Techniquement non, surtout qu'il y a évidemment la partie serveur qui nous échappe, mais il reste très facile de vérifier les droits demandés à l'OS (pour la mienne: caméra (pour scanner les chèques) et notifications (pour la double identification), et de lister le traffic des trackers (apparemment, uniquement les trucs bateau google pour mesure de trafic). Donc on est à des années lumière des millions de merdouilles qu'on a sur un jeu gratuit classique.
Sur le fond, je trouve que la remarque de toutes manières est assez débile. Une banque a par définition accès à des données personnelles très sensibles, elle sait tout de toi : avec qui tu vis, combien tu gagnes, quand et combien tu dépenses dans n'importe quel magasin; elle a une copie de ta pièce d'identité et de tes bulletins de salaire, et elle peut décider de ta mort sociale instantanément si elle te coupe tes accès bancaires. Comment peut-on imaginer qu'elle puisse avoir intérêt à pourrir son interface sécurisée avec des aspirateurs de données louches? Disons plutôt que bien sûr, dans le monde réel, rien n'est impossible et surtout l'incompétence est sans limite, donc bien sûr, il est tout à fait possible qu'un commercial idiot ait signé un partenariat bidon avec un broker pour récupérer ta position GPS au moment où tu te connectes à l'application, mais c'est quand même n'importe quoi d'imaginer que le but de la généralisation des applications est d'aspirer des données bateau alors que la banque a des données 1000 fois plus sensibles et monnayables sur toi.
[^] # Re: Pourquoi?...
Posté par arnaudus . En réponse au journal Exigeons des banques, une vraie mise en œuvre de la DSP2 !. Évalué à 3.
Techniquement non, surtout qu'il y a évidemment la partie serveur qui nous échappe, mais il reste très facile de vérifier les droits demandés à l'OS (pour la mienne: caméra (pour scanner les chèques) et notifications (pour la double identification), et de lister le traffic des trackers (apparemment, uniquement les trucs bateau google pour mesure de trafic). Donc on est à des années lumière des millions de merdouilles qu'on a sur un jeu gratuit classique.
Sur le fond, je trouve que la remarque de toutes manières est assez débile. Une banque a par définition accès à des données personnelles très sensibles, elle sait tout de toi : avec qui tu vis, combien tu gagnes, quand et combien tu dépenses dans n'importe quel magasin; elle a une copie de ta pièce d'identité et de tes bulletins de salaire, et elle peut décider de ta mort sociale instantanément si elle te coupe tes accès bancaires. Comment peut-on imaginer qu'elle puisse avoir intérêt à pourrir son interface sécurisée avec des aspirateurs de données louches? Disons plutôt que bien sûr, dans le monde réel, rien n'est impossible et surtout l'incompétence est sans limite, donc bien sûr, il est tout à fait possible qu'un commercial idiot ait signé un partenariat bidon avec un broker pour récupérer ta position GPS au moment où tu te connectes à l'application, mais c'est quand même n'importe quoi d'imaginer que le but de la généralisation des applications est d'aspirer des données bateau alors que la banque a des données 1000 fois plus sensibles et monnayables sur toi.