גלובס - עיתון העסקים של ישראלאתר נגיש

אקספדיה, אייר קנדה ואפליקציות נוספות מקליטות מסך של משתמשים ללא ידיעתם

אפליקציות פופולריות ל-iOS בתחומי התעופה, המלונאות והקמעונאות מקליטות ומצלמות את מסך האייפון של המשתמשים בזמן השימוש בהן ללא הסכמתם או ידיעתם, כך לפי תחקיר של אתר טק-קראנץ'

אתר התיירות של אקספדיה / צילום:  Shutterstock/ א.ס.א.פ קרייטיב
אתר התיירות של אקספדיה / צילום: Shutterstock/ א.ס.א.פ קרייטיב

אפליקציות פופולריות ל-iOS בתחומי התעופה, המלונאות והקמעונאות מקליטות ומצלמות את מסך האייפון של המשתמשים בזמן השימוש בהן ללא הסכמתם או ידיעתם, כך לפי תחקיר של אתר טק-קראנץ'. האפליקציות שנבחנו הן של אקספדיה, הוטלס.קום, חברות התעופה אייר קנדה וסינגפור איירליינס ובית האופנה אברקרומבי אנד פיץ'.

בעוד שמטרת ההקלטה היא לבחון את אופן השימוש של משתמשים באפליקציות כדי לאתר תקלות ולגזור ממנו תובנות שונות, במקרים מסוימים ההקלטה כוללת פרטים רגישים כמו מספרי דרכון ופרטי אשראי, והפרקטיקה לא הוזכרה במדיניות הפרטיות של האפליקציות.

במסגרת התחקיר טק-קראנץ' השתמשו בחוקר האבטחה שכותב את הבלוג The App Analyst כדי לבחון אפליקציות שונות שרשומים כלקוחות באתר של חברת Glassbox. גלאסבוקס היא חברת צד שלישי שעוסקת באנליטיקה ומטמיעה את טכנולוגיית הקלטת המסך באפליקציות של לקוחותיה. בציוץ שגלאסבוקס פרסמה לאחרונה בטוויטר נכתב "תארו לכם שהאתר או האפליקציה שלכם היו יכולים לראות בדיוק מה הלקוחות שלכם עושים בזמן אמת, ולמה הם עושים את זה". חלק מהאפליקציות שהוזכרו בדיווח שלחו את המידע שהוקלט באפליקציה לשרתי גלאסבוקס, וחלקן שלחו אותו לשרתים של החברות עצמן.

לאחרונה, כותב The App Analyst אף מצא כי אייר קנדה גם לא אבטחה כראוי את המידע שהוקלט באפליקציה כשנשלח לשרתי החברה. המידע, שכולל מספרי אשראי ודרכון, חשוף בדרך זו בפני עובדי החברה ובפני מתקפות צד שלישי במהלך תהליך השליחה. באוגוסט אייר קנדה דיווחה כי האפליקציה שלה סבלה מדליפת מידע שחשפה דאטה על 20 אלף משתמשים שעשוי לכלול מידע רגיש נוסף.

בטק-קראנץ' פנו לחברות שהוזכרו בדיווח, ואברקרומבי אישרה כי גלאסבוקס "מסייעת לתמוך בחווית קניות חלקה, ומאפשרת לנו לזהות ולטפל בסוגיות שלקוחות עשויים לפגוש בחוויה הדיגיטלית שלהן". אייר קנדה אמרה כי היא "משתמשת במידע שהלקוח מספק כדי להבטיח תמיכה בצרכי הטיול שלו ולהבטיח שנפתור כל בעיה שעשויה להשפיע עליו. זה כולל מידע שהוכנס ונאסף באמצעות אפליקציית החברה. למרות זאת, אייר קנדה לא מצלמת מסך מחוץ לאפליקציית החברה ולא יכולה לעשות זאת". שאר החברות לא הגיבו.

גלאסבוקס היא רק חברה אחת שמציעה שירותים להקלטת המסך באפליקציות, ובין החברות הנוספות שעושות זאת נמנות Appsee שמשווקת את עצמה כחברה שמאפשרת למפתחים "לראות את האפליקציה דרך עיני המשתמש", ו-UXCam שאומרת שהיא מאפשרת למפתחים "לצפות בהקלטות של פעולות המשתמשים הכוללות את המחוות שלהם".

