iPhones.ru

Burger King поймали на краже данных банковских карт. Роскомнадзор заметил (+ комментарий экспертов)

Артём Баусов avatar | 39
FavoriteLoading В закладки
Burger King поймали на краже данных банковских карт. Роскомнадзор заметил (+ комментарий экспертов)

Сегодня в сети разродился новый скандал. Пользователь «Пикабу» fennikami нашёл в коде приложения Burger King для iOS доказательство того, что оно следит за юзерами.

Программа фиксирует изображения, факты и координаты прикосновения пальцев к дисплею, сопоставляя эти данные друг с другом. Компания собирает все данные, которые вводит пользователь, включая данные банковских карт.

На этой почве разрослось немало слухов и предположений, куда компания сливает данные. В частности, метрике AppSee и ее партнерам.

Теперь этим вопросом заинтересовался и Роскомнадзор. Об этом ведомство сообщило во ВКонтакте:

BURGER KING® Russia, тут ходят разные слухи, что ваше приложение тайно делает запись экрана с вводом реквизитов (персональных данных) банковских карт покупателей. Что-нибудь можете сказать по этому поводу? Или случайно обострились? ?

Ждём официального ответа от представительства Burger King. Есть вероятность, что сеть могут запретить в России на фоне такого скандала.

P.S. Комментарий экспертов сервиса аналитики мобильных приложений UserX.pro:

Добрый вечер.

Абсолютно уверены, что главной и единственной целью Burger King было и остается улучшение мобильного приложения, стремление сделать его более удобным и дружелюбным для пользователей. Именно такую цель ставят перед собой разработчики мобильных приложений, интегрируя системы аналитики в свои сервисы. Секретные данные (пароли, данные банковских карт) в таких сервисах скрываются от записи. Скрытие данных происходит, обычно, сразу на смартфоне пользователя и доступа к ним никто не имеет.

Единственный вопрос, который должен быть учтен владельцами мобильных приложений, которые используют такой функционал – это место хранения полученных данных. В большинстве случаев передается целый набор данных, которые могут идентифицировать пользователей. Это могут быть идентификаторы смартфонов, ip-адреса, геопозиция, идентификаторы пользователей, а также данные, которые могут попасть в записанное видео (номера телефонов, имена и др.).

Напомним, что в соответствии с п.5 ст.18 ФЗ 152 “О защите персональных данных” такие персональные данные граждан России должны храниться с использованием баз данных, находящихся на территории Российской Федерации. Иностранным компаниям, которые предоставляют сервисы такого рода, необходимо озаботиться переносом баз данных с персональными данными российских пользователей на территорию Российской Федерации. В противном случае, это должно привлечь к ним внимание Роскомнадзора.

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (1 голосов, общий рейтинг: 4.00 из 5)
undefined
iPhones.ru
Страсти накаляются.
Здесь можно оставить комментарий! Для этого авторизуйтесь или зарегистрируйтесь на iPhones.ru.

39 комментариев

Форум →
  1. fimoz avatar
    fimoz 12 июля 2018
    0

    Да не закроют их… Штраф в несколько десятков лямов влепят и всё.

    VsG avatar
    VsG12 июля 2018
    1

    @fimoz, вот странная ситуация. Штраф получит государство за то, что бк собирала и что то там с данными делала МОИМИ)

    fimoz avatar
    fimoz12 июля 2018
    0

    @VsG, штраф пойдет на пенсии родственникам ТВОИМ

    Red_Angel avatar
    Red_Angel12 июля 2018
    0

    @fimoz, пенсии. Ахахахахаха. Пенсии. Странно. Штраф будет 10 млн, а персия несколько тысяч. А у чиновников пенсии чуть ли не сотни тысяч. Иронично.

