Teclados para iOS 8 "Permitir acesso total": qual é o risco aqui?

Ao instalar o SwiftKey, você pode ter visto uma mensagem solicitando a ativação do Permitir acesso total para usar o SwiftKey. A Apple, por outro lado, avisa que a permissão de acesso total permitirá que o desenvolvedor grave o que você digita .

É o suficiente para ficar paranóico com a segurança da informação, o que explica por que muita gente está falando, reclamando da ambiguidade ou da aparente falta de segurança. Não sou especialista, mas pelo que li, vi, trabalhei, aqui estão meus "dois centavos".

Senhas, informações de cartão de crédito em formulários ainda seguros

Mesmo se você tiver um teclado de terceiros ativado (e definido como padrão), o seu iPhone / iPad mudará para o teclado padrão da Apple / estoque quando você estiver inserindo informações em um campo designado de senha / cartão de crédito. Se o campo de texto for designado para informações confidenciais (como passe), o iOS 8 alterna automaticamente para o teclado do estoque.

Eu tentei três cenários diferentes e, no total, isso funciona perfeitamente.

  1. Campos em aplicativos de terceiros : abra um aplicativo de terceiros como o Dropbox / Twitter e tente entrar. Quando você toca no campo de senha, o teclado muda para o estoque da Apple.
  2. Campos nos formulários da Web (testados no Safari, Chrome etc.) : qualquer campo de senha ou informações de cartão de crédito em um formulário da Web acionará o teclado de estoque da Apple. Mesmo se você tocar no ícone do globo (que percorre todos os teclados disponíveis), você terá apenas as opções de ações (se você tiver vários teclados de ações ativados).
  3. Obviamente, em qualquer aplicativo de ações (como Calendário, Correio, App Store), que solicita sua senha, o teclado de ações da Apple aparece quando você tenta inserir dados confidenciais: senha, informações de cartão de crédito etc.

Isso nos deixa com todos os outros campos de texto nos aplicativos e na web. O que acontece depois?

Ativar Permitir acesso total

Em todos os outros campos de entrada, o teclado de terceiros funciona. E quando a opção Permitir acesso total está ativada, como a Apple declara, o desenvolvedor pode (e é uma lata poderosa) rastrear o que está sendo digitado.

Se você tem o hábito de digitar senhas e informações de cartão de crédito (e outras informações confidenciais como PIN) em campos de texto normais, existe a possibilidade de que as informações possam ser transmitidas ao desenvolvedor do teclado. Por mais improvável que pareça, se você considerar o fator de credibilidade e confiança (todos esses desenvolvedores de teclado dependem de usuários confiarem em seus produtos / serviços), é igualmente provável. Desculpe desenvolvedores: você pode ser bom, mas se houver uma possibilidade de algo dar errado, aplico a lei de Murphy.

Se você consultar os documentos da Fleksy para obter a opção de acesso completo, encontrará o que, do ponto de vista do desenvolvedor, permite acesso total, permitindo que o desenvolvedor faça no mundo real. Essa opção aparentemente permite que todos os recursos de personalização estejam disponíveis. Também permitirá que os teclados “entendam” melhor seus padrões de uso de palavras. E, em alguns casos, você poderá adicionar palavras personalizadas ao dicionário. Isso é quase verdade e o mesmo para a maioria dos teclados de terceiros. Permitir acesso total significa principalmente mais opções de personalização (desde adicionar fundos ao teclado até informar ao teclado mais sobre quais palavras você usa e quando).

Veredito?

Ativei Permitir acesso total e, principalmente, não penso nisso. A maioria dos teclados funciona bem sem o recurso ativado, mas quando um teclado solicita que você desbloqueie todos os recursos, tente o teclado sem habilitá-lo. Se você está bem com a experiência, não se preocupe em habilitar Permitir acesso total .

E se você deseja desinstalar um teclado sem excluir o aplicativo, basta desativar o teclado facilmente.