Uber vidí obsah obrazovky zařízení Applu
Pokud byste ovšem viděli v podobné funkci ohrožení a chtěli z toho důvodu aplikaci Uberu na iOS přestat používat, vězte, že už je to jedno. Tato funkcionalita, ačkoli je v ní obsažena, již nyní využívána není a čeká jí vyřazení. Celá věc se má následovně. Apple v rámci iOS podporuje jednak API, která jsou otevřeně přístupná vývojářům aplikací a jednak API, která má výlučně pro vlastní potřebu. Pokud by se je nějaký vývojář rozhodl využívat, pak by jeho aplikaci Apple obratem ze své nabídky vyřadil.
Sudo Security Group během ověřování bezpečnosti různých aplikací pro iOS zjistila, aplikace společnosti Uber - jako jediná - využívá jedné z těchto funkcí. Jde o konkrétně tzv. „entitlement“, což je prvek zpřístupňující autorovi aplikace obsah obrazovky zařízení, na kterém aplikace běží.
Sudo Security Group následně zjistila, že Uber nejen entitlement využívá vědomě, ale dokonce s požehnáním vedení Applu. Využití této funkce nemáme chápat tak, že by své uživatele Uber s vědomím Applu permanentně šmíroval. Funkce údajně byla využívána pro zlepšení správy paměti pro mapová data a při vykreslování map na starší verzi hodinek Apple Watch.
Aktuálně již prý entitlement není využit (zda delší dobu, nebo šlo o okamžitou reakci na zveřejnění těchto informací, nevíme). Uber jej prý z aplikace brzy zcela odstraní. Pro uživatele, kteří jsou citlivější na bezpečnostní rizika, tedy sdělení přichází tak trochu s křížkem po funusu, protože už na situaci nic nezmění, bez ohledu na to, zda aplikaci Uberu na iOS přestanou nebo nepřestanou využívat.