Uber tillhör de mycket få företaget och utvecklare som fått tillstånd av Apple att använda ett eget API för att kunna tillföra funktioner i sin App. Detta privata API skulle kunna ha använts för att spela in en användares iPhone-skärm.
Detta API uppmärksammades först av säkerhetsforskare på Twitter:
And of all the entitlements Uber could ask they go for shit that can be used to track users when app is backgrounded. And Apple is OK w/ it.
— @qwertyoruiop@nso.group (@qwertyoruiopz) October 3, 2017
Apple Watch
Det här till undantagen att en utvecklare tillåts att använda ett eget API; en uppsättning funktioner. Apple är normalt mycket restriktiva med sådana funktioner. Uber har fått ett undantag för att kunna generera kartor och sedan överföra dem till tidiga modeller av Apple Watch.
Funktionen skulle också kunna användas för att spela in skärmen på en iPhone, utan att användaren vet om det. Dock ska understrykas att det inte finns några bevis eller uppgifter om att Uber skulle ha använt funktionen på det sättet.
API was used to render Uber maps on iphone & send to Apple Watch before Watch apps could handle it. It's not in use & being removed. Thx!
— Melanie Ensign (@iMeluny) October 5, 2017
Uber har nu meddelat att de privata funktioner kommer att plockas bort i appen.


0 kommentarer