叫車應(yīng)用程序Uber的iOS版,近日被踢爆擁有秘密后門能啟動蘋果強大的功能,允許Uber在使用者不知情的情況下,可以側(cè)錄使用者的螢?zāi)患叭〉闷渌麄€人資料。
據(jù)Business Insider報導(dǎo),由于這些功能非常強大, 蘋果幾乎一直禁止外部公司使用。而在Uber應(yīng)用程序中給消費者的資訊里,也沒有透露Uber有取得使用這樣的功能的權(quán)限。
盡管沒有證據(jù)表明Uber使用這個權(quán)限以利用iPhone的功能,但惡名昭彰的Uber擁有存取蘋果代碼的特權(quán),仍然讓外界掀起質(zhì)疑的聲浪。
發(fā)現(xiàn)這個情況的資訊安全研究員史特拉斐克就說:“給予第三方使用這么敏感的權(quán)限是前所未見的,據(jù)我所知,目前沒有其他應(yīng)用程序開發(fā)人員能說服蘋果授予他們權(quán)限,讓他們的應(yīng)用程序使用某些特權(quán)系統(tǒng)功能。”
Uber代表安森則回應(yīng)道,這個代碼從未被使用過,應(yīng)該是蘋果手錶應(yīng)用程序早期版本中遺留下來的。“蘋果允許我們使用,因為早期的蘋果手錶無法充分處理Uber應(yīng)用程序中的地圖輸出。蘋果手錶更新后,我們的應(yīng)用程序也不需要依賴這種功能。我們正和蘋果一起努力將該API完全刪除。”