בקיץ פורסם מחקר של אוניברסיטת נורת'איסטרן בבוסטון שבחן את התיאוריה המוכרת לפיה אפליקציות מקליטות אודיו של המשתמשים, ובעוד שלא מצא לכך ראיות, מצא כי מספר אפליקציות צילמו את פעילות המשתמשים בנייד ושלחו אותה לשרתי צד שלישי. גם אז הועלה חשש מצילום פרטים אישיים רגישים, ובמחקר הוזכר שמה של חברת Appsee בתור חברה חיצונית אליה נשלחו צילומים מאחת האפליקציות.

עוד כתבות

גל בר-דעה, מנכ''ל וואן זירו / צילום: איל יצהר

הבנק הדיגיטלי כבר שרף כ-800 מיליון שקל; המנכ"ל: "המשקיעים ימשיכו לתמוך"

לוואן זירו כבר יש כ-100 אלף לקוחות והמנכ"ל גל בר דעה מעריך כי "נהפוך לרווחיים כשנגיע ל-200 אלף לקוחות" ● את 2023 סיים הבנק של אמנון שעשוע עם הפסד של 357 מיליון שקל, אך בר דעה אופטימי:  "ההכנסה מלקוח יותר גבוהה ממה שחשבנו. אם נמשיך כך ונגביר פעילות אנחנו על דרך המלך"

ביתן אינטל בגרמניה / צילום: Shutterstock

אינטל תכננה להשקיע 86 מיליארד דולר באירופה. סטארט־אפ קטן מקשה עליה

קרב פטנטים שחברת שבבים קטנה מנהלת נגד אינטל בגרמניה עשוי לחבל בתוכניות של הענקית באירופה כולה ● ניצחון משמעותי לתביעה נרשם החודש, עם הוצאת צו מניעה זמני נגד מכירת כמה מעבדים של אינטל ● השאלה הגדולה: האם ייפתחו משפטים דומים ביבשת?

ציור הקיר להחזרת החטופים, ובהם אלמוג מאיר ג'אן / צילום: באדיבות משפחת מאיר

עדויות מהשבי: "חיילים עוברים עינויים, מורעבים בכלובים"

מחבל פתח באש לעבר רכבים שנסעו בכביש 90 מצפון ליריחו, בן 30 נפצע בינוני • תושבים בצפת מדווחים על יירוט, לא נשמעה אזעקה • ירי רקטי לעבר גורן וגרנות הגליל, ירי נוסף גם לראש הנקרה • דיווחים פלסטיניים: צה"ל תוקף בצפון הרצועה ובמקביל פועל באיו"ש • עדכונים שוטפים

מתחם חזית הים בחיפה / הדמיה: מן-שנער-יעד אדריכלים

נסגר המכרז הראשון של רמ"י בחזית הים בחיפה: כמה תשלם הזוכה?

יורו ישראל זכתה במכרז של רמ"י על קרקע של 23 דונם, להקמת 500 יחידות דיור ושטחי מסחר באחד מהמתחמים המסקרנים בישראל ● החברה תשלם על הקרקע, הסמוכה לבית החולים רמב"ם בחיפה, כ-205 מיליון שקל כולל הוצאות פיתוח

אולם הקונצרטים בו התרחש הפיגוע במוסקבה / צילום: Reuters

הפיגוע במוסקבה הביא את אירופה להגביר כוננות מפני מתקפת דאעש

צרפת ואיטליה פרסמו אזהרות מפיגועי דאעש בשטחן, כשהחשש עולה לקראת חג הפסחא ● המתקפה ברוסיה העלה גם לפני השטח את האזורים העניים ביותר במדינה, בהם צובר ארגון הטרור השפעה

הראלי בוול סטריט יימשך? זה מה שמלמדת ההיסטוריה

מדד המניות המוביל S&P 500 עשוי לסיים את הרבעון הראשון עם עלייה של 10% ● האם ניתן להסיק מכך שהמשך השנה יתאפיין בראלי? לפי מחקרים של כמה גופי השקעות, החדשות הרעות נוטות להגיע במחצית השנה השנייה

אסדת קידוח ''לוויתן'' / צילום: אלבטרוס

במשרד האנרגיה בוחנים: הקמת מתקן להנזלת גז בהשקעה של 7 מיליארד דולר

חלק משמעותי מיצוא הגז של ישראל תלוי היום במצרים, ומתקן הנזלה יאפשר יצוא לרחבי העולם כדי לבזר את הסיכונים ● מי יממן את עלויות ההקמה האדירות?

