0 Compartilhamentos 182 Views

Aplicativo do Uber para iOS é capaz de registrar o que é exibido na tela

6 de outubro de 2017

O pesquisador de segurança Will Strafach detectou uma surpresa no aplicativo do Uber par iOS: a capacidade de registrar tudo que é exibido na tela através de uma funcionalidade não documentada pela Apple.

A gigante do iPhone e do iPad teria concedido ao aplicativo de transporte urbano um privilégio de acesso jamais concedido antes a produto de terceiros e que abriria um perigoso vetor para brechas de segurança.

A funcionalidade com.apple.private.allow-explicit-graphics-priority permite que desenvolvedores tanto escrevam quanto leiam as informações do framebuffer, um setor da memória do dispositivo que guarda dados dos pixels de exibição da tela. Embora esse tipo de acesso garanta que aplicativos sempre consigam escrever no framebuffer para gerar a renderização, é extremamente raro que eles tenham também permissão de leitura.

Na prática, isso significa que o aplicativo do Uber seria, em teoria, capaz de capturar o que é exibido na tela a qualquer momento, mesmo com o aplicativo fechado. De acordo com desenvolvedores que trabalham com o ecossistema da Apple, o Uber foi o único a obter esse tipo de privilégio. Para especialistas de segurança, isso tornaria o aplicativo um alvo para cibercriminosos, interessados em assumir o controle e herdar suas permissões sem o conhecimento do usuário.

A Apple não se manifestou sobre os motivos que levaram a empresa a conceder esse tipo de privilégio para o Uber, principalmente depois dos atritos que aconteceram no passado entre as duas empresas.

De acordo com o Uber, a funcionalidade nunca foi utilizada. Ela faria parte de uma integração entre o aplicativo e o Apple Watch e serviria para renderizar mapas em segundo plano no smartphone que depois seriam enviados para o relógio inteligente. O recurso foi removido do Apple Watch, mas parte do código permaneceu no aplicativo para iOS. O Uber avisou que a API será removida imediatamente em uma próxima atualização do aplicativo.

Você pode se interessar

A Inteligência Artificial que era perigosa demais
Artigos
2 visualizações
Artigos
2 visualizações

A Inteligência Artificial que era perigosa demais

Carlos L. A. da Silva - 21 de março de 2019

A estranha história da pesquisa que precisou ser engavetada por um bom motivo...

TypeScript // Dicionário do Programador
Vídeos
1,655 compartilhamentos6,808 visualizações
Vídeos
1,655 compartilhamentos6,808 visualizações

TypeScript // Dicionário do Programador

Thais Cardoso de Mello - 18 de março de 2019

TypeScript é o termo falado nesse Dicionário do Programador, conheça mais sobre o assunto.

Promoções de Jogos do Final de Semana (15/03)
Notícias
11 visualizações
Notícias
11 visualizações

Promoções de Jogos do Final de Semana (15/03)

Carlos L. A. da Silva - 15 de março de 2019

Confira as melhores ofertas de jogos de PC para o final de semana.

Deixe um Comentário

Your email address will not be published.

Mais publicações

Mega Bate-Papo com o Programador BR (feat. Igor Oliveira) // CDF Entrevista
Vídeos
1,655 compartilhamentos6,812 visualizações
1,655 compartilhamentos6,812 visualizações
World Wide Web completa 30 anos!
Notícias
13 visualizações
13 visualizações

World Wide Web completa 30 anos!

Carlos L. A. da Silva - 12 de março de 2019
Ada Lovelace: o cérebro que nunca morre
Artigos
134 visualizações1
134 visualizações1

Ada Lovelace: o cérebro que nunca morre

Carlos L. A. da Silva - 12 de março de 2019
Scrum // Dicionário do Programador
Vídeos
16 visualizações
16 visualizações

Scrum // Dicionário do Programador

Thais Cardoso de Mello - 11 de março de 2019