UBER może szpiegować Twój iPhone za zgodą Apple

UBER może szpiegować Twojego iPhone'a za zgodą Apple, amerykańskich firm współpracujących przy projekcie zapewniającym UBER rozszerzony dostęp do danych iPhone'a.

UBER możemy szpiegować Twojego iPhone'a za zgodą firmy Apple, niestety tych z Cupertino, które pozwalają gigantowi w świecie transportu zobaczyć wszystko, co robimy na ekranach telefonów. Kiedy wniosek UBER dla Apple Watch został uruchomiony, Apple pozwolił firmie UBER zintegrować specjalne API mające na celu poprawę jego wydajności, ale można go również używać do nagrywania wszystkiego, co robimy na iPhonie.

Za pomocą tego interfejsu API UBER może rejestrować wszystko, co jest wyświetlane użytkownikom na ekranie iPhone'a. Ten poważny problem bezpieczeństwa został odkryty w ostatnich dniach przez badaczy zajmujących się bezpieczeństwem komputerów. Aplikację UBER w Apple Watchu można też pozostawić zamkniętą w tle, bo nadal będzie umożliwiała rejestrowanie działań na iPhonie przy pomocy tego specjalnego API, ale nikt nie wie, jak i czy UBER z niej skorzystał.

UBER potwierdził istnienie tego API w swojej aplikacji, utrzymując jednak, że zostało ono wykorzystane w jego starej wersji, ponieważ Apple Watch nie był w stanie renderować map używanych przez tę firmę. UBER twierdzi, że bez tego API aplikacja na Apple Watch nie mogłaby odtwarzać map używanych przez firmę, ponieważ nie miała wystarczającej mocy obliczeniowej, potwierdzając również, że Apple mu wtedy na to pozwolił.

„Był używany w starej wersji aplikacji Apple Watch, szczególnie do wykonywania ciężkich operacji renderowania map na telefonie, a następnie wysyłania renderowania do aplikacji Watch. Zależność ta została usunięta wraz z poprzednimi ulepszeniami systemu operacyjnego Apple i naszej aplikacji. Dlatego usuwamy ten interfejs API z naszej bazy kodu iOS.”

UBER może szpiegować Twój iPhone za zgodą Apple

UBER twierdzi, że to API zostanie usunięte z obecnych aplikacji, bo nie jest już potrzebne, ale co się stało do tej pory, wiedzą tylko pracownicy UBERa, którzy wdrożyli ten kod. Możliwe, że UBER rejestruje wszystko, co ludzie robią na swoich telefonach, i tutaj mówimy o przeglądaniu kont, haseł, informacji bankowych i wielu innych, ale tylko dla tych, którzy korzystają z UBER na Apple Watch.

UBER twierdzi, że w obecnej wersji aplikacji amerykańskiej firmy żaden z użytego wówczas kodu nie został wykorzystany, ale kto w tym momencie może to wiedzieć na pewno? Fakt jest taki, że UBER mógł i nadal może nagrywać wszystko, co robimy na iPhonie dzięki temu specjalnemu API, a klienci mogą się tylko modlić, aby pracownicy firmy nie widzieli momentów wpisywania haseł do logowania w usługach, czy na kontach do serwisu -nienawidzić.

„Zasadniczo daje to pełną kontrolę nad buforem ramki, który zawiera kolory każdego piksela na ekranie. Dzięki temu mogą potencjalnie narysować lub nagrać ekran”.

Według badaczy bezpieczeństwa cybernetycznego UBER tak. jedyna aplikacja w AppStore, która otrzymała taką zgodę firmy Apple na integrację takiego API. Oczywiście nikt nie może być pewien, czy poza UBEREM nie ma innych aplikacji z takimi uprawnieniami, jednak fakt, że istnieje choć jedna, która potrafi tak wiele, w dalszym ciągu jest poważnym problemem dla użytkowników iPhone'a.

UBER Spy iPhone Apple