¿Las aplicaciones realmente están grabando la pantalla de su iPhone?

TechCrunch afirma que muchas aplicaciones de iPhone «graban secretamente su pantalla». ¿Es eso cierto? Bueno, sí, algo así, pero sus habilidades de grabación son limitadas. Apple ahora está tomando medidas enérgicas contra estas aplicaciones y también requiere más transparencia.

Una aplicación solo puede registrar su actividad en la aplicación

Primero, dejemos esto en claro: las aplicaciones de iPhone y iPad no pueden grabar todo lo que haces en la pantalla de tu teléfono. Una aplicación solo puede registrar lo que sucede dentro de la propia aplicación.

En otras palabras, incluso si una aplicación está tratando de registrar todo lo que puede, solo puede registrar los deslizamientos, los toques y los datos que ingresa dentro de esa aplicación. La aplicación de Expedia fue una de las pocas destacadas aquí. Entonces, si está usando Expedia, la aplicación puede registrar todo lo que desliza, toca y escribe en la aplicación de Expedia. Pero, después de salir de la aplicación, no puede ver nada de lo que hace en la pantalla de inicio ni nada que escriba en otra aplicación. El sistema operativo iOS de Apple evitaría que las aplicaciones graben su pantalla todo el tiempo, incluso si quisieran.

La única persona que puede grabar todo lo que aparece en su pantalla es usted, con la herramienta de grabación de pantalla integrada en los iPhones. Las aplicaciones no pueden acceder a eso.

Los desarrolladores de aplicaciones están monitoreando sus propias aplicaciones

Aplicación de Expedia en iPhone

Con ese título aterrador eliminado, podemos ver lo que está sucediendo: las aplicaciones de muchas de las principales empresas están monitoreando lo que haces en la aplicación.

No debería ser una gran sorpresa que esto sea posible. Cuando usa una aplicación como Air Canada, Hollister o Expedia, esa aplicación puede monitorear todo lo que toca y desliza en la propia aplicación. Puede controlar cuántos segundos pasas mirando una pantalla en particular. Incluso puede grabar el texto que escribe en esa aplicación. Por ejemplo, si escribe un número de tarjeta de crédito en la aplicación antes de cambiar de opinión, eliminarlo y escribir un nuevo número de tarjeta de crédito, la aplicación puede capturar ese primer número de tarjeta de crédito. Después de todo, lo escribió en la aplicación y la aplicación puede monitorear todo lo que sucede en la propia aplicación.

Nada de esto es excusa para el problema más importante: que las empresas están haciendo esto sin revelarlo claramente a sus clientes. Pero debe tener en cuenta que, incluso si una empresa dice que no está haciendo esto en su aplicación, cualquier aplicación puede monitorear cualquier cosa que suceda dentro de sí misma y usted no tiene forma de saberlo. Apple ahora está tratando de evitar que esto suceda sin su conocimiento, lo que al menos debería hacer que algunos desarrolladores de aplicaciones se detengan.

Los sitios web también hacen esto

Este comportamiento no se limita solo a las aplicaciones de iPhone. Mientras visita un sitio web, se puede supervisar todo lo que haga en ese sitio web. A menudo también lo es.

Los sitios web pueden ver en qué hizo clic, cuánto tiempo pasó viendo un anuncio y cuánto tiempo pasó en diferentes partes de la página. Si escribe información en un campo del sitio web, un script que se ejecuta en el sitio web puede capturar el texto y enviarlo a sus servidores, incluso si no ha presionado Intro o no ha enviado el texto.

Por ejemplo, esto se usa en interfaces de soporte de chat en línea. Las personas de apoyo del otro lado a menudo pueden ver exactamente lo que estás escribiendo, mientras lo escribe, incluso antes de «enviar» el mensaje. Eso está diseñado para ayudar a acelerar la experiencia de soporte.

Al igual que con las aplicaciones de tu iPhone, los sitios web solo pueden ver lo que haces en el sitio web. Un servicio de seguimiento podría rastrearlo en varios sitios web si cada sitio web ha optado por insertar el script. Pero un sitio web que tiene abierto en una pestaña del navegador no puede ver lo que está haciendo en su sitio web de banca en línea en otra pestaña del navegador, o incluso que tiene abierto su sitio web de banca en línea.

La verdadera noticia: las aplicaciones están grabando su «sesión»

Panel de software Glassbox

La verdadera noticia aquí es que los desarrolladores de aplicaciones están monitoreando su uso de sus aplicaciones de manera muy detallada.

Aplicaciones cubiertas por TechCrunch que usan el «Caja de vidrio”Los desarrolladores de aplicaciones de software pueden integrar en sus aplicaciones. Utiliza tecnología de «repetición de sesión» que permite a un desarrollador registrar y capturar todo lo que haces en la aplicación. Esto incluye todo lo que toca, desliza y escribe en la aplicación. El desarrollador puede «reproducir» su uso de la aplicación, lo cual es particularmente útil si encuentra un problema. También podrían usar estos datos en conjunto para ver cómo las personas usan la aplicación y qué funciones están usando.

Como señala TechCrunch, El analista de aplicaciones demuestra recientemente que Air Canada no estaba «enmascarando» correctamente las repeticiones de sesiones, exponiendo los detalles de las tarjetas de crédito y los números de pasaporte a las personas que repitieron la sesión. Los empleados de Air Canada con los datos de la sesión podrían ver potencialmente su información privada. Eso es malo, pero la amenaza se limita a los empleados de la empresa con la que ya está compartiendo datos.

Apple requerirá transparencia

Logotipo de Apple en la ventana de la tienda

Las aplicaciones no han sido sinceras sobre esta recopilación de datos. Las aplicaciones no le permiten saber que están haciendo esto en sus políticas de privacidad, ¡y mucho menos en la aplicación en sí! Pero, seamos honestos: incluso si las aplicaciones te advierten en sus políticas de privacidad, ¿lo notarías? En realidad, nadie los lee.

Apple ahora se ha dado cuenta y requerirá que las aplicaciones obtengan el permiso del usuario antes de recopilar este tipo de datos. «Las aplicaciones deben solicitar el consentimiento explícito del usuario y proporcionar una indicación visual clara al grabar, registrar o hacer un registro de la actividad del usuario», dijo Apple en un correo electrónico a TechCrunch.

Entonces, ¿las aplicaciones realmente registran lo que haces?

Algunas aplicaciones han estado grabando lo que haces, pero solo dentro de esa aplicación específica. Expedia puede registrar lo que haces en la aplicación de Expedia, por ejemplo, pero eso es todo. Incluso si los datos privados no están protegidos adecuadamente y las personas pueden verlos, la amenaza se limita a los empleados de la empresa que creó la aplicación.

Apple está interviniendo y exigiendo a los desarrolladores que sean menos reservados sobre este tipo particular de seguimiento. Pero las aplicaciones seguirán monitoreando muchas de las cosas que puede hacer dentro de ellas, incluso si primero tienen que solicitar permiso. Es más probable que los desarrolladores simplemente no recopilen tantos datos. Tal vez no puedan «reproducir» su sesión, pero probablemente aún sepan qué funciones está usando.

Diablos, de forma predeterminada, incluso el sistema operativo iOS de Apple recopila información sobre su «uso”Y envía esta información a Apple. Esto es bastante común. La gran noticia aquí es que las aplicaciones lo guardaban en secreto y recopilaban más datos de lo normal.