獨家授權?蘋果開後門 Uber能側錄iPhone - 手機討論

Table of Contents

獨家授權?蘋果開後門 Uber能側錄iPhone螢幕+取得個資

叫車平台Uber日前被踢爆擁有一道秘密後門,能夠在iPhone用戶不知情的狀況下,進一步側
錄使用者螢幕以及取得其他個人資料專家表示,從來沒有應用程式的開發人員能夠說服蘋
果授權這項功能,這種情況前所未見。

綜合外媒報導,這道秘密後門就是「存取代碼」特權但因為這項功能太過強大,所以蘋果
一直以來都禁止外部公司使用。雖然目前沒有證據顯示Uber正在利用這項權限取得相關利益
。但消息一出,還是掀起外界一波質疑的聲浪。

資訊安全研究員史特拉斐克(Will Strafach)發現後向媒體爆料,「提供第三方如此敏感
的權限是前所未有的,到目前為止,沒有其他應用程式開發人員,能夠說服蘋果授權給他們
這種特權功能」。安全研究公司Crissy Field創辦人詹森(Thomas Jansen)表示,「應用
程式若擁有這樣的權利,就可以在用戶不知情的狀況下,就能側錄你的螢幕」,這也是蘋果
不允許其他公司使用的原因。

Uber代表安森(Melanie Ensign)表示,蘋果之所以會授權這項功能,是因為早期的Apple
Watch版本有問題,無法充分處理應用程式中的地圖輸出,「應用程式更新之後,這個問題
就不再出現,代碼也沒被使用過。」

