真的在乎隐私?苹果独家授权 Uber 存取 iPhone 机密权限!
苹果的资安承诺怎么了?稍早,一名资安研究员发现了一项漏洞并向外媒爆料,表示 Uber 拥有一项苹果独家同意的后门授权,可以在用户不知情的前提下,记录屏幕上的活动与特定个人资料。该研究员也表示,这也是苹果首次同意开放该权限,给第三方开发者。
这位名为 Will Strafach 的资安研究员向外媒指出,让第三方开发者可以存取这种后门与相关程式码,依目前外界已知,还是苹果首次愿意授权。由于该权限能侧录用户屏幕、详细了解每个画素呈现的活动,苹果过往都不允许其他开发者使用,但不清楚协商过程为何,苹果最终仍然同意授权予 Uber。
事后,Uber 亦对外表示,之所以需要使用该权限并获苹果授权,是因为早期 Apple Watch 版的 Uber App 开发出现问题,无法有效地处理地图渲染输出。Uber 也表示随着 App 更新,它们不再需要相关限权,亦移除了相关 API。据了解,可能使用这项高敏感权限的 Uber Watch App,大概是 2015 年时随着第一代 Apple Watch 一起推出。
苹果目前仍未对此发表回应,亦不清楚为什么苹果愿意在没有知会用户的前提下,开放如此敏感的权限予 Uber。不过,当时 Apple Watch 在正式上市前,苹果大约曾花上 4 个月与一批重要的开发商一起研发 Watch 版 App,Uber 亦是其中之一,因此苹果对于相关过程无疑十分了解。