Praktika e regjistrimit të ekranit një trend i rrezikshëm mes aplikacioneve të hoteleve dhe udhëtimit

E publikuar: 08/02/2019 06:19
Rreshtat+- AShkronjat+- Printo

Një numër i konsiderueshëm aplikacionesh nga kompani fluturimi, hotele dhe distributorë ndjekin praktikën e regjistrimit të ekranit të përdoruesve të iPhone me video pa dijeninë e tyre.

Sipas një hetimi të realizuar nga TechCrunch, praktika njihet si “session replaying” dhe realizohet përmes një teknologjie analitike që integrohet në kodin e aplikacionit.

Hetimi zbuloi Glassbox, një kompani e cila zhvillon kodin në fjalë për kompanitë e lartpërmendura.

Kështu Glassbox regjistron çdo veprim që përdoruesit ndërmarrin brenda aplikacionit. Situata bëhet shqetësues tek fakti se aplikacione si Air Canada dhe sajte të ngjashme kërkon informacione sensitive si numra pasaportash, kartash krediti dhe informacione të tjera personale dhe financiare.

Hetimi thotë se asnjë prej aplikacioneve apo shërbimeve që përdor kodin e Glassbox, nuk e deklarojnë diçka të tillë në politikat e tyre të privatësisë.

Madje këto aplikacione nuk kërkojnë fare aprovimin e përdoruesit. Disa prej tyre janë Air Canada, Abercrombie & Fitch, Expedia, Hotels.com dhe Singapore Airlines.

Në rastin e Air Canada, aplikacioni kishte pësuar një sulm kibernetik duke ekspozuar të dhënat e 20,000 klientëve. Të dhënat që kodi i Glassbox grumbullonte nuk enkriptoheshin duke i lënë të ekspozuara nga një sulm kibernetik.

Duke qenë se asnjë prej aplikacioneve që regjistron ekranet e telefonëve të përdoruesve nuk kanë vënë në dijeni këta të fundit, ekziston mundësia që me dhjetëra aplikacione të tjera në iOS apo edhe Android të bëjnë të njëjtën gjë.

Informacioni i regjistruar është vulnerabël përballë hakerëve.

Gjithashtu fenomeni tregon sesi kompani globale grumbullojnë të dhënat e përdoruesve në një mënyrë kaq flagrante duke shfrytëzuar mungesën e informacionit dhe kuptimit që kanë përdoruesit për aplikacionet mobile, privatësinë dhe sigurinë e tyre.

Google është një kompani tjetër e cila lejon zhvilluesit e aplikacioneve të palëve të treta të lexojnë mesazhet në Gmail. Prandaj mendohuni dy herë kur përdorni këto aplikacione sepse herën tjetër Expedia do të dërgojë tek serverët e saj një video ku është regjistruar edhe karta juaj e kredit. Nuk na mbetet gjë tjetër vetëm se të shpresojmë që dikush të mos ndërhyjë gjatë këtij procesi dhe videoja të përfundojë në duart e gabuara. /PCWorld Albanian