Американский фаст фуд, известный похабной рекламой, шпионит за пользователями с помощью приложения
Burger King хочет купить крейсер «Аврора» под ресторан
Именно такое громкое заявление сделал в рамках открытия в Санкт-Петербурге своего 500-го российского ресторана генеральный директор “Бургер Кинг” Россия Дмитрий Медовый. Американское заведение фаст-фуда готово предложить Центральному военно-морскому музею 50 миллионов рублей за легендарный крейсер «Аврора». Данная цена сформирована на основе независимой экспертизы.
По сюжету за столом в ресторане "Бургер Кинг" сидят два героя. Один из них напоминает Полковника Сандерса, основателя сети быстрого питания KFC. Другой герой подозрительно похож на клоуна Рональда Макдональда, который является героем рекламных кампаний "Макдоналдса". Персонажи обсуждают, почему курица KFC такая вкусная. Дмитрий Медовый заявляет, что все дело в яйцах куриц. "А можно потрогать?", - спрашивает клоун в конце провокационного ролика, на что Медовый дает согласие.
Это уже не первая провокационная рекламная кампания "Бургер Кинга". В прошлом году сеть прославилась постерами со слоганами типа "Смотри, не обострись", а также попыткой сотрудничества с Никитой Джигурдой







Запускаю их приложение, наблюдаю за трафиком. И тут обнаруживаю это:

Что это такое? Если нет идей, смотрите под катом.
UPD:
3amynoKUPD модератора Хабра:
Я бы сказал они ходят по офигенно тонкому льду. Я вижу тачи — переходы между полями, но тапов по клавиатуре я не нашел в их данных. yadi.sk/d/tjxg2OJ83Z6YB8 Я снова зашел на форму, ввел в номере карты 123456… Что я вижу так это открытие формы карты «BurgerKing.PYCardInput»,«s»:132000 где s это время, потом смотрел все тачи TouchEvents с этого времени и отметил их на скрине. Actions значения смутили, там есть «h»:216 что есть высота клавиатуры и там какие то события с «i» подряд 1, 2, 4. Я думаю это выбор даты срока карты при выборе в барабане.
Мы связались с участниками истории и получили комментарии — следите за ними в нашей статье.
А это запрос от приложения к серверу (сверху) с информацией вроде его версии, модели телефона, времени запуска, разрешении дисплея. Вроде бы все нормально, но…
В ответ телефону приходит информация (снизу) о том, как записывать видео с экрана.
Причем, параметр MaxVideoLength (максимальная длина видео) указан как «0», что значит — бесконечная запись (пока приложение запущено).
Т. е. — приложение не просто записывает экран, а делает это непрерывно, и ровно таким же образом непрерывно отсылает запись на сервер. Пользователи мобильного интернета (то есть почти все) такую «фичу» оценили, думаю.
Запись экрана передается как обычный *.mp4-поток:

Обратите внимание на адрес *.appsee.com/upload (AppSee — это видео-метрика для приложений) слева и сам файл *.mp4 справа (в заголовке информация о кодировании, чуть ниже — сам *.mp4).
Ну и вишенка на торте: экран записывается даже тогда, когда Вы вводите данные своей банковской карты в приложении (и это необходимо для осуществления заказа). Заметьте, все данные.
И финальная вишенка: мало того, что записывать экран — весьма сомнительное занятие, так еще к записанным видео имеют доступ не только разработчики приложения Burger King, но и различные партнеры AppSee (то есть — совершенно левые люди с неизвестными намерениями), да и сам AppSee тоже.
Напомню — видео записывается даже тогда, когда вы указываете данные своей банковской карты. И к нему имеют доступ кто попало.
Вот так выглядит само видео:

Поддержать РОО «ОБЩЕСТВЕННЫЙ ЦЕНТР ПО ЗАЩИТЕ ТРАДИЦИОННЫХ СЕМЕЙНЫХ ЦЕННОСТЕЙ «ИВАН ЧАЙ»