Мобильное приложение Burger King постоянно записывает экран смартфона

Мобильное приложение Burger King постоянно записывает экран смартфона

Мобильное приложение Burger King постоянно записывает экран смартфона

Независимый исследователь обратил внимание на то, что мобильное приложение от Burger King может тайно записывать активность на экране устройства. Эксперт проанализировал приложение на своем iPhone, выявив подозрительный функционал.

Оказалось, что в процессе обмена информацией с сервером приложению приходят инструкции для записи видео с экрана мобильного устройства.

«Причем, параметр MaxVideoLength (максимальная длина видео) указан как "0", что значит — бесконечная запись (при запущенном приложении)! Приложение не просто записывает экран, а делает это постоянно, и ровно таким же образом постоянно отсылает запись на сервер. Как вам, пользователи мобильного интернета?», — пишет исследователь.

Таким образом, любые вводимые пользователем конфиденциальные данные (например, данные банковской карты) могут быть записаны приложением, следовательно, попасть в руки третьих лиц. Специалист также отметил, что доступ к этим записанным видео могут получить не только разработчики приложения Burger King, но и различные маркетологи.

«Update: Приложение Burger King записывает прикосновения к экрану и может сопоставлять их с видео на экране, и эта информация как и видео доступна целой куче людей», — заключил недоумевающий эксперт.

Дуров заявил об утечке данных 19 млн человек из французской госбазы

Павел Дуров снова резко прошёлся по французским властям, на этот раз на фоне утечки данных из France Titres, бывшего ANTS, французского госоператора, который отвечает за паспорта, ID-карты, водительские права и другие документы. В своём телеграм-канале основатель Telegram заявил, что из одной государственной базы утекли имена, адреса, электронные почты и номера телефонов 19 млн человек.

На этом фоне он предупредил: следующие утечки могут оказаться ещё серьёзнее, если власти Франции добьются доступа к зашифрованным чатам и цифровым идентификаторам пользователей соцсетей.

Повод для такого заявления действительно есть. Французские власти подтвердили утечку данных с ants.gouv.fr, которая была обнаружена 15 апреля. По данным France Titres, злоумышленники получили несанкционированный доступ к данным из личных и профессиональных аккаунтов пользователей портала.

Среди затронутых сведений назывались идентификационные данные вроде имён, контактной информации и других персональных записей, хотя власти подчёркивали, что загруженные пользователями документы не были скомпрометированы.

При этом с масштабом истории пока есть нюанс. В открытых источниках фигурируют разные оценки. Ранее сама ANTS писала о базе на 12-13 млн записей, которая якобы продавалась в дарквебе и происхождение которой ещё проверялось.

В новых публикациях вокруг апрельского инцидента уже звучат цифры 18-19 млн записей, но проверка этих данных, судя по материалам, ещё продолжается. Таким образом, Дуров опирается на максимально тревожную оценку, тогда как окончательный масштаб утечки ещё до конца не прояснён.

Сам Дуров связал этот инцидент с более широкой темой — давлением государства на цифровые платформы. Его тезис простой: если даже обычная госбаза с персональными данными утекает наружу, то идея расширять доступ властей к ещё более чувствительной информации, включая зашифрованные переписки и цифровые ID, выглядит особенно рискованно.

Напомним, вчера Дуров заявил, что французские власти выдвинули против него более 10 обвинений. Кроме того, не так давно создатель Telegram раскритиковал приложение ЕС для проверки возраста.

RSS: Новости на портале Anti-Malware.ru