Início NOTÍCIAS O novo aplicativo de Trump na Casa Branca é um pesadelo de...

O novo aplicativo de Trump na Casa Branca é um pesadelo de segurança e privacidade

54
0

O presidente Donald Trump é um novo escritor O aplicativo da Casa Branca É um sonho secreto que assusta alguns usuários.

Na sexta-feira, a administração Trump lançou um novo aplicativo móvel da Casa Branca para dispositivos iOS e Android. Um funcionário da Casa Branca compartilhou o programa em 10 conexões com os aplicativos e disse que o aplicativo é transmitido ao vivo e fornece atualizações reais “direto da fonte”.

Uma coisa que ele não compartilhou, porém, é que, ao baixar o aplicativo, os usuários entregavam muitas informações à administração Trump.

O aplicativo da Casa Branca solicitações A permissão do usuário para acessar determinados locais, conexões de rede, impressão digital e dados biométricos, a capacidade de evitar que o dispositivo hiberne e até mesmo modificar ou excluir o conteúdo do armazenamento compartilhado.

Usuário X @ Thereallo1026 até descompilando O aplicativo da Casa Branca e encontrado compartilhando dados precisos do site de seus usuários a cada 4,5 minutos e enviando mensagens para um servidor de terceiros.

O terceiro, OneSignal, é uma empresa que fornece serviços de notificação push. Os dados de localização são normalmente usados ​​pelo OneSignal para enviar notificações aos usuários para pagamentos baseados em localização. Embora muitas empresas usem os serviços da Onesignal, especialmente o governo dos EUA para coletar dados por meio de um aplicativo que incentiva os usuários a denunciar pessoas ao Immigration and Customs Enforcement (ICE).

Mas a parte mais preocupante da descoberta de @ Thereallo1026 é que o aplicativo da Casa Branca parece estar incorporando um vídeo enviado ao YouTube por meio da página pessoal do GitHub de um usuário aleatório. De acordo com o relatório, se esta conta de usuário do GitHub for suspeita, o invasor “poderá servir HTML e JavaScript para todos os usuários deste aplicativo”.

Além desse grande problema de segurança, o navegador do aplicativo da Casa Branca incorpora CSS e JavaScript que remove cookies de consentimento, sinalizadores GDPR, logins e acesso pago de sites de terceiros.

Portanto, se por algum motivo você for forçado a depor um novo funcionário da Casa Branca, esteja ciente dessas questões de segurança e privacidade.



Source link