https://goo.gl/skJV7F

----------------------------------------------

說個笑話,蘋果最注重隱私

從現在開始,不要再跟我說蘋果注重隱私,蘋果破功了

很好,蘋果跟有邪惡公司之稱的 Uber 合作

授權 Uber 雍有取得客戶 iphone 的資料,並且能夠側錄使用者螢幕

蘋果好棒棒

客戶個資因為蘋果的授權被知道

而且跟 uber 狼狽為奸

沒有通知客戶,隱瞞客戶

蘋果為了ISIS的手機,不幫FBI解鎖

卻幫 uber 偷取客戶資料

真的好棒棒

事實上,蘋果是一家是非不分的公司

為了協助破案,及保護人民安全,蘋果應該幫 FBI解鎖,但蘋果卻不做

為了商業利益,蘋果可以同意授權隱私給 Uber,有錢賺

其實任何隱私保護的前提都是合理性跟安全性

顯然蘋果這家公司連基本的道理都不知道

悲哀的蘋果

--

All Comments

Elizabeth avatarElizabeth2017-10-08
還好我只買三星
Jacob avatarJacob2017-10-09
不搭Uber就沒事兒了
Candice avatarCandice2017-10-09
別黑蘋果了,黑蘋果夠黑了
Bennie avatarBennie2017-10-09
我猜通關費大概給不少才放行
Heather avatarHeather2017-10-09
等著果粉貼安卓安全性漏洞來護航
Emily avatarEmily2017-10-10
你又沒有犯罪 怕三小
Sierra Rose avatarSierra Rose2017-10-10
蘋果一點也不黑阿 還這麼多人擁護 購買呢~
Faithe avatarFaithe2017-10-10
怕的人先停用Google的服務再來講
Bethany avatarBethany2017-10-10
原本考驗i8,懷孕事件,放棄了
Dora avatarDora2017-10-11
代碼沒被使用過 看得懂嗎
Hardy avatarHardy2017-10-11
銀行也很多資料 還是停用信用卡好了
Oscar avatarOscar2017-10-11
Apple越來越商人
Susan avatarSusan2017-10-12
現在的蘋果只愛錢誰不知道?手遊輸入雜誌送的代碼獲得寶物還會被蘋果下架,一切只能給蘋果賺的概念
Regina avatarRegina2017-10-12
這只是被抓到而已吧XD
Victoria avatarVictoria2017-10-12
蘋果本來就商人,科技垃圾就是從這種賺錢文化來的,一直勸別人換機,噁心
Margaret avatarMargaret2017-10-12
粉粉:說我脾氣不好,我是被你們惹的,XXXXX咧!
Kumar avatarKumar2017-10-13
潮潮的果粉應該也都喜歡UBER 新潮的象徵 所以沒事兒
Elizabeth avatarElizabeth2017-10-13
沒付錢:用戶隱私至上,付完錢:提供用戶更好的體驗
Queena avatarQueena2017-10-13
從現在開始,不要再跟我說蘋果注重隱私,蘋果破功了
Megan avatarMegan2017-10-13
如果是中國公司 早就被推爆了 ㄎㄎ
Connor avatarConnor2017-10-14
我記得 under的大股東也有 Google
Xanthe avatarXanthe2017-10-14
大股東是google沒錯
Hamiltion avatarHamiltion2017-10-14
抓到了 原來兇手是google和安卓 跟蘋果無關
Hardy avatarHardy2017-10-15
公司正確 這篇不超過50推
Blanche avatarBlanche2017-10-15
蘋果持股的是中國的滴滴啊 幹嘛幫助他對手 若用這負面消息打他 自己傷比較多吧
Carolina Franco avatarCarolina Franco2017-10-15
蘋果同意授權是誰的錯?當然是UBER的錯啊,勿亂黑
Carolina Franco avatarCarolina Franco2017-10-15
給木馬權限耶 蘋果怎摸惹
Frederic avatarFrederic2017-10-16
Ursula avatarUrsula2017-10-16
個案
Christine avatarChristine2017-10-16
太誇張,這等同Apple幫Uber撬開用戶隱私說隨便拿耶
Charlie avatarCharlie2017-10-16
有辦法進iphone板看新聞嗎?
Tristan Cohan avatarTristan Cohan2017-10-17
已放生蘋果了!
Odelette avatarOdelette2017-10-17
嗯所以呢?更新後就無法使用 現在可以嗎 大驚小怪…
