Una de las mejores maneras para mejorar las apps es conocer cómo interactúan los usuarios con ellas. De allí que muchos servicios ofrezcan grabar la actividad de la pantalla, ocultando información sensible y bajo el consentimiento de los usuarios. Air Canada hizo todo lo contrario, poniendo en riesgo la privacidad de los usuarios.
Un informe de App Analysis y TechCrunch reveló que una gran cantidad de apps para iOS graban la pantalla de los usuarios, sin consentimiento y dejando en evidencia datos de tarjetas de crédito.
Air Canada utiliza los servicios de Glassbox, una firma de análisis de experiencia de usuario que también tiene como clientes a Expedia, Hotels.com, Singapore Airlines, Hollister y Abercrombie & Fitch.
Glassbox ofrece registrar todas las acciones de los usuarios dentro de una app para que los desarrolladores puedan mejorarla. La herramienta debería garantizar que ninguno de los campos sensibles (contraseña, tarjeta de crédito) quede en evidencia.
Para ello, una banda negra censura los datos privados. Pero App Analysis descubrió que eso no ocurría con la app de Air Canada.
En algunos casos, las grabaciones de la actividad quedan en manos de cada compañía, pero muchas otras viajan directo a los servidores de Glassbox, expandiendo aún más el riesgo del robo de datos.