• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10

    AST SpaceMobile отправила на орбиту три новых интернет-спутника — BlueBird 8, 9 и 10. Это была первая для компании пакетная отправка аппаратов, что стало решительным шагом к более быстрому созданию её собственной спутниковой сети с прямым подключением обычных смартфонов. Раньше каждый из гигантских спутников BlueBird отправлялся на орбиту...
    Читать дальше
  • ИИ уже превосходит обычных медиков в точности определения диагноза

    Опубликованные в журнале Nature вчера данные, на которые ссылается Financial Times, говорят о достижении искусственным интеллектом того же или более высокого уровня по сравнению с терапевтами в сфере постановки диагноза и составления плана лечения. Эксперты при этом подчёркивают, что в реальных условиях ИИ пока ещё не способен безопасным ...
    Читать дальше

Burger King обвинили с сборе платежных данных клиентов (5 фото)

13 июля 2018 | Просмотров: 10 473 | Интересное / Новости IT
Burger King обвинили с сборе платежных данных клиентов (5 фото)

Разработчик под ником fennikami нашел в официальном мобильном приложении от Burger King интересную особенность. При исследовании приложения энтузиаст обнаружил, что ПО «съедает» много трафика. И вскоре он понял причину. После отправки данных серверу, приходит указание записывать видео с экрана, при чём длина его не ограничена. Приложение записывает видео с экрана в момент оплаты заказа и отправляет его на сервер. Исследователь отметил, что доступ к информации имеют не только разработчики приложения, но и администраторы и сотрудники аналитической платформы AppSee.

Burger King обвинили с сборе платежных данных клиентов (5 фото)

Burger King обвинили с сборе платежных данных клиентов (5 фото)

Burger King обвинили с сборе платежных данных клиентов (5 фото)


В самой компании все обвинения отрицают. Там отметили, что транзакции проводятся через эквайер «Яндекс.Кассу», и они надёжно защищены. Вся персональная информация обезличена и зашифрована так, что её невозможно использовать постороннему человеку. При этом выборка происходит только с 10% пользователей от всех сессий и только с теми, кто подключен к сети Wi-Fi, то есть мобильный трафик не расходуется. При желании клиент может исключить себя из выборки, написав в форме обратной связи внутри приложения соответствующее сообщение.

Burger King обвинили с сборе платежных данных клиентов (5 фото)

Мобильное приложение «Burger King» не получает персональных данных о покупателе, кроме его мобильного номера, имени и адреса электронной почты. Перечисленные сведения нужны для того, чтобы начислять клиентам бонусы за заказ.

Источник: cnews.ru, ria.ru

Комментарии: 4

  1. Vepr Igor
    13 июля 2018 10:56 Vepr Igor
    Поставил Яндекс.Погода на смартфон, тот перед установкой запрашивал слишком много всего. После установки при выключенном GPS сам определил местонахождение (указал населенные пункты) и выдал погоду по месту. По Wi-Fi и вышкам сориентировался, гад.
    + 1
    Ответить
  2. Гость_vini
    13 июля 2018 13:10 Гость_vini
    Упоминаемые конторы может и не видят "обезличенные" данные, но это вполне возможно сделать на этапе сбора каким-нибудь продвинутым хакером.
    + 0
    Ответить
  3. Ya-n
    13 июля 2018 22:11 Ya-n
    А как много приложений при обновлении стали запрашивать доступ к камере - не счесть
    + 0
    Ответить
  4. Змей Горыныч
    16 июля 2018 11:04 Змей Горыныч
    "Спасибо, что спрятались от дождя в нашем отделении банка! <далее светло-серым мелким шрифтом> Если желаете, можете написать заявление об отказе от кредита." Это я о куске текста "При желании клиент может исключить себя из выборки...".
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.