Разработчик уличил Burger King в слежке за экранами пользователей через приложение

Сервис якобы записывает на видео экраны смартфонов, в том числе при вводе реквизитов банковских карт. В компании утверждают, что данные карт не собираются.

23K23K открытий

Никто? Ну ладно, я начну.
После публикации этой новости отношения между Burger King его пользователями резко обострились...

Ответить

клиенты вдруг поняли, что это какое-то наедалово...

Ответить

Вряд ли всё настолько страшно. Апси наш основной конкурент) Мы предоставляем похожие возможности: тоже запись скриншотов приложения, которые собираются в видео. Все секьюрные поля скрываются автоматом. Отдельно, консультируем разработчиков и настоятельно рекомендуем скрывать не только поля, но и целые экраны с личными данными пользователей. Доступа к видео ни у кого, кроме владельца аккаунта нет.

Куда хуже, что апси конкретно нагружает смартфоны. Поэтому расход трафика и заряда бешеный. Тут действительно есть от чего напрячься. Особенно учитывая, что классический кейс использования приложения, когда ты находишься вне дома и далеко не всегда с подключенным wi-fi.

Ответить

appsee очень полезная штука
и она не записывает экраны с логинами/паролями и в том числе реквизиты карт
хакер с пикабу епт

Ответить

Она не записывает только в том случае, если разработчик пометил эти поля в коде специальными флагами. Если не пометил, то записывается все.

Ответить

Блин, приложение шлёт видео! Это же трафик и батарея. Это нормально?

Ответить

AppSee действительно удобный сервис, который позволяет проводить аналитические исследования пользователей своего приложения.
При этом правил он никаких не нарушает (Apple гайды и т.п.).

Однако, надо убедиться, что Burger King в Terms of Use или Политике приватности указал, что данные пользователей передаются в этот сервис. Ну и по классике все по GDPR должно быть соблюдено.

Вот только тут на лицо ошибка разработчиков. Кстати, приложение делалось на аутсорсе, не составляет труда найти название компании, которая его разрабатывала. Разработчики забыли пометить определенные поля (например, карточные данные, другие приватные поля) специальным флагом, по которому система скрывает (прямо реально на видео появляются черные прямоугольники) эти поля, и человек, просматривающий видео, их не видит. Это все происходит на уровне SDK. Такая ошибка часто допускается, когда к проекту привлекают неопытных джуниор-разработчиков.

Ответить

А GDPR относится к РФ?

Ответить

не составляет труда найти название компании, которая его разрабатывала. Разработчики забыли пометить определенные поля (например, карточные

Зачем? В мире, где существуют такие понятия как ТЗ, тестирование, приемка обвинять аутсорсеров?

Если разработчики что-то забывают, для того и придумали контроль качества

Ответить

Ждем пока недохакеры с Пикабу откроют и другие технологии мобильной разработки и таргетированной рекламы. Предлагаю им взглянуть на device fingerprinting.

Ответить

до кучи поведенческий анализ :) откроют для себя много нового.

Ответить

В этой новости пользователи познакомятся с мобильными сервисами аналитики и отслеживания ошибок

приложение записывает экран даже когда пользователь вводит данные банковской карты для оплаты заказа

Нет, данные карты не светятся, как и все поля ввода

но и партнёры платформы AppSee, на серверы которой запись также отправляется

Им до жопы эти записи, они каждый день десятками тысяч идут

Параметр MaxVideoLength (максимальная длина видео) указан как «0», что означает бесконечную запись при запущенном приложении

Ну... нет

Скриншот видео, записанного приложением Burger King

Скриншот с экраном банковских карт показать?

Ответить

Да все это нативная реклама appsee. Хайповый заголовок разнесет новость и все узнают про чудо аналитику)

Ответить

Даже разбираться не буду. Просто удалил приложение.

Ответить

Позиция "даже разбираться не буду" в 21 веке, тем более публичная - это не совсем выигрышная стратегия.

Как минимум, ваш вероятный работодатель, который читает VC может случайно запомнить ваш аватар.

Ну и новые нейронные связи никому не мешали пока, я слышал.. аксоны там, электрохимия мозга..

Ответить

Хомяки подянулись, которым просто новости достаточно

Ответить

Даже разбираться не буду, просто заминусовал

Ответить

А гугл и эпл отслеживают твою геопозицию, а также снимают отпечатки пальцев и т.д.
Не разбирайся - просто выкинь телефон в окно!

Ответить

Не бургер Кинг записывает, а сервис AppSee к которому подключен Burger King и еще куча партнеров.
Запись идет для отслеживания активности пользователя на экране приложения

Ответить

Записывает экран во время ввода карты в том числе.

Ответить

"Дремучие" редакторы пропускают статьи от "дремучих" журналистов.
Appsee блурит поля ввода в приложении. Он собирает аналитику о взаимодействии пользователя с мобильным приложением. И из-за этого толпа дремучих людей удалит приложение бургеров. Открою Америку, практически все приложения собирают телеметрию на мобильных устройствах.

Appsee's user recordings allow you to see your app through your user's eyes. They supply you with powerful user feedback on your app's UX and a complete picture of your user journeys. Appsee’s User Recordings analyze users on the single-user level and record all taps, swipes, and actions. Plus, with advanced, remote configuration capabilities, you can choose exactly which sessions will be video-recorded. By watching user recordings of real- time user sessions, you’ll have a clear, visual representation of what is “working” for your mobile app and what isn’t.

