Plusieurs applications iPhone enregistrent l’écran de leurs utilisateurs à leur insu

5
glassbox

Glassbox est un outil intégré dans de nombreuses applications iOS qui s'occupe de faire des captures d'écran et de les envoyer aux éditeurs des logiciels.

Le site TechCrunch a mis à jour une pratique douteuse utilisée par plusieurs applications iOS, dont certaines très populaires. Ces logiciels intègrent un outil appelé Glassbox qui, sous couvert d'analyse de l'utilisation, prend et envoie des captures de l'écran de l'utilisateur.

Un outil répandu dans certaines applications très utilisées

Parmi les applications utilisant Glassbox, on retrouve Abercrombie & Fitch, hotels.com, Singapore Airlines ou encore Air Canada. Ces entreprises reçoivent régulièrement toutes les actions, les recherches ou les historiques de navigation de leur logiciel. Ils peuvent ainsi mieux comprendre la manière dont leurs clients utilisent leur plateforme et les axes d'amélioration à étudier.

Les données sensibles comme les mots de passe, les adresses postales ou les numéros de carte de crédit sont censées être masquées avant l'envoi, mais il a été révélé que de nombreuses captures d'écran ne bénéficient d'aucun anonymat.

C'est le cas d'Air Canada, chez qui le site The App Analyst a récupéré des captures d'écran où toutes les informations sensibles sont accessibles. Quelques semaines plus tard, la compagnie aérienne avait informé ses clients d'une fuite de données personnelles touchant 20 000 comptes utilisateurs.

Apple pourrait s'emparer du sujet pour mieux encadrer ces pratiques

Glassbox n'est pas le seul outil permettant de capturer l'écran à l'insu des utilisateurs. On peut citer également Appsee et UXCam, qui permettent à leurs clients d'analyser finement le comportement des utilisateurs et leurs habitudes de navigation.

Aucune mention de cet enregistrement n'apparaît dans les conditions générales d'utilisation des applications. Connaissant l'engagement d'Apple dans le respect de la vie privée (malgré quelques malencontreux accidents), il est possible que l'entreprise prenne rapidement le problème à bras-le-corps et intervienne pour empêcher ce type d'outil de fonctionner dans les applications visées sans le consentement de l'utilisateur.

Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
5
0
Voir tous les messages sur le forum

Actualités du moment

AMD : l'approvisionnement en Radeon VII s'annonce particulièrement faible
Skype : le flou d'arrière-plan (dopé à l'IA) débarque enfin !
NVIDIA : les spécifications techniques de la GeForce GTX 1660Ti font surface
Motorola dévoile les Moto G7 qui seront disponibles le 15 février
Le Microsoft Surface Headphones coûtera 379 €
Canon EOS RP : un appareil mirrorless plus léger et plus accessible en fuite
⚡️ Bon Plan : le smartphone Huawei Mate 20 Pro à 704€ au lieu de 999€
Le LG G8 ThinQ aura un module photo 3D en façade
⚡️ Bon plan chez Monese : ouverture d'un compte bancaire multi-devises pour 0€
⚡️ Bon Plan : l'Amazon Fire TV Stick est à 29,99€ au lieu de 59,99€
Haut de page