PplWare Mobile

Atenção! Apps populares para iOS poderão estar a gravar a atividade do seu ecrã

                                    
                                

Este artigo tem mais de um ano


Autor: Micael Pires


  1. Nuno says:

    Ainda estou à espera da review do jogo Apex Legends 😉

  2. Cortano says:

    Ainda bem que a Apple tem um filtro eficaz e muito apertado das apps que vão para a sua store…

    … ah… espera…

    • Henrique Cimento says:

      Em iOS é normal isso contecer: eu como dono da app posso logar os comportamento do utilizador (tempo de ecrã, acções, tirar “print-screens”, e/ou usar keyloggers, quase tudo…). Em iOS consegues fazer isso SOMENTE para a tua APP, em Android consegues ir MUITO MAIS ALÉM do que isso.
      Em Android, no limite, qualquer app mesmo as fidelignas depois de instaladas, conseguem sacar código custom, para correr “cenas”. Essas “cenas”, expiam-te e/ou instalam-te malware, saca-te as coisas do tlm, instalam-te outras app’s etc… Simplementes o Android permite fazer isso, e se permite irá sempre acontecer abusos. (Não ha borlas grátis).
      Já agora:
      https://securingtomorrow.mcafee.com/other-blogs/mcafee-labs/malbus-popular-south-korean-bus-app-series-in-google-play-found-dropping-malware-after-5-years-of-development/

      • Cortano says:

        “Em iOS é normal isso contecer: eu como dono da app posso logar os comportamento do utilizador (tempo de ecrã, acções, tirar “print-screens”, e/ou usar keyloggers, quase tudo…)”

        NORMAL?!?!
        Então agora é normal logar o que eu faço, incluindo tirar “print-screens”, gravar o meu ecrã, guardar números de CC, etc., sem eu ter dado consentimento?

        • Henrique Cimento says:

          Analytics e afins não te diz nada…

          Já utilizei uma biblioteca para sacar parte da UI do utilizador e os toques, para se perceber padrões de utilização e se poder optimizar o UI da app.
          Todos os componentes que tinham informação sensível eram removidos deste processo.
          Isto é bom senso e é quando se utilizam as coisas com fins fidelignos e com intuito de melhorar e/ou optimizar, e faz parte do negócio… não é só parir apps… depois de feitas existe outro mundo.
          Claro que isto poderia ser utilizado para outros fins… como tudo.

          • Cortano says:

            Bom, então onde fica a frase da Apple
            “What happens on your iphone, stays on your iphone”?!

            Querem ver que é mais uma campanha de marketing enganador da Apple!!
            Como é possível…

        • antonio says:

          Percebeste mal – não tira print screenshot do ecrã – deteta o ponto e a sequência dos toques no ecrã e gestos.
          Imagina o preenchimento do número de cartão de crédito utilizando o teclado – que tem os números numa sequência conhecida. Se For premido o local onde está o 2 e foi esse o primeiro toque o número começa em 2 e assim sucessivamente.Obtém-se o número do cartão de crédito sem print screen – mas o número mesmo sem isso, era transmitido. E o mesmo para o resto. Aqui a questão é se a informação é transmitida encriptada e onde fica guardada.

          É por estas e outras que funcionalidades úteis que eram úteis são retiradas do iOS. Por exemplo, as apps vão perder o acesso à informação dada pelo giroscópio e o acelerómetro, porque algumas utilizavam indevidamente essa informação.

    • security says:

      Sim… se falham neles que fazem e cumprem muitos critérios, imagine-se no mundo do android que meto uma app disponível em duas horas.

      • Cortano says:

        A diferença é que a Google, ou Android Stores, não dizem à boca cheia e não espalham cartazes a dizer que a sua store é segura, que até fazem filtragem manual e ninguém tem acesso aos dados dos utilizadores sem permissão deste.

        Percebes a diferença?
        Portanto, desculpar a Apple com a ideia do “Ah, Android é pior”, é simplesmente ridículo.

  3. Daniel says:

    Isto acontece também com grande parte dos sites que visitamos, especialmente de e-commerce. Muitos usam a ferramenta Hotjar que grava todas as interações do utilizador.