''התייצבות ושיפור, גם אם צנוע, ברוב הפרמטרים הפיננסיים של ההייטק הישראלי'' / אילוסטרציה: Shutterstock

אחרי שנה קשה, הרבעון הראשון של 2024 מראה מגמה חיובית בתעשיית הטק הישראלית

על פי נתונים חדשים מדוח ההייטק "Tech Review", ברבעון הראשון של 2024 חברות הסטארט-אפ הישראליות גייסו כ-1.6 מיליארד דולר ● מדובר בעלייה של כ-10% ביחס לרבעון הקודם וירידה של 10% בהשוואה לרבעון המקביל אשתקד ● 38% מסך הסכום הכולל גוייס בחברות הסייבר

חברת הסייבר הישראלית Coro (קורו) / צילום: CORO

המשבר בהייטק נגמר? סטארט-אפ ישראלי שני מודיע בתוך שבוע על גיוס של 100 מיליון דולר

חברת קורו (Coro) הישראלית, העוסקת במכירת מערכות סייבר לעסקים קטנים ובינוניים, הודיעה על גיוס של 100 מיליון דולר ● ככל שנודע, כספי הגיוס כולם הושקעו בחברה ולא בקניית מניות מיזמים או משקיעים קודמים ● כל הגיוס התבצע מקרנות הון סיכון זרות

צילום: ap, AP23024601572019_e5rllq

יציבות בוול סטריט; רדיט יורדת ב-7%, טסלה ב-2.5%

נאסד"ק עולה ב-0.1% ● בלומברג: "שוק הקקאו קורס", וולס פארגו: "כנראה שעליית המחיר תגולגל אל הצרכנים" ● הצמיחה השנתית בארה"ב עמדה ברבעון האחרון על 3.4%, יותר מהצפוי ● האסטרטג של ג'יי.פי מורגן מזהיר: "אתם לא תדעו כשהירידות יגיעו" ●  אמזון השקיעה 2.75 מיליארד דולר בחברת ה-AI אנטרופיק ● מחר "יום שישי הטוב" לא יתקיים מסחר בוול סטריט ובמדינות רבות אחרות

הכפר פטריצ'ה באיטליה. ראש העיר מנסה למכור בתים באירו / צילום: Shutterstock

באיטליה מנסים למכור בתים באירו אחד. אז למה זה לא עובד?

ראשי עיירות קטנות באיטליה, שהתרוקנו מתושבים בשל מגמת עיור ארוכת־שנים, מציעים בתים למכירה באירו אחד בלבד, כאשר עלות השיפוץ מוטלת על הקונה ● התקשורת האמריקאית רווייה בסיפורים על בתים עתיקים שעברו שיפוץ והפכו לבתי נופש משפחתיים, אך בפועל, עסקי "הבתים באירו" עומדים בפני חסמים רבים

הורים לילדים שגילם עד שלוש יקבלו החל מתלוש השכר הקרוב תוספת של נקודות זיכוי / אילוסטרציה: Shutterstock

הטבת המס הגדולה שהבטיחה הממשלה נכנסה לתוקף. מה יקרה לנטו שלכם?

הורים לילדים שגילם עד שלוש יקבלו החל מתלוש השכר הקרוב תוספת של נקודות זיכוי, אשר תגדיל להם את ההכנסה הפנויה ● ואולם, מומחים טוענים כי הטבת המס לא תשפיע על מי שבאמת זקוק לה

מערכת ReDrone של אלביט / צילום: אלביט מערכות

הנקמה של פוטין בהודו, ומערכת יירוט הרחפנים החדשה של אלביט

אלביט הציגה ללקוחות אירופאיים את מערכת היירוט המתקדמת שלה, אלג'יריה מצאה מענה בסין מול עוצמת המל"טים מתוצרת ישראל, ארה"ב שמה את מבטחה בלייזר, והנקמה של פוטין בראש ממשלת הודו • השבוע בתעשיות הביטחוניות

