Сегодня в сети разродился новый скандал. Пользователь «Пикабу» fennikami нашёл в коде приложения Burger King для iOS доказательство того, что оно следит за юзерами.
Программа фиксирует изображения, факты и координаты прикосновения пальцев к дисплею, сопоставляя эти данные друг с другом. Компания собирает все данные, которые вводит пользователь, включая данные банковских карт.
На этой почве разрослось немало слухов и предположений, куда компания сливает данные. В частности, метрике AppSee и ее партнерам.
Теперь этим вопросом заинтересовался и Роскомнадзор. Об этом ведомство сообщило во ВКонтакте:
BURGER KING® Russia, тут ходят разные слухи, что ваше приложение тайно делает запись экрана с вводом реквизитов (персональных данных) банковских карт покупателей. Что-нибудь можете сказать по этому поводу? Или случайно обострились? ?
Ждём официального ответа от представительства Burger King. Есть вероятность, что сеть могут запретить в России на фоне такого скандала.
P.S. Комментарий экспертов сервиса аналитики мобильных приложений UserX.pro:
Добрый вечер.
Абсолютно уверены, что главной и единственной целью Burger King было и остается улучшение мобильного приложения, стремление сделать его более удобным и дружелюбным для пользователей. Именно такую цель ставят перед собой разработчики мобильных приложений, интегрируя системы аналитики в свои сервисы. Секретные данные (пароли, данные банковских карт) в таких сервисах скрываются от записи. Скрытие данных происходит, обычно, сразу на смартфоне пользователя и доступа к ним никто не имеет.
Единственный вопрос, который должен быть учтен владельцами мобильных приложений, которые используют такой функционал – это место хранения полученных данных. В большинстве случаев передается целый набор данных, которые могут идентифицировать пользователей. Это могут быть идентификаторы смартфонов, ip-адреса, геопозиция, идентификаторы пользователей, а также данные, которые могут попасть в записанное видео (номера телефонов, имена и др.).
Напомним, что в соответствии с п.5 ст.18 ФЗ 152 “О защите персональных данных” такие персональные данные граждан России должны храниться с использованием баз данных, находящихся на территории Российской Федерации. Иностранным компаниям, которые предоставляют сервисы такого рода, необходимо озаботиться переносом баз данных с персональными данными российских пользователей на территорию Российской Федерации. В противном случае, это должно привлечь к ним внимание Роскомнадзора.
39 комментариев
Форум →Да не закроют их… Штраф в несколько десятков лямов влепят и всё.
@fimoz, вот странная ситуация. Штраф получит государство за то, что бк собирала и что то там с данными делала МОИМИ)
@VsG, штраф пойдет на пенсии родственникам ТВОИМ
@fimoz, пенсии. Ахахахахаха. Пенсии. Странно. Штраф будет 10 млн, а персия несколько тысяч. А у чиновников пенсии чуть ли не сотни тысяч. Иронично.
@fimoz, вот в это не сильно верится, подтвердить бы как нибудь это?)
@VsG, да это кремлебот, забейте пацаны
@VsG, есть повод полагать, что в России персональные данные граждан принадлежат государству, а не этим самым гражданам.
Самая убогая рыгаловка из всех пиндосных. Даже макшлак лучше по качеству.
@azspb, самый убогий коммент на ресурсе, даже мои поприятнее
@okolopyh2, мак лучше, правда. Не нравится, иди дальше жуйте свои уксусные булочки в бургер кинге. У них только цезарь ролл классный и все.
@Power & Control, Что в макдональдсе, что в бургер кинг жрешь говно из рогов и копыт. Хороший бургер стоит минимум 250р..
Надо кушать натуральную еду, а не жрать всякую херню .
@okolopyh2, дерьмоед детекдед
@azspb, категорически не солидарен
@fimoz, категорически солидарен с вами
@fimoz, у БК бургеры лучше, а вот остальные позиции проигрывают макдаку. Хотя как по мне, если очень нужен фастфуд, то кфс приоритетней будет.