Agatha avatarAgatha2017-10-17
說認真的這不會是庫克授權的 應該是底下的自己在亂搞庫克之前堅持不幫FBI解鎖,現在怎麼可能搞出這種事? 請卓粉用點大腦 謝謝
Carol avatarCarol2017-10-18
棄車保帥啦,這不是庫克搞的是底層工程師收錢啦
Oliver avatarOliver2017-10-18
員工犯錯都跟公司無關 謝謝指教 是不是信仰不足(?
Isla avatarIsla2017-10-18
笑死人,Uber發言人是說「更新後的Apple Watch沒有
Kristin avatarKristin2017-10-18
沒有高層授意最好底下會敢授權
Donna avatarDonna2017-10-19
地圖問題,所以沒有再用該代碼」,但授權還在好嗎!
Mary avatarMary2017-10-19
你知道你一上網 如股溝也一直在收集你資訊你知道你一上網 如股溝也一直在收集你資訊
Rae avatarRae2017-10-19
就是現在還存有代碼授權的漏洞才會被爆料,連自己的
Tom avatarTom2017-10-20
Google基本上也都在搜尋你所有的行為 你以為你有隱私? 可能粉粉有信仰會覺得被窺探隱私很榮幸吧
Jack avatarJack2017-10-20
重新定義隱私
Olivia avatarOlivia2017-10-20
隱私都存在有風險了,不用相信蘋果到這種程度吧?
Ula avatarUla2017-10-20
蘋果這件事根本還沒發生 Google是一直在做這些事
Andy avatarAndy2017-10-21
是不是有人搞錯了啊? 上網站的同時是你同意他蒐集用iPhone的時候你有同意uber蒐集你的iphone資料?Y
Charlie avatarCharlie2017-10-21
我全都用apple產品都覺得這樣不ok了 是不是信仰不夠
Rebecca avatarRebecca2017-10-21
笑死人了,使用者主動、有意識使用Google跟Apple 服
Adele avatarAdele2017-10-21
估狗有權限到側錄你的操作嗎 這已經是駭客級別了好嗎 資安觀念差別算了 別亂舉例讓人笑
Daph Bay avatarDaph Bay2017-10-22
啊,我知道,之前食安出包也是跟老闆沒有關係
Freda avatarFreda2017-10-22
一定都是底下的人自把自為害到公司和老闆的
Jessica avatarJessica2017-10-22
務會被蒐集資訊,那是要同意使用者條款跟隱私政策。
Rebecca avatarRebecca2017-10-23
有人以為開uber帳號時不會要你同意他蒐集個資?
Agnes avatarAgnes2017-10-23
在6.0之前App可幾乎都隨意使用權限呢 6.0之後才跟進蘋果採單一權限允許制
Emily avatarEmily2017-10-23
可以側錄代表你的所有線上操作都公開 這種開後門我想護航的不知道嚴重性在哪
Jack avatarJack2017-10-23
現在是要比爛?
Tristan Cohan avatarTristan Cohan2017-10-24
6.0之前也是要同意權限才能安裝喔6.0以後新增的是個別權限管理
Una avatarUna2017-10-24
但Apple開放代碼給Uber,是讓用戶隱私被使用者條款跟隱私政策以外的第三人,在用戶不知情狀況下被蒐集
Carolina Franco avatarCarolina Franco2017-10-24
所以中國App在以前想要側錄你的行為可以說輕而易舉我記得以前還有曾經說可以偷開前相機的
Mary avatarMary2017-10-24
吃沒吃相
Vanessa avatarVanessa2017-10-25
「以前的中國App要側錄是輕而易舉」,代表現在有改
Leila avatarLeila2017-10-25
進。 但Apple是「現在還存在極大側錄風險」。
Noah avatarNoah2017-10-25
這幾年app權限一再縮減管制就是資安的問題一直被討論所致
Heather avatarHeather2017-10-26
更別說個別的App屬於惡意程式,Apple這個是母公司主動開放,兩者完全沒有可比性。
Brianna avatarBrianna2017-10-26
https://i.imgur.com/rNhOzNe.jpg 裹粉太鬧
Blanche avatarBlanche2017-10-26
然後Apple被爆出資安風險的回應是:「以前安卓也有啊!」...比爛也無法保障Apple使用者的資安問題好嗎
Oliver avatarOliver2017-10-26
Apple真的這樣回應?
Doris avatarDoris2017-10-27
不是,我是指上面某些似乎是Apple用戶的推文。
Doris avatarDoris2017-10-27
