Jun 2, 2026
📰 🇺🇸 "W miarę możliwości należy unikać aplikacji natywnychAplikacja Białego Domu27 marca 2026 r. administracja Trumpa udostępniła oficjalną aplikację Białego Domu na systemy iOS i Android. W ciągu kilku godzin dwóch niezależnych badaczy zajmujących się bezpieczeństwem zdekompilowało ją i opublikowało swoje ustalenia [1]. Aplikacja ta stanowi podręcznikowy przykład wszystkich wad modelu aplikacji natywnych.Apple wymaga, aby aplikacje przedkładały manifest prywatności ujawniający, jakie dane gromadzą. Aplikacja Białego Domu zadeklarowała pustą tablicę. Zero gromadzenia danych. Tymczasem rzeczywisty plik binarny zawierał dziesięć frameworków analitycznych, w tym pełny zestaw SDK OneSignal z podframeworkiem przeznaczonym specjalnie do śledzenia lokalizacji [2]. Potok GPS pobierał precyzyjne współrzędne co 4,5 minuty w tle i co 9,5 minuty w tle, synchronizując wszystko z komercyjnymi serwerami OneSignal. Flaga boolowska w odpowiedziach serwera OneSignal mogła zdalnie włączać lub wyłączać śledzenie GPS bez aktualizacji aplikacji i bez weryfikacji przez Apple.Audyt przeprowadzony przez Exodus Privacy zidentyfikował trzy wbudowane moduły śledzące, z których jednym był Huawei Mobile Services Core [3]. Polityka prywatności aplikacji, ostatnio zaktualizowana 20 stycznia 2025 r., nie wspomina o śledzeniu GPS, OneSignal ani gromadzeniu danych w tle.Prawie wszystko w aplikacji jest dostępne na stronie whitehouse.gov. Unikalnymi dodatkami aplikacji są powiadomienia push, wstępnie wypełniona wiadomość tekstowa do prezydenta oraz przycisk zgłoszenia do ICE (dostępny również na stronie ice.gov). To, co faktycznie dodano na dużą skalę, to system nadzoru: 77% żądań sieciowych aplikacji trafia do stron trzecich, a nie do whitehouse.gov."Całość [EN]:https://nooneshappy.com/article/native-apps-should-be-avoided-whenever-possible/#USA #iOs #apps #privacy #prywatność #bezpieczeństwoP.S. Tyle można "ufać" w deklaracje apek i appstore 🤷♂️