@Dr.plush, типа, “курочка-белочек”, здоровое питание,белковая фаза, зож?:)
@Hofmann0, “курочка-белочек” обжаренная на отработке маргарина
@mlserg, маргарин- углеводики-гейнерок:) все ок)
@fimoz, категорически солидарен с вашей категоричной несолидарностью
@azspb, натуральная рыгаловка, с борзой рекламой на грани фола. Прикроют и хорошо, меньше народу потравится.
@azspb, бекономайзер у них, к слову, нормальный
@azspb, Самая убогая это KFC, сколько народу там отравилось!!! Сам из за их еды попал в больничку на 2 недели, и как оказалось я не один такой был, по этому это та еще параша, по крайней мере в России!!! с Маком и Кингом, такого никогда не было!
@Sp0rk1, категорически солидарен.
КФС любят ща относи ельно чуть меньший ценник, а не за курицу, которую, к слову, как ни готовь, получается одинаково…
Сотрудники РКН сидят на пикабу. лол
@Dmitriy Petrov, так информацию уже растиражировали везде.
Пикабу был лишь источником оригинальной новости.
@Dmitriy Petrov, а кто думаешь мемасяны постит? Сидят на закрытых для россиян бордах и ищут мемасяны ))
@Dmitriy Petrov, они инфу о блокировках брали из нашего телекомовского чЯтика и из канала Фила Кулина.
Что вы от них хотите, пианист играет как умеет:)
«Специалисты Apple тщательно проверяют все приложения на безопасность перед публикацией в AppStore» © реклама Apple в твиторе)))
@dimasokol,
Во первых любую проверку можно обойти, любой пароль взломать и так далее. Вопрос лишь в средствах и времени которое вы готовы на это потратить.
И во вторых, а почему не нужно пропускать такое приложение? Ничего криминального тут нет. Все нормальные разработчики используют аналитику. Запись экрана в виде видео и скриншотов часто является стандартной фичей и не требует каких-то усилий по настройке.
@Silmaril, там всё куда хуже, чем просто аналитика. Там реально есть режим прямой записи экрана. Флаги скрытия данных могут убираться с полей ввода по команде управляющего сервера. Самый натуральный троян.
Понятно что в аппсторе за этим на самом деле никто не следит, ревьюеры только на иконки смотрят, ну и чтобы (упаси боже!) браузеры кроме сафари не использовались. Но меня всегда смешила такая наглая самоуверенность в рекламе, независимо от рекламодателя)))
Ага после поста на Пикабу и Хабре.
Зашевелились.
Данные крадет приложение, а запретить должны сеть. Логично.
@alexshu, … у вас как там ? 2+2 сложить сложно ?
@InDeep, у нас в порядке. спасибо.
–
Как? На святом недоступном Айфоне можно украсть такую важную информацию? А как же защита пользователей?
тройной воппер им в задницу
> Компания собирает все данные, которые вводит пользователь, включая данные банковских карт.
:-)))
А что еще должна делать программа с данными, которые специально для этого и ввел в нее пользователь? Да, она передает их на сервер.
Легко подскажу РКН еще с десяток примеров таких программ.
“Пользователь «Пикабу» fennikami нашёл в коде приложения Burger King для iOS доказательство того, что оно следит за юзерами.”
А где он код приложения Burger King нашел?
“Программа фиксирует изображения, факты и координаты прикосновения пальцев к дисплею, сопоставляя эти данные друг с другом.”
Это делает любое нормальное приложение.
“На этой почве разрослось немало слухов и предположений, куда компания сливает данные. В частности, метрике AppSee и ее партнерам.”
Какие еще домыслы? Именно с помощью AppSee все эти данные и собираются она для этого и нужна. У нее прям в описании возможностей на главной странице все это перечислено.
Разоблачители ?♂️
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как облегчить доступ к уведомлениям на iPhone X
Видео в Safari на iOS 11 воспроизводится рывками
Как избавиться от ошибки Требуется подтверждение в App Store?
Какую версию macOS поддерживает ваш Mac. Проверяем возможность отката
Как удалить скопившийся на iPhone мусор
Почему зависают приложения на Mac?
Есть ли сейчас проблема с процессорами на iPhone 6s?
Как создать заграничный Apple ID без карты?