Istraživanje podiglo prašinu: Uber može da špijunira iPhone

Istraživanje podiglo prašinu: Uber može da špijunira iPhone

Ukoliko Vam se dopada portal Nova Energija, pozivamo Vas da nam se pridružite na konferenciji Blogomanija u Habakuku, Pohorje od 08.06. do 12.06. pogledajte ovde

Otkrivena je posebna dozvola za Uberovu aplikaciju za Appleov pametni telefon koja Uberu omogućava pristup novim funkcijama snimanja ekrana u operativnom sistemu iOS11.

Istraživač Vil Strafah otkrio je da Uberova aplikacija za iPhone pruža razvojnim programerima posebnu dozvolu, poznatu kao com.apple.private.allow-explicit-graphics-priority, koja omogućava čitanje i pisanje u delovima memorije iPhonea koji sadrže piksele i prikaz podataka.

Laički rečeno, time su Uberovi developeri dobili pristup svemu što prikazuje Appleov mobilni telefon .

Koliko je poznato, Uberova aplikacija je jedina aplikacija koja je osim Appleovih dobila tu vrstu pristupa podacima.

Funkcija je bila aktivna i pre nego što je objavljeno izdanje iOS 11, a navodno je izvorno trebalo da posluži za poboljšanje upravljanja memorijom u pametnom satu Apple Watch. Još nije jasno zašto bi Apple to uopšte bilo kome dozvolio.

Ako neće Uber, mogli bi hakeri

Čini se da je Uber dosad nije koristio za snimanje korisničkih ekrana, niti bi to bilo pametno nakon što je izvršni direktor Applea Tim Kuk prošle godine javno upozorio kompaniju zbog praćenja korisnika i zapretio eliminisanjem aplikacije iz App Storea ukoliko opet prekrši pravila.

Ipak, to bi mogli da učine hakeri ukoliko uspeju da upadnu u Uberove računarske sisteme.

Uber tvrdi da sporni API nije povezan ni sa čim u njihovoj sadašnjoj bazi računarskog koda i da ne postoji funkcija koja ga koristi. Ranije je bio korišćen za renderovanje mapa u ranoj verziji aplikacije za Apple Watch, ali već neko vreme nije aktivan.

U saradnji s Appleom, kompanija bi trebalo da ga ukloni što je pre moguće, piše Next Web.

Izvor: Tportal

(Visited 20 times, 1 visits today)

Facebook comments


Komentari

Leave a Reply

Your email address will not be published. Required fields are marked *

Pravila korišćenja sadržaja

Korišćenjem i preuzimanjem materijala i dokumentacije sa sajta, prihvatate u potpunosti uslove i pravila upotrebe koji su opisani u ovom obaveštenju.

 

Delovi sajta i informacije nađene na njemu ne mogu biti kopirani, reprodukovani, prenošeni, publikovani ili distribuirani bez jasnog navođenja izvora i autora pre samog sadržaja, kao i nakon cele objave.

 

Svi sadržaji i informacije na veb sajtu NovaEnergija.net predstavljeni su čitalaštvu na uvid u najboljoj nameri, i redakcija veruje da su tačni. Međutim, NovaEnergija.net ne pruža bilo kakve garancije u vezi bilo kojih proizvoda ili usluga, i na taj način ne može biti odgovorna za direktne ili indirektne štete koje mogu nastati korišćenjem informacija sa ovog sajta. Informacije mogu da sadrže tehničke netačnosti ili štamparske greške. Informacije mogu biti izmenjene bez prethodnog obaveštenja.

 

NovaEnergija.net ne preuzima odgovornost za materijale koje su načinila ili publikovala treća lica, a koja su vezana linkom sa stranicama veb sajta NovaEnergija.net. Ako odlučite da posetite bilo koji linkovan sajt, vi to činite na bazi sopstvene odluke i odgovornosti i preuzimate rizik u pogledu virusa ili sličnih štetnih elemenata.

 

Za sve sporove koji proisteknu iz ovih Pravila nadležan je sud u Beogradu, Srbija. Veb sajt NovaEnergija.net zadržava pravo da pokrene postupke i pred sudovima drugih zemalja u cilju zaštite sopstvenih prava.

CLOSE
CLOSE