Recientemente, encontré un error en una aplicación móvil que pretende proteger la privacidad de sus usuarios. Sin embargo, después de conectar mi teléfono con eructar e instalar un certificado, me di cuenta de que esta aplicación estaba enviando el nombre y apellido completo de los usuarios, además de otros. información de identificación personal (los perfiles de otros usuarios, no solo los míos), sin embargo, esto no se muestra directamente al usuario.
Quería ponerme en contacto con el proveedor de la aplicación, sin embargo, después de ver su página legal, tengo mis dudas al afirmar lo siguiente:
"la ingeniería inversa del 'software' está estrictamente prohibida y puede resultar en una acción legal"
He excluido el nombre de la aplicación / empresa en cuestión por razones obvias
Actualmente estoy en conflicto entre revelarles este error de manera responsable para que puedan solucionar este problema o simplemente no hacerlo, ya que no estoy del todo seguro de detectar mi propio tráfico entre la aplicación y el servidor podría considerarse 'ingeniería inversa' y simplemente no quiero que me demanden.
¿Alguien sabe la legalidad de hacer esto? ¿Se considera 'ingeniería inversa'?