See and Understand:

Why are users not signing up?
Where are users becoming frustrated and abandoning a session?
Why are users not completing a purchase?

Ответить

PR-отдел отрабатывают премию

Ответить

И хорошо отрабатывает 😉

Ответить

Типичный сервис по типу Яндекс.Вебвизор, NewRelic и проч. - для сбора инфы и аналитики. Только тот же Яндекс.Вебвизор сам замыливает данные карт и пароли. Нужны для аналитики поведения пользователей. В миллионах приложений и на сайтах юзают такое.

Ответить

вот полезное расширение блокировщие яндекс метрики, ее любят даже банки внутрь своего онлайн банкинга пихать и оно тоже записывает
https://chrome.google.com/webstore/detail/gchpojdbkmdnbgpmlncnhafkpgnddcmd

Ответить

у бк самое странное приложение из всех что встречал за последнее время.
когда только установил и не запретил фоновую работу оно отправило траффика на 0,5гб за неделю. и это было больше, чем я насидел в телеграмме.

Ответить

Плюс ещё ОЧЕНЬ и ОЧЕНЬ долгая загрузка приложения. Пока дождёшься - состаришься.

Ответить

Кстати, меня уволили из бургер кинга, но код остался

Ответить

Ты теперь в макдак пойдёшь или кфс?

Ответить

Это автор ещё яндекс.метрику не ковырял. Увидит к какому количеству данных она имеет доступ - шиза нагрянет.

Ответить

роскомнадзору следует просто заблокировать appsee аналитику на территории рф для защиты персональных данных, раз разработчики не умеют ее правильно настраивать, чтобы банковские карты не писались, а то банки еще начнут блокировать все карты, которыми покупали в приложении бургеркинга

Ответить

Отличная идея, отправьте им запрос? Лучше бы на всякий случай в принципе Appstore заблокировать, там тоже картой платить надо

Ответить

Понятно, что замыливает и всё такое... Но слать ВИДЕО?! И сколько это видео примерно стоит(весит)?

Ответить

По дефолту видео отправляется только при наличии Wi-Fi.

Ответить

Что-то похоже на очередной маркетинговый ход от БК. Сейчас они появятся и объяснят всем какие они белые и пушистые.

Ответить

Их пиарщики в комментах обострились. :)

Ответить

ЕТА РИКЛАМА!!!!1111

Ответить

Каждый день у тебя в кармане хрень в которую встроены 2 камеры, GPS/ГЛОНАСС, микрофон, гироскоп, кучка других датчиков и вся эта лабуда по 4G подключена к интернету. При этом мощность этой лабуды позволяет геймится в 3D online без регистрации и смс. И если видос пишет только бургерная, это наименьшая проблема.

Ответить

Порнхаб то сколько сливает трафика чтобы делать отличный контент анализируясь на запросах пользователей ;)

Ответить

Чёрное зеркало референс?

Ответить

Да не рекламный ход это. Почитайте мой пост на ТЖ, я там описал подробно все.

Ответить

Я понял, это всё подстава, что бы пропиарить твой пост на ТЖ

Ответить

Пару раз пользовался приложением на android и забыл про него. Посмотрел трафик, оно каждый месяц передает ~300 мб.
Снес нафиг, пойду сегодня к тем, у кого наггетсы дороже 69 рублей, а то БК это наедалово какое-то.

Ответить

Им потребуются стальные яйцебургеры!

Ответить

обожемой, кто-то анализирует ПО чтобы лучше зарабатывать, чтобы было чем платить зарплату разоблачителям за кассой

Ответить

Опять школьники с Пикабу что-то нашли.
Этому кейсу с записью экрана уже 100 лет.
Он думает один Burger King так отличился?

Ответить

Комментарий недоступен

Ответить

Там просто запись экрана приложения происходит без всяких опознавательных сигналов. Да, сама возможность присутствует, по крайней мере в Swift

Ответить

В общем случае не позволяет. Чуваки из AppSee просто делают раз в пол секунды скриншоты главного окна, и склеивают это дело в видео

Ответить

"Привет! Мне 18" (с)
Дальше не читал

Ответить

Комментарий недоступен

Ответить

О, как быстро разлетается новость... Скоро на всех сайтах страны!

Ответить

В макдональдсе сегодня праздник :)

Ответить

Отличная PR-компания.
Вот кто-то пользуется мобильным приложением ФАСТФУДА?
Я таких не знаю ) Но зато тему обсуждают весь день :)

Ответить

‘Написать в поддержку, чтобы начали записывать
Ну конечно, так никто не сделает! А писать, чтобы это отключили - единицы так сделают!
****

Ответить

товарищ майор сотрудничает с бургерной?

Ответить

Комментарий недоступен

Ответить

пишет не через камеру, а скриншотами с экрана

Ответить

Ну всё, пофиксили задние ходы.
Всем + за активное участие ))

Ответить

Комментарий недоступен

Ответить

Бургер Кинг, вы похоже ебанулись со своей креативностью. Делайте лучше нормальные бургеры, а не занимайтесь хуйней

Ответить

Вы ещё скажите что мол накладные усы и нос не одеваете когда пользуетесь телефоном или компом с камерой

Ответить

Вопрос основной - как скоро они научаться мысли читать... скоро ли придётся шапочку из фольги менять на шапочку из облепихи (по проводимости решает честь задач)

Ответить

Ты не прав в своих отрицательных оценках ибо ты противоречишь самой логике и здравому смыслу... так что одумайся дорогой друг прошу тебя

Ответить