Статус:
Offline
Реєстрація: 19.03.2012
Повідом.: 3029
Реєстрація: 19.03.2012
Повідом.: 3029
приложения в вашем телефоне
приложения в вашем телефоне написанные двумя вариантами:
первое это криворукими школярами или индусами которое жрет ресурсы и состоит из багов чуть более чем полностью,
второе это специалистами чтобы воровать всю вашу информацию для нецелевого использования, от таргетированной рекламы, до мошенничества.
вот пацан нашел в приложении для заказа бутербродов, что оно получает доступ к вашим банковским картам, но при этом массово хомяки устанавливают все, что показали в рекламе, все что на слуху, все чтобы быть в тренде, никогда не читая мануалы.
Привет! Мне 18 и ябородат в свободное время ковыряю разные приложения.
Сегодня дошли руки до распиаренного приложения Бургер Кинга (того самого, где «бургер — бесплатно» и промокоды для друзей).
Значит открываю приложение на своем айфончике, смотрю за трафиком. И обнаруживаю это:
Что это такое?
А это запрос от приложения к серверу (сверху) с инфой вроде его версии, модели телефона, времени запуска, разрешении дисплея. Вроде бы все окей, да?
Но! В ответ телефону прилетает информация (снизу) о том, как записывать видео с экрана. o_O
Причем, параметр MaxVideoLength (максимальная длина видео) указан как "0", что значит — бесконечная запись (при запущенном приложении)!
Т. е. — приложение не просто записывает экран, а делает это постоянно, и ровно таким же образом постоянно отсылает запись на сервер. Как Вам, пользователи мобильного интернета?
О, а вот и запись экрана отправляется на сервер!
Обратите внимание на адрес *.appsee.com/upload (о том, что такое AppSee — в конце) слева и сам файл mp4 справа (все эти квадраты — видео с сыром виде, которое в живом эфире отправляется на сервер).
Ну и вишенка на торте: экран записывается даже тогда, когда Вы вбиваете данные своей банковской карты в приложение (и это необходимо для совершения заказа).
Ну и финальная вишенка: AppSee — это такая метрика (статистика) для приложений, и чуваки специализируются на таком вот способе отслеживать приложение для разработчиков/маркетологов.
Мало того, что записывать экран ни разу не круто, так еще к этим видео имеют доступ не только разработчики приложения Burger King, а и всякая шушера вроде партнеров AppSee (то есть — совершенно левые люди), да и сам AppSee тоже.
Напомню — видео записывается даже тогда, когда вы вбиваете данные своей банковской карты. И к нему имеют доступ кто попало.
приложения в вашем телефоне написанные двумя вариантами:
первое это криворукими школярами или индусами которое жрет ресурсы и состоит из багов чуть более чем полностью,
второе это специалистами чтобы воровать всю вашу информацию для нецелевого использования, от таргетированной рекламы, до мошенничества.
вот пацан нашел в приложении для заказа бутербродов, что оно получает доступ к вашим банковским картам, но при этом массово хомяки устанавливают все, что показали в рекламе, все что на слуху, все чтобы быть в тренде, никогда не читая мануалы.
Тільки зареєстровані користувачі бачать весь контент у цьому розділі
Привет! Мне 18 и я
Сегодня дошли руки до распиаренного приложения Бургер Кинга (того самого, где «бургер — бесплатно» и промокоды для друзей).
Значит открываю приложение на своем айфончике, смотрю за трафиком. И обнаруживаю это:
Что это такое?
А это запрос от приложения к серверу (сверху) с инфой вроде его версии, модели телефона, времени запуска, разрешении дисплея. Вроде бы все окей, да?
Но! В ответ телефону прилетает информация (снизу) о том, как записывать видео с экрана. o_O
Причем, параметр MaxVideoLength (максимальная длина видео) указан как "0", что значит — бесконечная запись (при запущенном приложении)!
Т. е. — приложение не просто записывает экран, а делает это постоянно, и ровно таким же образом постоянно отсылает запись на сервер. Как Вам, пользователи мобильного интернета?
О, а вот и запись экрана отправляется на сервер!
Обратите внимание на адрес *.appsee.com/upload (о том, что такое AppSee — в конце) слева и сам файл mp4 справа (все эти квадраты — видео с сыром виде, которое в живом эфире отправляется на сервер).
Ну и вишенка на торте: экран записывается даже тогда, когда Вы вбиваете данные своей банковской карты в приложение (и это необходимо для совершения заказа).
Ну и финальная вишенка: AppSee — это такая метрика (статистика) для приложений, и чуваки специализируются на таком вот способе отслеживать приложение для разработчиков/маркетологов.
Мало того, что записывать экран ни разу не круто, так еще к этим видео имеют доступ не только разработчики приложения Burger King, а и всякая шушера вроде партнеров AppSee (то есть — совершенно левые люди), да и сам AppSee тоже.
Напомню — видео записывается даже тогда, когда вы вбиваете данные своей банковской карты. И к нему имеют доступ кто попало.