تطبيقات iOS شهيرة تتبعت أنشطة المستخدمين دون علمهم

نشر موقع TechCrunch تقريراً قال فيه أن العديد من تطبيقات نظام iOS الشهيرة والمعروفة في مجال السياحة والسفر قامت بتتبع أنشطة المستخدمين وتسجيلها دون علمهم.

حيث قامت بعض تلك التطبيقات بأخذ لقطات شاشة وإرسالها إلى أطراف ثالثة، وتُسمّى هذه الممارسة ضمن مفاهيم صناعة التطبيقات بـ Session Replaying.

تتطلب هذه الممارسة عادةً التعاون مع أطراف ثالثة والتي تكون شركات ومؤسسات لتحليل البيانات والأنشطة المسجلة، وفي حالة تطبيقات السفر المكتشفة مؤخراً فقط تم التعاون مع شركة التحليلات Glassbox.

حيث عمل برنامج Glassbox على تسجيل كل إجراء قام به المستخدم داخل بعض التطبيقات، بالإضافة إلى التقاط لقطات الشاشة بشكل مستمر لأنشطة المستخدم.

والأسوأ من ذلك، بالنسبة للتطبيقات مثل Air Canada ومواقع السفر الأخرى، فقد تضمنت لقطات الشاشة صوراً للحقول التي يدخل فيها المستخدمون معلومات حساسة مثل أرقام جوازات السفر وأرقام بطاقات الائتمان وغيرها من المعلومات المالية والشخصية.

ووفقاً لـ TechCrunch، فإن غالبية تطبيقات السفر أو البيع الأكثر استخداماً على نطاق واسع قد استعملت تقنية Glassbox المستخدمة لتتبع أنشطة المستخدمين.

 بالإضافة إلى ذلك، لا يبدو أن أياً من هذه التطبيقات قد تلقى موافقة من المستخدم بأي طريقة، وبالتالي فإن عملية جمع المعلومات وتتبع الأنشطة كانت تجري دون علم المستخدمين.

من بين التطبيقات المذكورة في التحقيق: Air Canada و Abercrombie & Fitch وفرعها في Hollister و Expedia و Hotels.com و Singapore Airlines وغيرها.

على الرغم من أن عملية جمع البيانات تُعدّ ممارسة شائعة في صناعة تطبيقات الهاتف المحمول، إلا أن ما يجعل الأمر مثيراً للقلق بشكل خاص هو عدم تشفير البيانات المرسلة من قبل بعض التطبيقات.

على سبيل المثال، لم يقم تطبيق Air Canada بتشفير ملفات Session Replaying عندما تم إرسالها من أجهزة المستخدمين إلى خوادم الشركة، الأمر الذي عرّض بيانات المستخدمين إلى هجوم أمني يسمّى man-in-the-middle.

علماً أن شركة AirCanada قالت في شهر آب الماضي أن تطبيقها تعرّض للاختراق، حيث كُشفت بيانات تابعة لأكثر من 20000 ملف شخصي للمستخدمين والمسافرين والتي قد تتضمن أرقام جواز السفر ومعلومات التعريف الحساسة الأخرى.

مقالات قد تعجبك:

كيفية تغيير إعدادات التصحيح التلقائي للأحرف الكبيرة في وورد
كيف تسعى جوجل لتحويل نظام التشغيل كروم Chrome إلى نظام تشغيل لوحي قويّ ؟
ما هو WiGig ؟ وما الفرق بينه وبين واي فاي 6 ؟
كيفية استخدام الأمر DIR في ويندوز
ما هي الملفات الاختبارية ؟ ولمَ عليك أن تتعرّف عليها؟

بحسب مذكرة مسربة: 12 شخصاً اعتقلوا بسبب تسريبات حول شركة آبل

وفقاً لمذكرة مسربة حول شركة آبل، فإن 12 موظفاً اعتقلوا على مدار العام الماضي لقيامهم بتسريب معلومات داخلية حول خطط البرامج المستقبلية الخاصة بالشركة.

وقالت الشركة في مذكرة شديدة اللهجة أنها ألقت القبض على 29 شخصاً سرّبوا معلومات في العام الماضي وتم اعتقال 12 منهم.

هؤلاء الأشخاص البالغ عددهم 29 شخصاً كانوا من الموظفين والمتعاقدين وشركاء التوريد لدى الشركة.

كما وتقول المذكرة:

لا يفقد الأشخاص الذين يسربون المعلومات وظائفهم ببساطة في آبل، في بعض الحالات يواجهون عقوبة السجن وغرامات كبيرة من أجل اختراق الشبكات وسرقة الأسرار التجارية، وكلاهما مصنّف على أنه جرائم فيدرالية

وتحاول المذكرة الحد من التسريبات الداخلية عن طريق تحذير الموظفين بأن كل من المراسلين ووسائل الإعلام قد تعمل على محاولة الحصول على معلومات من الموظفين.

ونتيجة التسريب تعني أن المراسلين يكسبون المزيد من الشهرة على شبكة الإنترنت في حين قد يفقد الموظفون وظائفهم.

وتضيف المذكرة أنه وبمجرد أن يفقد الشخص وظيفته بسبب تسريب البيانات، فإن العثور على عمل في مكان آخر قد يكون صعباً.

في وقت سابق من هذا العام، اكتشفت الشركة أن أحد الموظفين قام بتسريب تفاصيل اجتماع داخلي، عندما أبلغ نائب رئيس شركة آبل للهندسة Craig Federighi الموظفين أن بعض ميزات البرامج في نظام iOS ستتأخر.

وفي العام الماضي تم فصل موظف آخر بسبب قيامه بتسريب معلومات عن iPhone X و iPad Pro و AirPods إلى موقع 9to5Mac.

 

مقالات قد تعجبك:
آبل أضافت دعم كروت الرسومات الخارجية لنظام ماك
آبل أصدرت iOS 11.3 مع تحسينات لإدارة البطارية وأنيموجي جديد
أهم 5 إعلانات لآبل في حدثها للتعليم
آبل أصلحت خطأ iOS في أحد الإعلانات ولم تصلحه في الحقيقة
مستخدمو آيفون وساعة آبل يفعّلون وضع الطوارئ بالخطأ