אילוסטרציה: טלי בוגדנובסקי, צילום: שלומי יוסף

העליון מגדיר מחדש את גבולות שכר הטרחה לעורכי דין בתביעות ייצוגיות

פסק דין שאישר פשרה עם סופרגז ואמישראגז קבע תקדימים בעניין שכר טרחת עורכי דין בתביעות ייצוגיות ● בין השאר נקבע כי שר הטרחה יוגבל לפי מדרגות מקסימליות, ודרך היישום לתשלום הובהרה ● בשוק יש שמברכים על ההסדרה, ואולם אחרים מזהירים: תפגע בתמריץ להשיג פיצוי מרבי

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

עובדים שהוצאו לחל"ת בענף התיירות עומדים להישאר ללא דמי אבטלה

במשרד האוצר הניחו שאין צורך בקביעת מודל חל"ת ארוך־טווח וסברו כי המלחמה תסתיים לפני שהעובדים ימצו את ימי האבטלה והחופשה שצברו ● כעת, עסקים רבים טרם התאוששו, כשהמצוקה הגדולה היא בענף התיירות

רשות המסים / צילום: איל יצהר

רשות המסים תפסה מסמכים של שני עורכי דין וחטפה ביקורת חריפה משופטי העליון

במסגרת חקירה קיבל פקיד שומה חקירות מבימ"ש השלום צו חיפוש במשרד של שני עורכי דין ● השניים טענו כי המסמכים נתפסו ע"י צו של בימ"ש השלום בהליך פלילי, אבל רשות המסים העבירה את ערעורם לביהמ"ש המחוזי בהליכים אזרחיים ● ביהמ"ש העליון פסק כי רשות המסים לא יכולה לזגזג בין הליך פלילי לאזרחי

עינת גנון / צילום: בר שניר

פרויקט הענק מתעכב: עוד פרישה מהמרוץ לניהול רשות המטרו

עינת גנון, סמנכ"לית הרשות להתחדשות עירונית, הודיעה על פרישה מהמרוץ לניהול רשות המטרו, לאחר שלאחרונה גם צחי דוד, סגן הממונה על התקציבים באוצר לשעבר, הסיר את מועמדותו לתפקיד ● כעת נותר מועמד אחד לבחירה, והמכרז עומד בפני ביטול

מרכז תל אביב / צילום: טלי בוגדנובסקי

בעל דירה סירב לחתום על פרויקט תמ"א וזכה ב־320 אלף שקל נוספים

בעל דירה בפרויקט תמ"א 38 בת"א, שהוא גם בעלים של חלק מהחצר, ביקש פיצוי של 1.2 מיליון שקל ● המפקחת על המקרקעין קבעה בהסכמת הצדדים כי אכן מגיע לו פיצוי תמורת חתימתו

שי אהרונוביץ׳, מנהל רשות המסים / צילום: ניב קנטור

מס דירה שלישית חוזר לשולחן: "המערכות כבר מוכנות"

לדברי מנהל רשות המסים, שי אהרונוביץ', המדינה צריכה ליצור אחידות ולהפסיק לשנות את שיעורי מיסוי הנדל"ן בתדירות גבוהה ● עוד הוא הוסיף כי צריך לחשוב על מס דירה שלישית: "מבחינתנו זה צעד נכון שיעלה בתקציב 2025"

הסכם אינו נדרש כתנאי עבור זוגות במערכות יחסים כאלה ואחרות / צילום: Shutterstock, Viacheslav Lopatin

זוג הקפיא עוברים ואז נפרד. האם האישה תוכל להשתמש בהם?

כשלושה עשורים לאחר פרשת נחמני, בתי המשפט עדיין נאלצים לדון בתביעות בלתי אפשריות לגבי גורלם של עוברים מוקפאים ● מן הראוי היה לחייב כל זוג שפונה לבצע הפריה חוץ-גופית, לחתום על הסכם שמתייחס לאפשרות הריאלית של פרידה במהלך הזמן שחולף בין יצירת העוברים המוקפאים לבין השימוש בהם