叫車(chē)應(yīng)用程序Uber的iOS版,近日被踢爆擁有秘密后門(mén)能啟動(dòng)蘋(píng)果強(qiáng)大的功能,允許Uber在使用者不知情的情況下,可以側(cè)錄使用者的螢?zāi)患叭〉闷渌麄€(gè)人資料。
據(jù)Business Insider報(bào)導(dǎo),由于這些功能非常強(qiáng)大, 蘋(píng)果幾乎一直禁止外部公司使用。而在Uber應(yīng)用程序中給消費(fèi)者的資訊里,也沒(méi)有透露Uber有取得使用這樣的功能的權(quán)限。
盡管沒(méi)有證據(jù)表明Uber使用這個(gè)權(quán)限以利用iPhone的功能,但惡名昭彰的Uber擁有存取蘋(píng)果代碼的特權(quán),仍然讓外界掀起質(zhì)疑的聲浪。
發(fā)現(xiàn)這個(gè)情況的資訊安全研究員史特拉斐克就說(shuō):“給予第三方使用這么敏感的權(quán)限是前所未見(jiàn)的,據(jù)我所知,目前沒(méi)有其他應(yīng)用程序開(kāi)發(fā)人員能說(shuō)服蘋(píng)果授予他們權(quán)限,讓他們的應(yīng)用程序使用某些特權(quán)系統(tǒng)功能?!?/P>
Uber代表安森則回應(yīng)道,這個(gè)代碼從未被使用過(guò),應(yīng)該是蘋(píng)果手錶應(yīng)用程序早期版本中遺留下來(lái)的。“蘋(píng)果允許我們使用,因?yàn)樵缙诘奶O(píng)果手錶無(wú)法充分處理Uber應(yīng)用程序中的地圖輸出。蘋(píng)果手錶更新后,我們的應(yīng)用程序也不需要依賴(lài)這種功能。我們正和蘋(píng)果一起努力將該API完全刪除?!?/P>