Trimipramin schrieb:
Was er natürlich können sollte/muss, ist eingebebene Daten zu sehen und entsprechend verarbeiten zu können. Aber der gesamte Bildschirminhalt ist für ihn sichtbar? Nein.., einfach nur nein.
Auch für dich: "
Gesamter Bildschirminhalt" heißt bei iOS "Gesamter Bildschirminhalt der App die diese Funktion beherrscht, während sie im Vordergrund ist und niemals sonst und erst recht keine anderen Apps, da App A nur sehr eingeschränkt mit App B interagieren kann und Bildschirmaufzeichnung nicht dazu gehört!"
Der gesamte Bildschirminhalt sieht also bei Nutzung der App von Air Canada (ich habe die App nie genutzt, gehe mal von einer naheliegenden Funktionsweise aus) so aus:
Das Formular mit dem ausgewählten Flug samt Flugdaten, darunter dann das Anmeldefenster sich für die Buchung anzumelden.
Hier sind quasi 90% des Bildschirminhalts Formulare, Interfaceelemente und Daten die direkt von Air Canada generiert wurden und 10% sind das Anmeldefenster in das du deinen Loginnamen und dein Passwort eingibst.
Der Loginname wird sowieso an Air Canada übertragen, einzig das Passwort würde nur in gehashter Form mit dem Hash den Air Canada davon besitzt verglichen, während es bei der Bildschirmaufzeichnung evtl. im Klartext angezeigt wird
(entweder durch einen Keylogger als 'Bildschirmaufzeichnung' oder mehrere Screenshots die alle Buchstaben des Passworts hintereinander bevor sie in Sternchen umgewandelt werden aufzeichnen könnten)
Dass das Passwort auf diese Weise gespeichert wird, noch dazu evtl. auf den Servern von Glassbox, ist im Kontext der IT-Sicherheit sehr schlecht und dass überhaupt alle Eingaben des Nutzers evtl. auch dort gespeichert werden könnten ist aus Gründen des Datenschutzes unschön (aber dass Daten von Drittfirmen im Auftrag meines eigentlichen Vertragspartners verarbeitet werden ist auch nichts ungewöhnliches).
Aber wie gesagt - es geht nicht um Screenshots von anderen Apps sondern einzig und allein aus der App die Glassbox integriert hat.
Wenn sichergestellt wird, dass die Firma keine Eingaben des Nutzers bekommt (oder eben den Auftrag zur Datenverarbeitung durch Dritte) und Passwörter/Zahlungsdaten/ nicht erhoben werden ist das ganze - selbst mit Screenshots - nicht so kritisch wie es hier dargestellt wird.
Anderer Punkt: Glassbox bietet die selben Funktionen auch für Webseiten an.
Hat nun jemand mal eine eindeutige Information zur Verfügbarkeit von Glassbox für Android-Apps gefunden?
Auf ihrer Webseite habe ich nichts gefunden was darauf hinweist, dass ihr Dienst nur für iOS-Apps verfügbar ist, in den Berichten wird aber immer nur von Spionage in iOS-Apps geschrieben.
Es würde mich extrem verwundern, wenn das nicht für Android verfügbar ist (obwohl es dort auch andere Dienste gibt die das gleiche tun) und dass aktuell nur über iOS berichtet wird ist dann wohl wieder Business as usual, bei dem bei Apple alles zu einem
-gate wird und bei anderen unter den Tisch fällt.