Smart Watch

Uber hatte Zugriff auf deine Passwörter und deinen iPhone-Screen

Christian Erxleben

Um die Funktionsfähigkeit der Uber-App auf der Apple Watch zu garantieren, erhielt Uber umfassende Befugnisse von Apple. Theoretisch hatte die App des Fahrdienstleisters den kompletten Zugriff auf deinen iPhone-Screen.

Als Apple 2015 die erste Version seiner Apple Watch auf den Markt brachte, hatten interessierte Entwickler nur rund vier Monate Zeit, ihre Anwendung auf das neue Endgerät anzupassen.

Eine große Problematik stellt dabei selbstverständlich der kleine Bildschirm zur Darstellung von komplexen oder großen Elementen dar. Damit hatte offenbar vor allem der Fahrservice Uber zu kämpfen.

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 12.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück Apple AirPods gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

Code-Zeile verschafft Zugriff auf iPhone-Screen

Damit die Karten auf der Apple Watch richtig dargestellt werden können, erhielten die Entwickler von Uber ein sogenanntes „Entitlement“ . Dahinter versteckt sich ein Code, den App-Entwickler einbinden können.

Auf diese Art und Weise können sie beispielsweise Push-Nachrichten versenden oder mit Apple-Systemen wie der iCloud interagieren. Außerdem erhalten Apps durch das Entitlement Zugriff auf den Bildschirm des Nutzers. Sie können den iPhone Screen aufzeichnen und theoretisch problemlos Passwörter und weitere Informationen auslesen.

Gegenüber Gizmodo erklärt Sicherheitsexperte Will Strafach, dass es für ein Entitlement eine explizite Zustimmung seitens Apple braucht. Seine Recherchen haben ergeben, dass außer Uber keine andere App derart große Zugriffsrechte hat.

Angeblich kein Missbrauch

Auf Nachfrage von Kate Conger teilte Uber mit, dass der Fahrservice die Befugnisse nur zur Darstellung der Karten genutzt habe. Eine Überwachung der Aktivitäten auf dem iPhone Screen – zum Beispiel, ob der Nutzer auch Apps von Uber-Konkurrenten wie Lyft nutzt – habe nicht stattgefunden.

Außerdem soll Uber nach eigenen Aussagen seit dem letzten System-Update das Entitlement nicht mehr nutzen können. Die Funktion befinde sich im Ruhe-Modus.

Google lässt dich jetzt selbst bestimmen, welche Quellen du in der Suche häufiger siehst. Mit zwei schnellen Klicks kannst du BASIC thinking kostenlos als bevorzugte Quelle hinzufügen und damit unabhängigen Tech-Journalismus unterstützen. Vielen Dank!

Eine offizielle Bestätigung oder überhaupt eine Stellungsnahme seitens Apple steht derweil noch aus.

Auch interessant:

Du möchtest nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 12.000 smarte Leser bekommen jeden Tag UPDATE, unser Tech-Briefing mit den wichtigsten News des Tages – und sichern sich damit ihren Vorsprung. Hier kannst du dich kostenlos anmelden.

STELLENANZEIGEN
Content Creator/ Social Media Manager (m/w/d)
LEDA Werk GmbH & Co.KG in Leer
Content Manager (m/w/d) in Teilzeit als Elter...
wenglor sensoric gmbh in Tettnang
Senior Digital Marketing Manager (Berlin/Leip...
Legartis Deutschland GmbH in Leipzig, Berlin
Social Media Manager – Paid Social / Pe...
meap GmbH in Witten
Online Marketing Manager (m/w/d) – Fokus Kamp...
pso vertriebsprogramme GmbH in Köln
Social Media Consultant & Account Lead (m...
Social DNA GmbH in Frankfurt am Main
Digital Marketing SEO Specialist (m/w/d)
Reimo Reisemobil-Center GmbH in Weiterstadt
Junior Social Media Manager – Paid Soci...
meap GmbH in Witten
THEMEN:
Teile diesen Artikel
Christian Erxleben arbeitet als freier Redakteur für BASIC thinking. Von Ende 2017 bis Ende 2021 war er Chefredakteur von BASIC thinking. Zuvor war er als Ressortleiter Social Media und Head of Social Media bei BASIC thinking tätig.