آبل أعطت أوبر مفاتيح للوصول إلى معلومات مستخدمي آي فون

منحت شركة Apple خدمة Uber للوصول إلى أكثر من مجرد موقع مستخدم iPhone. لقد وفرت أداة تسمح لتطبيق Uber بتسجيل شاشة المستخدم أو الوصول إلى معلوماته الشخصية دون علمه ، حتى أثناء تشغيل التطبيق في الخلفية. قالت Uber فقط إنها لا تستخدم هذه الميزة وأنها في الأساس إرث لتطبيقها على Apple Watch. تتيح هذه الميزة لتطبيق Uber على iPhone الوصول إلى باب خلفي باستخدام هذه الميزة القوية ، والتي لم يتم سردها في المعلومات المعروضة للمستخدمين في تطبيق Uber ، على الرغم من عدم وجود دليل على استخدام Uber للوصول لاستغلال ميزات iPhone. ومع ذلك ، فإن فكرة أن التطبيق لديه حق الوصول إلى هذه الميزة المخفية تثير أسئلة مهمة للشركة ، والتي تخضع الآن للتحقيق بسبب ممارساتها التجارية المثيرة للجدل.

قال الباحث الأمني ​​ويل سترافاش إن منح هذا الحق الحساس لطرف ثالث أمر غير مسبوق ، والذي وجده لأنه لم يتمكن أي مطور تطبيقات آخر من إقناع شركة آبل بمنحهم الأذونات التي يحتاجون إليها للسماح لتطبيقاتهم باستخدام ميزات النظام المميزة.

تسمى هذه الميزة الأذونات ، والتي تُستخدم في كل تطبيق iPhone تقريبًا وتُستخدم بشكل أساسي للسماح للبرامج بالوصول إلى ميزات مثل الكاميرا أو Apple Pay على أجهزة iPhone و iPad ، ويمكن لمعظم مطوري تطبيقات الجهات الخارجية العثور على هذه الميزات وتشغيلها ، ولكن هناك أذونات معينة تستخدمها Apple فقط والتي تسمح لتطبيقاتها بالتكامل بإحكام مع iPhone.

ظهرت إحدى ادعاءات Apple الحساسة هذه والتي تبدأ أسماؤها بـ “com.apple.private” في كود تطبيق أوبر. هذه الادعاءات حساسة للغاية لدرجة أن أي تطبيق تابع لجهة خارجية يستخدمها يُمنع من الوصول إلى متجر التطبيقات. عثر Stravash على إذن يسمى “com.apple.private.allow-loose-graphics-priority” في رمز تطبيق Uber.

وفقًا للتقارير ، اكتسبت Uber لأول مرة هذه الميزة كطريقة لتحسين الوظائف بين التطبيق وساعة Apple الذكية بعد أن واجه تطبيق Uber مشكلات في العمل على الإصدارات المبكرة من ساعة Apple الذكية ، وأوضح أحد ممثلي Uber أنها غير ضرورية بسبب التحديثات المتعلقة بـ the smartwatch وجود مطالبة وأن الشركة تعمل مع Apple لإزالة الميزة من التطبيق في أسرع وقت ممكن وأنها تستخدمها فقط فيما يتعلق بالخرائط.

‫0 تعليق

اترك تعليقاً