Приложение Uber может записывать экран iPhone

Приложение Uber может записывать экран iPhone

Приложение Uber может записывать экран iPhone

Uber утверждает, что удалила из своего iPhone-приложения код, который, по мнению исследователей в области безопасности, мог позволить приложению даже в закрытом состоянии записывать экран.Эксперт Уилл Страфах (Will Strafach) на этой неделе обнаружил наличие возможности записи экрана в приложении Uber. Обычно такие функции недоступны для большинства разработчиков, если только им не было предоставлено специальное разрешение от Apple.

Однако некоторые приложения пользуются этим без разрешения, в пример можно привести iRec, которое запускаются на устройствах с джейлбрейком.

Страфах утверждает, что, насколько ему известно, Uber является единственным сторонним приложением, которому было предоставлено право записывать экран.

Автор джейлбрейка Лука Тодеско (Luca Todesco) утверждает, что использование таких возможностей представляет угрозу для конфиденциальности пользователей. Todesco объясняет, что разрешение, известное как «com.apple.private.allow-explicit-graphics-priority», позволяет разработчику читать или записывать в фреймбуфер iPhone часть памяти телефона, которая содержит пиксельные отображаемые данные.

«Запись данных всегда возможна из приложения, использующего обычные функции рендеринга, чтение отвечает за отображение информации на устройстве. Предоставление таких возможностей приложениям эквивалентно разрешению работы кейлоггера в системе», - утверждает Тодеско.

Также Лука отметил, что считает наличие таких возможностей у приложения Uber весьма опасной ситуацией, так как может позволить злоумышленникам регистрировать учетные данные пользователя.

В свою очередь представители Uber заявили, что этот код использовался для улучшения рендеринга в приложении Apple Watch.

Количество ИТ-компаний с иностранным участием выросло на 68% за 4 года

По состоянию на конец 2025 года в России работало около 5 тыс. ИТ-компаний с иностранным участием — это на 68% больше, чем в конце 2021 года. Наиболее востребованными направлениями для таких компаний остаются инфраструктура и интеграция, прикладное программное обеспечение и кибербезопасность.

Такие данные приводит РИА Новости со ссылкой на исследование сервиса проверки контрагентов Rusprofile.

Согласно подсчётам аналитиков, в конце 2021 года в России действовало немногим менее 3 тыс. ИТ-компаний с иностранными учредителями. К концу 2025 года их число приблизилось к 5 тыс., что означает рост на 68%.

Пик регистрации ИТ-компаний с зарубежным участием пришёлся на 2022 год — тогда было создано 1514 таких организаций. Наименьшее число регистраций зафиксировано в 2023 году (814 компаний). В том же 2023 году наблюдался и максимум ликвидаций — 583 компании. Для сравнения: в 2022 году было ликвидировано 535 ИТ-компаний с иностранным участием, в 2024 году — 503, в 2025 году — 483.

Как отметил заместитель директора компании стратегического консалтинга «АРБ Про» Роман Копосов, иностранные участники российского ИТ-рынка в основном развивают направления инфраструктуры и интеграции, прикладного ПО и кибербезопасности.

Он также обратил внимание, что среди зарубежных учредителей преобладают представители стран, не поддержавших санкции, — государств СНГ, Турции, ОАЭ, других стран Ближнего Востока, а также различных азиатских юрисдикций.

При этом летом 2025 года был принят закон, существенно смягчающий ограничения на участие иностранных лиц в разработке программного обеспечения, претендующего на включение в реестр Минцифры. Эта мера вызвала критику со стороны отраслевых ассоциаций.

RSS: Новости на портале Anti-Malware.ru