    VsG avatar
    VsG12 июля 2018
    2

    @fimoz, вот в это не сильно верится, подтвердить бы как нибудь это?)

    j.raw avatar
    j.raw16 июля 2018
    0

    @VsG, да это кремлебот, забейте пацаны

    tov.Polkovnik avatar
    tov.Polkovnik12 июля 2018
    5

    @VsG, есть повод полагать, что в России персональные данные граждан принадлежат государству, а не этим самым гражданам.

    Войди на сайт, чтобы ответить
    Ответить
  2. azspb avatar
    azspb 12 июля 2018
    4

    Самая убогая рыгаловка из всех пиндосных. Даже макшлак лучше по качеству.

    okolopyh2 avatar
    okolopyh212 июля 2018
    18

    @azspb, самый убогий коммент на ресурсе, даже мои поприятнее

    Power & Control avatar
    Power & Control12 июля 2018
    0

    @okolopyh2, мак лучше, правда. Не нравится, иди дальше жуйте свои уксусные булочки в бургер кинге. У них только цезарь ролл классный и все.

    axinfernis avatar
    axinfernis12 июля 2018
    0

    @Power & Control, Что в макдональдсе, что в бургер кинг жрешь говно из рогов и копыт. Хороший бургер стоит минимум 250р..
    Надо кушать натуральную еду, а не жрать всякую херню .

    azspb avatar
    azspb12 июля 2018
    1

    @okolopyh2, дерьмоед детекдед

    fimoz avatar
    fimoz12 июля 2018
    14

    @azspb, категорически не солидарен

    smoke-60 avatar
    smoke-6012 июля 2018
    6

    @fimoz, категорически солидарен с вами

    Dr.plush avatar
    Dr.plush12 июля 2018
    7

    @fimoz, у БК бургеры лучше, а вот остальные позиции проигрывают макдаку. Хотя как по мне, если очень нужен фастфуд, то кфс приоритетней будет.

    Hofmann0 avatar
    Hofmann012 июля 2018
    2

    @Dr.plush, типа, “курочка-белочек”, здоровое питание,белковая фаза, зож?:)

    mlserg avatar
    mlserg12 июля 2018
    0

    @Hofmann0, “курочка-белочек” обжаренная на отработке маргарина

    Hofmann0 avatar
    Hofmann012 июля 2018
    0

    @mlserg, маргарин- углеводики-гейнерок:) все ок)

    Johnny Egorov avatar
    Johnny Egorov12 июля 2018
    1

    @fimoz, категорически солидарен с вашей категоричной несолидарностью

    mspeed.music avatar
    mspeed.music12 июля 2018
    0

    @azspb, натуральная рыгаловка, с борзой рекламой на грани фола. Прикроют и хорошо, меньше народу потравится.

    Oleg Polnikov avatar
    Oleg Polnikov12 июля 2018
    1

    @azspb, бекономайзер у них, к слову, нормальный

    Sp0rk1 avatar
    Sp0rk112 июля 2018
    4

    @azspb, Самая убогая это KFC, сколько народу там отравилось!!! Сам из за их еды попал в больничку на 2 недели, и как оказалось я не один такой был, по этому это та еще параша, по крайней мере в России!!! с Маком и Кингом, такого никогда не было!

    fimoz avatar
    fimoz12 июля 2018
    1

    @Sp0rk1, категорически солидарен.
    КФС любят ща относи ельно чуть меньший ценник, а не за курицу, которую, к слову, как ни готовь, получается одинаково…

    Войди на сайт, чтобы ответить
    Ответить
  3. Dmitriy Petrov avatar
    Dmitriy Petrov 12 июля 2018
    4

    Сотрудники РКН сидят на пикабу. лол

    iWolf avatar
    iWolf12 июля 2018
    3

    @Dmitriy Petrov, так информацию уже растиражировали везде.
    Пикабу был лишь источником оригинальной новости.

    Dr.plush avatar
    Dr.plush12 июля 2018
    0

    @Dmitriy Petrov, а кто думаешь мемасяны постит? Сидят на закрытых для россиян бордах и ищут мемасяны ))

    Menzoberonzan avatar
    Menzoberonzan12 июля 2018
    0

    @Dmitriy Petrov, они инфу о блокировках брали из нашего телекомовского чЯтика и из канала Фила Кулина.

