Mobil

Bazı popüler mobil uygulamalar “oturum tekrarı” ile kullanıcıların ekran kaydını alıyor

Air Canada, Hollister ve Expedia gibi pek çok popüler mobil uygulama oturum tekrarı yaparak kullanıcının dokunma, kaydırma gibi her hareketini -ekran görüntüsü ile birlikte- kaydedip kendi geliştiricilerine gönderiyor. Bunun için kullanıcıdan izin almaları bile gerekmiyor. Genellikle kullanıcı bu durumun farkında bile olmuyor.

Çoğu uygulamanın kullanıcılardan veri topladığı artık bilinen bir şey. Hatta bazıları kullanıcının izni veya haberi olmadan bu verileri satıp para kazanıyor. Ancak TechCrunch’ın makalesinde yer alan habere göre otel-seyahat sitesi, havayolu şirketi, cep telefonu operatörü, banka gibi pek çok sektörden önemli firmaların mobil uygulamaları kullanıcılara açıkca bilgi vermeksizin kullanıcıların bütün hareketlerini kendi geliştiricileri için ekran çıktılarıyla beraber topluyor.


İşin kötü tarafı, bu veriler toplanırken genelde gizli kalması gereken alanlar maskelenmiyor. Yani kullanıcı bir kredi kartı formunu doldururken kart numarası ve diğer bilgiler maskelenmeden geliştiricilerin önüne düşebiliyor.

Oturum tekrarı (session replay) teknolojisi

Abercrombie & Fitch, Hotels.com ve Singapore Airlines gibi uygulamalar, geliştiricilerin uygulamalarına “oturum tekrarı” teknolojisini yerleştirmelerini sağlayan bir avuç şirketten biri olan müşteri deneyimi analiz şirketi Glassbox‘ı kullanıyor. Bu oturum tekrarları geliştiricilerin, bir şeyin işe yaramadığını veya bir hata olup olmadığını anlamak için kullanıcılarının uygulama ile nasıl etkileşime girdiğini görmek için ekranı kaydetmelerini ve oynatmalarını sağlıyor. Kullanıcı oturumu içerisindeki her dokunuş, düğmeye basma ve klavye girişi kaydediliyor. Üstelik ekran görüntüsü de bu esnada kaydediliyor.

Glassbox’un paylaştığı bir tweet‘te bu durum açık açık ifade ediliyor:

Web sitenizin veya mobil uygulamanızın müşterilerinizin gerçek zamanlı bir şekilde tam olarak ne yaptığını ve neden yaptığını görebildiğini hayal edin.

Glassbox

The App Analyst adlı bir blogda; son zamanlarda Air Canada’nın iPhone uygulamasının, geliştiricilere gönderdiği oturum tekrarlarını maskelemediği ve bu nedenle kullanıcıların pasaport numaralarını ve kredi kartı bilgilerini ifşa ettiği yazıyor. Blogger birkaç hafta önce, Air Canada uygulamasının 20.000 profili açığa vuran bir veri ihlaline neden olduğunu söyledi. Air Canada çalışanları veya bu bilgilerin tutulduğu veritabanına giriş hakkı olan herkes açık olarak kaydedilmiş kredi kartı bilgilerine ve şifrelerine erişebiliyor.

Normalde oturum tekrarlarında hassas alanların maskelenmesi gerekiyor ancak bu her zaman yapılmıyor.

BT Magazin

BT Magazin, 13 Mayıs 2016'da yerli girişimleri tanıtmak için kuruldu.

Recent Posts

THY’den yeni reklam: Türkiye’nin efsaneleri Türk Hava Yolları ile keşfedin!

https://www.youtube.com/watch?v=vKEbhHvZom4 Türk Hava Yolları (THY), Burak Özçivit’in başrolünde yer aldığı yeni reklam filmiyle Türkiye'nin tarihi…

1 ay ago

Paslanmaz Depo ve Paslanmaz Reaktör Kullanım Çeşitleri

Endüstriyel üretimin vazgeçilmez unsurlarından olan paslanmaz depo ve paslanmaz reaktör sistemleri, hijyen, sağlamlık ve uzun…

1 ay ago

Togg İçin Geliştirilen Buluş “Haftanın Patenti” Seçildi

Togg'da ürün yöneticisi olarak görev yapan Elif Uzun'un buluşçusu olduğu patent, Türk Patent ve Marka…

1 ay ago

Çin, Hainan Açıklarında Su Altı Veri Merkezleriyle Bilişimde Yeni Bir Dönem Başlatıyor

Çin, teknoloji altyapısını denizin derinliklerine taşıyarak yepyeni bir sayfa açıyor. Hainan açıklarında başlatılan su altı…

2 ay ago

ITS Istanbul Summit 2025: Başakşehir’de Teknoloji, Yatırım ve İnovasyon Buluşması

Başakşehir Belediyesi'nin ev sahipliğinde ve Türkiye Yazılımcılar Federasyonu (TÜYAFED) organizasyonuyla düzenlenen ITS Istanbul Summit 2025,…

2 ay ago

TROY Kartlar Artık Google Play’de Doğrudan Kullanılabilecek

Türkiye’nin yerli ödeme sistemi TROY, dijital ekosistemdeki varlığını güçlendirmeye devam ediyor. 15 Nisan 2025 itibarıyla…

2 ay ago