Aplicația Uber ar fi putut spiona ecranul telefoanelor de la Apple
Cercetătorii au descoperit că Apple a oferit o permisiune secretă celor de la Uber, care putea permite spionarea ecranului telefoanelor iOS.
Pentru a îmbunătăți funcționalitatea dintre aplicația Uber și Apple Watch, Apple a permis Uber să folosească un instrument puternic care ar putea înregistra imaginile de pe ecranul iPhone chiar dacă aplicația Uber rula numai pe fundal, conform unor cercetători în securitate. Uber a declarat că nu mai folosește acest instrument și că va fi eliminat din aplicație, scrie gizmodo.com.
Funcția de înregistrare a imaginilor de pe ecran este disponibilă cu ajutorul unui „drept”. Acesta a fost menit pentru a îmbunătăți administrarea spațiului de memorie pentru Apple Watch. Acest drept nu este unul obișnuit și are nevoie de permisiunea Apple pentru a fi folosit. Will Strafach, un cercetător în securitate și CEO al Sudo Security Group, a spus că nu a putu găsi alte aplicații care să folosescă un asemenea drept.
Cu toate că acest drept nu a fost creat pentru a monitoriza activitatea utilizatorilor, există îngrijorarea că Uber sau un hacker care ar fi reușit să pătrundă în rețeaua Uber ar putea obține parole sau alte informații personale care apar pe ecranul telefonului.
Uber spune că a folosit acest drept pentru a îmbunătăți performanța aplicației pentru Apple Watch. Strafach spune că a verificat dacă acesta a fost folosit în alte scopuri și nu a descoperit nimic care să indice acest lucru.
Deși nu există nicio dovadă că Uber a folosit aplicația pentru a profita de funcțiile iPhone, dezvăluirea faptului că Apple a permis acces la funcții privilegiate ale Apple ridică semne de întrebare, conform businessinsider.com.
Aproape fiecare aplicație iPhone folosește un „drept” – un mod în care software-ul activează funcții ca Apple Pay și camera foto pe iPhone și iPad. Majoritatea acestor drepturi pot fi găsite și activate cu ușurință de dezvoltatorii de aplicații. Dar anumite drepturi sunt folosite numai de Apple. Acestea sunt considerate a fi foarte sensibile și orice altă aplicație care le folosește este eliminată din App Store.
Uber spune că a folosit acest instrument pentru o versiune mai veche a aplicației pentru Apple Watch pentru a reda hărțile de pe iPhone. Uber spune că acest drept nu mai este folosit.
„Apple ne-a oferit această permisiune deoarece versiunile mai vechi ale Apple Watch nu puteau reda adecvat hărțile din aplicația Uber,” a declarat un reprezentant al Uber. Conform reprezentantului Uber, actualizările aplicației au eliminat nevoia de a folosi acest API și se lucrează la eliminarea sa completă.