  4. Joao says:

    Para quando eSIM em Portugal? Alguem sabe?

  5. Joao Magalhaes says:

    Estas noticias vão talvez finalmente abrir os olhos aos fanáticos e mais uma vez, não é diferente dos outros. Aliás, esta semana tenho lido noticias interessantes da Apple, desde:
    500 milhões de vão ter que pagar a França.
    Novos argumentos para se descartarem da responsabilidade das baterias defeituosas ( incrivelmente ainda existem fanáticos que dizem que isto não aconteceu ).
    Apple no seu melhor

    • antonio says:

      E esta tinha lido? 😉
      A Apple está a caminho do bilião de dólares outra vez.
      Não chega lá este ano, mas a empresa mais valiosa é mais dia menos dia:

      Cotações de hoje
      Microsoft: 807,65 mM
      Apple: 806,03 mM
      Amazon: 792,98 mM
      Alphabet (Google): 766,49 mM.

      Anda tudo de olhos fechados 😉

  6. Jorge Carvalho says:

    O Glassbox existe para IOS / Android e web ….

    Nada tem a ver com a politica de privacidade da Apple ou Google , mas sim a politica de privacidade da app. Na Europa agora tem que avisar…

    Abc

  7. PAULO SILVA says:

    Eu li o titulo e o texto, mas fiquei sem saber se existem apps portuguesas (bancos, ctt, cp, edp, etc) que estejam a gravar o nosso uso. Se alguém sabe de alguma ponha aqui sff, porque pelo que li, não chego a conclusão alguma.

    • Rui Bacelar says:

      Até ao momento não temos nenhuma app portuguesa referenciada pela fonte.

    • Vitor says:

      Eu não tenho interesse em saber ESPECIFICAMENTE a “nacionalidade” das apps que têm esse comportamento…pela razão simples que mais de 99% das aplicações que utilizamos nos smarttphones são “estrangeiras”! Para mim o que interessa é que o MITO de que as apps provenientes das lojas oficiais (seja da Apple,da Google ou outra qualquer) são “fiscalizadas” antes da sua disponibilização é apenas mais uma ação de marketing! Para aqueles que dizem não instalar o W10 pela “espionagem” da telemetria da Microsoft vai um conselho…desliguem-se da vida digital! Afinal a humanidade sobreviveu milhares de anos sem internet…

  8. Crow- says:

    A utilização deste tipo de serviços é muito comum por parte de equopas de product design e UX perceberam cmo é que realmente os seus users utilizam a aplicação.
    Existem mais serviços conhecidos como o MouseFlow, Inpectlet, entre outros.

  9. Flavius says:

    O lado bom, e estar sempre informado.
    O lado mau, bem acho que a maioria + de 95% (podemos ou não discordar) da população que acede com os seus dispositivos a redes abertas(publicas , seja smartphone, PC, Smart TV…)
    Não fazemos a minima ideea, do que realmente acontece, quem nos vigia, quem tem acesso aos nossos dados, com quem os nossos dispositivos comunicam…etc

    O IA só veio melhorar esse tipo de acesso e controle.
    Simplismente todos pensamos que estamos “vestidos” mas perante tanta tecnologia estamos a ficar “Nus”, cada vez mais expostos.
    Não existe segurança 100%
    Agora o que os grandes fazem com esses dados, para nós e uma incógnita, podemos dizer que : aí tal , só para marketing, ou somente para estatísticas, mas a pura verdade e que poderemos nunca vir a saber a verdadeira razão, será de controle absoluto da informação ?

    Antes de responderem com factos (100% fiáveis não existem) pensem um pouco.

    Qualquer inovação tecnológica, traz vantagens mas que vem também com desvantagens (desconhecidas).

    Se já estão a tentar digitalizar o cérebro humano (não sei se já chegaram lá) para extrair a informação, então pensam que RGPD e só um pontinho no Oceano 😉

  10. eu says:

    Ainda falam mal do Android LOL

  11. AJCS says:

    A segurança é cada vez mais uma utopia.
    Agora até o IOS ?
    O maravilhoso mundo novo!

  12. Lurdes Silva says:

    Estou dando em doida com isto, apetece atirar pela janela fora. Até já fui a psiquiatria de emergência.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.