Interceptamos o tráfego do aplicativo da Casa Branca. 77% das solicitações são direcionadas a terceiros.
Foi realizada uma análise dinâmica do aplicativo oficial da Casa Branca para iOS, monitorando o tráfego HTTPS usando um proxy MITM. A análise revelou que, embora somente 23% das requisições fossem para o domínio whitehouse.gov, 77% das chamadas foram para serviços terceirizados como Elfsight, OneSignal, Google, Facebook e Twitter. O OneSignal recebe dados detalhados dos usuários, incluindo localização, modelo do dispositivo, tempo e frequência de uso, além de um identificador persistente que acompanha o usuário permanentemente. A app também carrega vários widgets da Elfsight que injetam scripts e configuram cookies de rastreamento. A infraestrutura de anúncios Google DoubleClick está presente, rastreando o engajamento com vídeos. Essa coleta de dados contradiz o manifesto de privacidade do app, que afirma não coletar dados. O estudo não alterou o tráfego e usou iPhone configurado para roteamento via proxy. A privacidade do usuário é comprometida pela presença de múltiplos serviços externos e trackers no aplicativo oficial.
Fonte: https://www.atomic.computer/blog/white-house-app-network-traffic-analysis/
Comentários
Postar um comentário