Kategorie Aktualności

Nadal nie wiadomo, czego mBank szuka w schowku

Wczoraj po południu otrzymaliśmy odpowiedź od rzecznika mBanku na pytanie, dlaczego ich aplikacja odczytuje schowek bez uprzedzenia. Niestety odpowiedź zdecydowanie nie wyczerpuje tematu.

Aplikacja jest bezpieczna

Oczywiście w to nie wątpimy, ale czy bezpieczne są nasze dane, które mogą znajdować się w schowku, nadal nie wiemy. Oto odpowiedź, którą otrzymaliśmy:

Niektóre elementy aplikacji mobilnej mBanku na iOS mogą wykorzystywać funkcję schowka. Jest to niezbędne do prawidłowego działania samej aplikacji.

Zapewniamy, że nasza aplikacja – nie tylko na iOS – jest bezpieczna.

Krzysztof Olszewski
rzecznik prasowy

Jak widzicie, nie dowiedzieliśmy się nic. Co gorsza, mam wrażenie, że w mBanku nie wyczuli powagi sytuacji lub pytanie ich mocno zaskoczyło i nie do końca zostało zrozumiane. Dlatego postaram się teraz być bardziej konkretny.

  1. Czy w mBanku zdają sobie sprawę, że w schowku użytkownicy często przenoszą i przetrzymują wrażliwe dane? Mogą to być hasła kopiowane z pęku kluczy, numery telefonów, zdjęcia.
  2. W jakim celu aplikacja zaraz po uruchomieniu i jeszcze przed zalogowaniem odczytuje zawartość schowka? Czy szuka tam danych przyśpieszających interakcje w programie? A może mBank w naszych schowkach szuka zaskórniaków, aby je zdeponować na naszym koncie?
  3. Czy w mBanku w ogóle wiedzą, że ich aplikacja bez zgody, interakcji, ani informowania użytkownika odczytuje dane ze schowka?
  4. Czy w mBanku już ktoś testował aplikację na becie iOS 14, która informuje użytkownika o próbach odczytu danych ze schowka?
  5. Czy w regulaminie lub informacji o przetwarzaniu danych osobowych mBank informuje, że przetwarza również zawartość schowka?
  6. Kiedy ukaże się aktualizacja aplikacji, w której mBank nie będzie już bez zgody użytkownika przeszukiwał schowek?

Dostęp do schowka może mieć uzasadnienie

Gdyby użytkownik był informowany, że aplikacja np. sprawdza, czy w schowku nie ma danych przypominających numer konta, aby potem je zaproponować przy wykonywaniu przelewu, jak robią niektóre programy do śledzenia przesyłek, wyszukując numery listów przewozowych w schowku, wszystko byłoby w porządku. Niestety nic na to nie wskazuje, a odpowiedź rzecznika nie jest nawet wymijająca.

Bardzo proszę, aby w mBanku poważniej potraktowano ten problem, bo podsłuchiwanie danych ze schowka, bez informowania o celu, w jakim się to robi, zakrawa na przetwarzanie danych osobowych bez zgody użytkownika.

Jeszcze raz prosimy, ale tym razem o rozważne i konkretne odpowiedzi.

Jaromir Kopp

Użytkownik komputerów Apple od 1991 roku. Dziennikarz technologiczny, programista i deweloper HomeKit. Propagator przyjaznej i dostępnej technologii. Lubi programować w Swift i czystym C. Tworzy rozwiązania FileMaker. Prowadzi zajęcia z IT i programowania dla dzieci oraz młodzieży, szkoli też seniorów. Współautor serii książek o macOS wydanych przez ProstePoradniki.pl. Projektuje, programuje oraz samodzielnie wykonuje prototypy urządzeń Smart Home. Jeździ rowerem.

Ostatnie wpisy

Router Synology RT6600ax. Potężny zarządca sieci

Markę Synology kojarzycie zapewne z urządzeniami NAS. Te świetne dyski sieciowe dają możliwość przechowywania bezpiecznie…

2 lata temu

Sonos ogłasza partnerstwo z Apple i pokazuje dwa głośniki

Na rynek wchodzą dwa nowe głośniki marki Sonos: Era 100 i Era 300. Model Era…

2 lata temu

Sejf Smart Safe współpracuje z HomeKit

Akcesoriów, które możemy dodać do naszego inteligentnego domu jest coraz więcej. Do tego zacnego grona…

2 lata temu

FileMaker Cloud w Polsce

Wiecie, że jedna z najlepszych baz danych - FileMaker (obecnie zmieniana jest nazwa na Claris),…

2 lata temu

Ivory zamiast Tweetbot’a. Mastodon lepszy od Twittera?

Elon Musk wszedł na Twittera i zrobił rewolucje. Ostateczną ocenę jego poczynań w tym serwisie…

2 lata temu

Najważniejsza funkcja nowego HomePod’a

Ten produkt miał już nie istnieć. Kiedy pojawiły się informację, że Apple nie przedłuży życia „dużego”…

2 lata temu

Serwis wykorzystuje pliki cookies. Korzystając ze strony wyrażasz zgodę na wykorzystywanie plików cookies.