«Uber» два года следил за владельцами «IPhone»

ИТ >> 06.10.2017

Как стало известно американским журналистам, компания «Apple» в течение целого ряда лет давала компании «Uber» вести слежку за информацией, отображаемой на экране «IPhone» даже при неработающем приложении сервиса. Об этом стало известно после публикации данных исследования, посвящённого проблемам интернет-безопасности, проведённого Уиллом Страфахом. Именно этот специалист первым обратил внимание общественности на ситуацию. Стафах обнаружил, что в коде приложения «Uber» для «iOS» есть инструмент, позволяющий записывать или читать часть информации с мобильного устройства пользователя даже при закрытом сервисе. Такая возможность, как отметил Страфах стала доступна «Uber» в 2015 году.

Найденный техниками инструмент подпадает под определение «прав», которые можно использовать лишь с разрешения корпорации «Apple». Эксперт считает, что «Uber», на данный момент, является единственной компанией, получившей такое право. Он подверг глубокому анализу множество приложений из «App store», и не нашел ничего похожего. Ни одно из бесплатных приложений в рейтинге 200 лучших не использует данную функцию, заверил Страфах.

Наличие такого права, как отмечают эксперты, делает мобильные устройства пользователей уязвимыми перед злоумышленниками в случаях взлома «Uber». Хакеры могут подобраться ко всей информации содержащейся на экранах «IPhone», включая персональные данные и вводимые пароли. Кроме того, данная функция может быть использована «Uber» для мониторинга действий пользователей, и использования ими сервисов прямых конкурентов.

Представители «Uber», в свою очередь, отвергли обвинения в слежке за пользователями, и отметили, что использовали данную особенность кода своего приложения исключительно для обеспечения его стабильной работы в «умных» часах «AppleWatch».