喔喔XD 如果Apple真的這樣回應也太扯
Caroline avatarCaroline2017-10-27
如果你真的了解庫克 就該知道他不可能為uber開後門因為他的後門屬於obov
Andrew avatarAndrew2017-10-27
卓卓都沒這問題,滿滿的後門自己開。
Franklin avatarFranklin2017-10-28
好恐怖鵝
Yedda avatarYedda2017-10-28
資安重新定義
Caroline avatarCaroline2017-10-28
#BelieveApple
Damian avatarDamian2017-10-29
我都不知道原來卓卓這麼安全可以來談隱私哈哈哈
Carol avatarCarol2017-10-29
因為Uber端無法使用Apple提供的工具做到正常顯示,Apple又不想為了一家公司特地開功能,所以直接開權限給他們自己搞,別忘了到頭來Uber的code還是要審查過才能發佈。這一點問題也沒有,那個權限能拿來做什麼潛在的惡意利用不代表蘋果「允許惡意利用」今天黑帽駭客拿蘋果電腦犯罪就說蘋果提供硬體和軟體協助和許可電子犯罪行為?去看醫生吧
Donna avatarDonna2017-10-29
要寫這種文章,就不要寫可以幹嘛,而是Uber做了沒?我當然有能力而且「可以」拿西瓜刀去路上砍人,請問我做了嗎?
Daph Bay avatarDaph Bay2017-10-29
也就是說蘋果給的權限不能在功能本體限制可用範圍最後必須要人為審查code才能把關的意思嗎?
Poppy avatarPoppy2017-10-30
那蘋果的審查還滿屌的 可以從code搞懂每一行功能
Victoria avatarVictoria2017-10-30
應該是說每一個提出申請上架的app的每一行
Caitlin avatarCaitlin2017-10-30
以後工程師接手別人的程式碼 看不懂這行是在幹嘛 丟給蘋果就好惹
Catherine avatarCatherine2017-10-30
我大果粉通通護航護起來
Yuri avatarYuri2017-10-31
現在國外研究專家最不能理解的是誰開放這項 API 給第三方應用開發者?因為從設計上來說 Xcode 不應該有這項 API
Blanche avatarBlanche2017-10-31
審查不用trace每行code,光是行為就一堆工具能掃,錄製鍵盤輸入、螢幕錄影這種比鄭傑在捷運砍人還大的動作真的能塞到正常到code裡面還不會被檢查出來,那代表寫這個的人不用蘋果給權限直接升階上去就run了,被抓到還能說是被第三方植入的,何必藏這麼麻煩一看就知道是我在作怪
Puput avatarPuput2017-10-31
google已經到你去哪 看什麼東西 興趣都知道了..雖然跟這個好像沒關
Damian avatarDamian2017-11-01
apple 從以前到現在一直都是商人阿
Madame avatarMadame2017-11-01
卓卓不懂,這樣才夠潮好嗎
Olivia avatarOlivia2017-11-01
靠腰…
Lily avatarLily2017-11-01
合作客戶的功能怎麼弄都有bug,派去支援的弄半天弄不好乾脆跟上面請權限做臨時的workaround solution出來還是弄不出來?權限給你,哩敖哩咖滴來,我回頭開 issue 給開發部門慢慢搞,下個版本再來解決。反正都特別給你一家權了,到時候審查也特別嚴格就好,看不懂直接打槍call來講清楚。不合理嗎?我覺得合理。真的是這樣嗎?根據Uber的解釋我認為很可能是這樣。有問題嗎?在哪?說真的Uber真的有熟iOS熟到藏code藏得連蘋果的人都騙得過去,不去蘋果上班反而在Uber賣肝的理由我很想知道?
Charlotte avatarCharlotte2017-11-02
不管是不是庫克本人授權的最後都是由蘋果做出的決定啊我是在回蠻前面的推文啦
Andy avatarAndy2017-11-02
假的吧,不然會被告到脫褲了
Olivia avatarOlivia2017-11-02
潮潮對美國爸爸就是不一樣,如果是中國的...
Daph Bay avatarDaph Bay2017-11-02
來自美國的善意
Frederica avatarFrederica2017-11-03
如果是真的的話實在太誇張了
Elma avatarElma2017-11-03
蘋果這樣搞,不如投入Google的懷抱,起碼Google雖然抓你的資料,但會免費讓你用它的服務
Carolina Franco avatarCarolina Franco2017-11-03
屁話一堆
Edith avatarEdith2017-11-04
Apple那麼大的公司,沒必要去利小財取得高風險
Isabella avatarIsabella2017-11-04
蘋果都能開特例了還在幻想審查很嚴 笑死
