技术小站8

网站首页 科技 > 正文

苹果公司打击了一个秘密记录敲击键盘的应用程序

2021-10-11 06:21:21 科技 来源:
导读 苹果计划打击使用所谓“会话重播”的iOS应用程序,这可以帮助开发者了解人们如何使用该应用程序,同时允许开发者在iPhone上看到用户刷卡和

苹果计划打击使用所谓“会话重播”的iOS应用程序,这可以帮助开发者了解人们如何使用该应用程序,同时允许开发者在iPhone上看到用户刷卡和刷卡的重播。

TechCrunch的一项调查发现,知名品牌的一些热门应用使用了第三方会话重放分析工具,包括AbercrombieFitch、Expedia、Hotels.com和新航。

该技术还用于分析用户在网站上的行为,如果应用程序或网站中的敏感输入字段(如支付和登录页面)没有正确避开,将带来安全和隐私风险。

在上周对脸书和谷歌应用的打压之后,苹果面临的问题是开发者再次被无视其政策。

“2.5.14:在记录、记录或以其他方式记录用户活动时,应用程序必须要求明确的用户同意,并提供清晰的视觉指示。这包括使用设备摄像头、麦克风或其他用户输入。”苹果的应用程序存储指南状态。

使用呼叫会话重放的应用程序未经iOS用户批准。

苹果现在表示,它正在通知开发者他们的违规行为,并给他们一天时间取消跟踪功能。

苹果发言人在TechCrunch的一份声明中表示:“我们已经通知了违反这些严格隐私条款和准则的开发者,必要时将立即采取行动。

调查结果来自一份应用分析师报告,该报告调查了加拿大航空公司在其移动应用中对Glassbox Digital分析软件的使用情况。该航空公司在8月份披露了这一数据泄露事件,该事件影响了其移动应用程序的2万名用户。

App Analyst发现,用于输入敏感字段以输入信用卡详细信息、密码和用户账单地址的黑盒并不总是隐藏它们。例如,黑盒在注册用户登录时有效,但在初始注册过程中无效。

同样的问题可能会影响到从Google Play安装应用程序的用户,因为Glassbox的屏幕回放技术也适用于Android。

Glassbox在一份声明中告诉MacRumors,它的客户和它的客户都没有兴趣监视消费者。消费者知道他们的数据正在被记录,Glassbox客户收集的数据不会与第三方共享。

该公司表示:“我们的目标是改善在线客户体验,保护消费者免受合规之害。


版权说明: 本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。


标签:




热点推荐
热评文章
随机文章