Uber có thể âm thầm ghi lại màn hình iPhone

06/10/2017 16:10 GMT+7

Nhà nghiên cứu bảo mật Will Strafach tiết lộ, Uber dường như sở hữu một sự cho phép đặc biệt của Apple để ghi lại màn hình iPhone ngay cả khi đóng ứng dụng.

Theo Neowin, Strafach tuyên bố rằng Uber là ứng dụng bên thứ ba duy nhất được cấp quyền riêng tư như vậy, và động thái này chưa từng có theo các nhà phát triển ứng dụng khác. Đây là dạng quyền đặc biệt được mô tả là một dạng API “com.apple.private.allow-explicit-graphics-priority”, nơi bản thân người dùng không hề hay biết. Quyền này chỉ được cấp trong những trường hợp đặc biệt.
Chuyên gia Apple Luca Tudesco mô tả nó tương đương với khả năng keylogging (dạng phần mềm gián điệp), có nghĩa là nó có thể được sử dụng để đánh cắp thông tin nhạy cảm như tài khoản đăng nhập và mật khẩu.
Đây là một động thái hết sức kỳ quặc khi mà Uber có hồ sơ rất đáng lo ngại về quyền riêng tư. Thậm chí trước đó Apple đã cân nhắc loại bỏ Uber khỏi cửa hàng ứng dụng do cáo buộc vi phạm quyền riêng tư người dùng.
Apple vẫn chưa đưa ra lời bình luận về vấn đề, trong khi Uber giải thích rằng việc cấp phép này có liên quan đến ứng dụng của công ty trên Apple Watch. Theo Uber, API này cho phép bản đồ hiển thị trên điện thoại trong nền và trước khi gửi đến Apple Watch. Sau khi cập nhật cho Apple Watch, ứng dụng của chúng tôi sẽ xóa bỏ sự phụ thuộc này, vì vậy chúng tôi sẽ xóa hoàn toàn API này.
Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.