Odelette avatarOdelette2017-11-04
比起直接放棄用戶隱私、資安 還是好太多 顆顆
Enid avatarEnid2017-11-04
這是衣服破了一個小洞,乾脆赤身裸體的概念嗎
Quanna avatarQuanna2017-11-05
好離譜 而且現在行動支付那麼發達 個資更需要好好保護吧
Franklin avatarFranklin2017-11-05
$$$$$$$$$
Edward Lewis avatarEdward Lewis2017-11-05
Uber側錄你的螢幕幹嘛? 當自己很重要?
Linda avatarLinda2017-11-05
罵得好啊 蘋果趕快倒閉吧 XD
Dora avatarDora2017-11-06
裹粉:杞人憂天
Suhail Hany avatarSuhail Hany2017-11-06
開權限給合作廠商臨時解決issue,會盯一點這種人之常情叫做幻想不錯,那根據最基本的奧坎姆剃刀法則,開放權限等於側錄鍵盤螢幕的新聞叫什麼?妄想?神經病?陰謀論?
Elvira avatarElvira2017-11-06
請問你新警察嗎
Jacky avatarJacky2017-11-07
沒被證實的消息也能高潮
Ula avatarUla2017-11-07
那些說Google收集隱私的你可以用Duck Duck go做搜尋引擎啊mail可以用ProtonMail啊明明一堆替代方案,硬要去用Google再說它收集你的資料跟水果一樣
Carolina Franco avatarCarolina Franco2017-11-07
Uber一句話就解釋所有東西,今天為了解決新產品Apple watch上的繪製問題,請蘋果支援,最終暫時給了開發者保留的權限,後續版本蘋果端把環境弄成熟了就沒了。這麼簡單合理的解釋,扯到側錄密碼螢幕上去奧坎姆剃刀很好用的,有天動說簡單合理的理論模型不需要為了地動說弄這麼多複雜的理論,你又不是天主教會。FBI更扯,美國政府哪次要求蘋果解鎖罪犯手機沒有協助的?
Hedda avatarHedda2017-11-07
原PO 影射的那次是美國政府要求蘋果提供「有後門的更新」來讓美國政府可以不需要知會蘋果公司自由解鎖「任何蘋果手機」甚至利用這些漏洞找到蘋果軟體共通的弱點破解「任何蘋果裝置」就算美國政府很守規矩只用來破解真的罪犯的手機,別忘了WannaCry使用的Windows弱點就是他媽的「美國政府流出」的
Hedda avatarHedda2017-11-08
資訊安全的合理性和安全性,原PO 和推文很多人顯然連基本的道理都不知道,真的悲哀
Kristin avatarKristin2017-11-08
這篇一堆推文完美示範雙重標準
Liam avatarLiam2017-11-08
快護航啊我想看更多XDD
Tracy avatarTracy2017-11-09
"合法"的收集資料都是你知道而且可以關閉的用戶不知道就是不對,不論理由是啥
Carolina Franco avatarCarolina Franco2017-11-09
Google收集資料可以關掉好嗎? 搞清楚再來嗆
Lauren avatarLauren2017-11-09
等著看更多解釋
Jacky avatarJacky2017-11-09
google連兩你去哪裡看a片google都知道
Hardy avatarHardy2017-11-10
好喔!民進黨最民主
Faithe avatarFaithe2017-11-10
No crime, no fear
Agatha avatarAgatha2017-11-10
你在崩潰什麼
Jack avatarJack2017-11-10
要不要貼原文連結 翻譯的講很不清楚...
Belly avatarBelly2017-11-11
難怪以前用uber相關程式一堆毛,甚至還有事後不認折扣的爛事,原來這家是這樣搞的,好在早就對這家拒往了,想做生意連最基本的立案都不肯...
Liam avatarLiam2017-11-11
這事件去年就被踢爆Uber顧Apple員工幹的,被警告了,斷章取義不好
Edwina avatarEdwina2017-11-11
哈哈
Agatha avatarAgatha2017-11-12
果黑好high XDD
Quanna avatarQuanna2017-11-12
至少別安卓安全好太多
Dinah avatarDinah2017-11-12
斷章取義 見獵心喜 ㄎㄎ
Michael avatarMichael2017-11-12
apple自己也要發展無人車,會讓對手google uber輕鬆獲得資料 科科
Oliver avatarOliver2017-11-13
你只是想黑Apple而已吧
Ophelia avatarOphelia2017-11-13
黑得太用力 廢話太多
Quintina avatarQuintina2017-11-13
原PO就很明顯的針對