ない会社のXNUMXつです。 開発者は、アプリケーションの使用中にiPhoneユーザーが実行したアクションを確認することで、アプリケーションの特定の機能が設計された仕事を実行できなかったかどうかを確認できます。 Glassboxは最近ツイートしました:あなたのウェブサイトやモバイルアプリがあなたの顧客がリアルタイムで何をしているのか、そしてなぜ彼らがそれをしたのかを正確に見ることができるかどうか想像してみてください。"
アプリケーションがユーザーデータを収集する方法の分析を公開するAppAnalyst、 最近、Air CanadaiOSアプリがGlassboxを使用していることが指摘されました 。 このテクノロジは、アプリケーションとのユーザーセッション中にスクリーンショット(ScreenShots)をキャプチャするために使用されます。 Glassboxを使用すると、開発者は機密フィールドでの記録をブロックして、受信したスナップショットに個人情報が表示されないようにすることができますが、AirCanadaアプリによって記録されたスナップショットの一部がこの個人データの一部をキャプチャしていることがわかります。
Air Canadaアプリで新しいアカウントを作成したり、パスワードをリセットしたりする場合、アプリで撮影したスクリーンショットには、ユーザーのパスワードが完全にわかりやすく表示されます。
エア・カナダが収集したスクリーンショットには、新しいアカウントを作成するとき、またはパスワードをリセットするときのユーザーのパスワードが表示されます。
Appアナリストによると、Air CanadaまたはGlassboxがこれらのスクリーンショットで表示できるパスワードを保存する場合、これは業界標準に反します。 昨年20.000月、エアカナダで、アプリのXNUMX人のユーザーに影響を与えたデータ侵害が発生したことを考慮してください。
個人情報を明らかにするスクリーンショットと言えば、アプリアナリストは次のように述べています。このデータはGlassboxサーバーに送信されることが多いため、銀行の機密情報とパスワードのスナップショットが既に保存されていても驚かないでしょう。"
Apple App Storeのアプリはプライバシーポリシーに従う必要がありますが、アプリによって作成されたログについては何も言われていません。 Glassboxは、Appleまたはアプリのユーザーに特別な許可を与える必要はありません。その結果、iPhoneで使用するアプリが、個人データを作成および送信するたびに記録するかどうかを知る方法はありません。
[the_ad_group id =” 966”]