    Что вы от них хотите, пианист играет как умеет:)

    Войди на сайт, чтобы ответить
    Ответить
  4. dimasokol avatar
    dimasokol 12 июля 2018
    2

    «Специалисты Apple тщательно проверяют все приложения на безопасность перед публикацией в AppStore» © реклама Apple в твиторе)))

    Silmaril avatar
    Silmaril12 июля 2018
    0

    @dimasokol,
    Во первых любую проверку можно обойти, любой пароль взломать и так далее. Вопрос лишь в средствах и времени которое вы готовы на это потратить.
    И во вторых, а почему не нужно пропускать такое приложение? Ничего криминального тут нет. Все нормальные разработчики используют аналитику. Запись экрана в виде видео и скриншотов часто является стандартной фичей и не требует каких-то усилий по настройке.

    dimasokol avatar
    dimasokol14 июля 2018
    0

    @Silmaril, там всё куда хуже, чем просто аналитика. Там реально есть режим прямой записи экрана. Флаги скрытия данных могут убираться с полей ввода по команде управляющего сервера. Самый натуральный троян.

    Понятно что в аппсторе за этим на самом деле никто не следит, ревьюеры только на иконки смотрят, ну и чтобы (упаси боже!) браузеры кроме сафари не использовались. Но меня всегда смешила такая наглая самоуверенность в рекламе, независимо от рекламодателя)))

    Войди на сайт, чтобы ответить
    Ответить
  5. Menzoberonzan avatar
    Menzoberonzan 12 июля 2018
    1

    Ага после поста на Пикабу и Хабре.
    Зашевелились.

    Войди на сайт, чтобы ответить
    Ответить
  6. alexshu avatar
    alexshu 12 июля 2018
    0

    Данные крадет приложение, а запретить должны сеть. Логично.

    InDeep avatar
    InDeep12 июля 2018
    1

    @alexshu, … у вас как там ? 2+2 сложить сложно ?

    alexshu avatar
    alexshu12 июля 2018
    0

    @InDeep, у нас в порядке. спасибо.

    Войди на сайт, чтобы ответить
    Ответить
  7. amyskin avatar
    amyskin 12 июля 2018
    0

    Войди на сайт, чтобы ответить
    Ответить
  8. Bulat Raw avatar
    Bulat Raw 12 июля 2018
    0

    Как? На святом недоступном Айфоне можно украсть такую важную информацию? А как же защита пользователей?

    Войди на сайт, чтобы ответить
    Ответить
  9. bakeev avatar
    bakeev 12 июля 2018
    2

    тройной воппер им в задницу

    Войди на сайт, чтобы ответить
    Ответить
  10. worknd avatar
    worknd 12 июля 2018
    0

    > Компания собирает все данные, которые вводит пользователь, включая данные банковских карт.

    :-)))
    А что еще должна делать программа с данными, которые специально для этого и ввел в нее пользователь? Да, она передает их на сервер.

    Легко подскажу РКН еще с десяток примеров таких программ.

    Войди на сайт, чтобы ответить
    Ответить
  11. Silmaril avatar
    Silmaril 13 июля 2018
    0

    “Пользователь «Пикабу» fennikami нашёл в коде приложения Burger King для iOS доказательство того, что оно следит за юзерами.”
    А где он код приложения Burger King нашел?

    “Программа фиксирует изображения, факты и координаты прикосновения пальцев к дисплею, сопоставляя эти данные друг с другом.”
    Это делает любое нормальное приложение.

    “На этой почве разрослось немало слухов и предположений, куда компания сливает данные. В частности, метрике AppSee и ее партнерам.”
    Какие еще домыслы? Именно с помощью AppSee все эти данные и собираются она для этого и нужна. У нее прям в описании возможностей на главной странице все это перечислено.

    Разоблачители ?‍♂️

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.