Smart Watch

Uber hatte Zugriff auf deine Passwörter und deinen iPhone-Screen

Christian Erxleben

Um die Funktionsfähigkeit der Uber-App auf der Apple Watch zu garantieren, erhielt Uber umfassende Befugnisse von Apple. Theoretisch hatte die App des Fahrdienstleisters den kompletten Zugriff auf deinen iPhone-Screen.

Als Apple 2015 die erste Version seiner Apple Watch auf den Markt brachte, hatten interessierte Entwickler nur rund vier Monate Zeit, ihre Anwendung auf das neue Endgerät anzupassen.

Eine große Problematik stellt dabei selbstverständlich der kleine Bildschirm zur Darstellung von komplexen oder großen Elementen dar. Damit hatte offenbar vor allem der Fahrservice Uber zu kämpfen.

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 12.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück 50€ Amazon-Guthaben gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

Code-Zeile verschafft Zugriff auf iPhone-Screen

Damit die Karten auf der Apple Watch richtig dargestellt werden können, erhielten die Entwickler von Uber ein sogenanntes „Entitlement“ . Dahinter versteckt sich ein Code, den App-Entwickler einbinden können.

Auf diese Art und Weise können sie beispielsweise Push-Nachrichten versenden oder mit Apple-Systemen wie der iCloud interagieren. Außerdem erhalten Apps durch das Entitlement Zugriff auf den Bildschirm des Nutzers. Sie können den iPhone Screen aufzeichnen und theoretisch problemlos Passwörter und weitere Informationen auslesen.

Gegenüber Gizmodo erklärt Sicherheitsexperte Will Strafach, dass es für ein Entitlement eine explizite Zustimmung seitens Apple braucht. Seine Recherchen haben ergeben, dass außer Uber keine andere App derart große Zugriffsrechte hat.

Angeblich kein Missbrauch

Auf Nachfrage von Kate Conger teilte Uber mit, dass der Fahrservice die Befugnisse nur zur Darstellung der Karten genutzt habe. Eine Überwachung der Aktivitäten auf dem iPhone Screen – zum Beispiel, ob der Nutzer auch Apps von Uber-Konkurrenten wie Lyft nutzt – habe nicht stattgefunden.

Außerdem soll Uber nach eigenen Aussagen seit dem letzten System-Update das Entitlement nicht mehr nutzen können. Die Funktion befinde sich im Ruhe-Modus.

Eine offizielle Bestätigung oder überhaupt eine Stellungsnahme seitens Apple steht derweil noch aus.

Auch interessant:

🤝 Zins-Knaller bei Rediem Capital

Eröffne jetzt dein kostenloses Rediem Capital Festgeld und erhalte 2,75 Prozent Zinsen auf dein Geld – und das garantiert für 12 Monate!


Jetzt Zinsen sichern

Anzeige

STELLENANZEIGEN
Openstack Engineer (m/f/d)
CompuGroup Medical SE & Co. KGaA in Koblenz
Digital Marketing Manager (m/w/d)
Schwer Fittings GmbH in Denkingen
Organizational Integration Manager (m/f/d)
Clarios Germany GmbH & Co. KG in
Sales Manager (m/w/d) Online Marketing
Sellwerk GmbH & Co. KG in Düsseldorf, Meerbusch, Kaa...
Sales Manager B2B für Stellenanzeigen und Soc...
Recruiting Excellence GmbH in Düsseldorf
(Junior) Social Media Manager*in (m/w/d) – Be...
Digital Vision Academy in Berlin
Performance Marketing Lead (m/w/d) – Pa...
NILO HAMBURG Inh. Niclas Tretschock in Meerbusch
Trainee Online Marketing Manager (m/w/d) Schw...
Finnwaa GmbH in Jena
THEMEN:
Teile diesen Artikel
Christian Erxleben arbeitet als freier Redakteur für BASIC thinking. Von Ende 2017 bis Ende 2021 war er Chefredakteur von BASIC thinking. Zuvor war er als Ressortleiter Social Media und Head of Social Media bei BASIC thinking tätig.