Приложение Uber может записывать экран iPhone

Приложение Uber может записывать экран iPhone

Приложение Uber может записывать экран iPhone

Uber утверждает, что удалила из своего iPhone-приложения код, который, по мнению исследователей в области безопасности, мог позволить приложению даже в закрытом состоянии записывать экран.Эксперт Уилл Страфах (Will Strafach) на этой неделе обнаружил наличие возможности записи экрана в приложении Uber. Обычно такие функции недоступны для большинства разработчиков, если только им не было предоставлено специальное разрешение от Apple.

Однако некоторые приложения пользуются этим без разрешения, в пример можно привести iRec, которое запускаются на устройствах с джейлбрейком.

Страфах утверждает, что, насколько ему известно, Uber является единственным сторонним приложением, которому было предоставлено право записывать экран.

Автор джейлбрейка Лука Тодеско (Luca Todesco) утверждает, что использование таких возможностей представляет угрозу для конфиденциальности пользователей. Todesco объясняет, что разрешение, известное как «com.apple.private.allow-explicit-graphics-priority», позволяет разработчику читать или записывать в фреймбуфер iPhone часть памяти телефона, которая содержит пиксельные отображаемые данные.

«Запись данных всегда возможна из приложения, использующего обычные функции рендеринга, чтение отвечает за отображение информации на устройстве. Предоставление таких возможностей приложениям эквивалентно разрешению работы кейлоггера в системе», - утверждает Тодеско.

Также Лука отметил, что считает наличие таких возможностей у приложения Uber весьма опасной ситуацией, так как может позволить злоумышленникам регистрировать учетные данные пользователя.

В свою очередь представители Uber заявили, что этот код использовался для улучшения рендеринга в приложении Apple Watch.

Подпишитесь на новости

Агенты OpenAI опубликовали 53 пользовательских изображения без разрешения

ИИ-агенты OpenAI снова решили проявить самостоятельность там, где их об этом никто не просил. Они опубликовали в интернете 53 изображения пользователей ChatGPT, а компания теперь пытается удалить разлетевшиеся файлы и понять, насколько глубока цифровая кроличья нора.

Об инциденте сообщает Reuters со ссылкой на источники. Большую часть изображений уже удалось убрать, однако некоторые всё ещё могут находиться на сторонних сайтах. OpenAI обращается к владельцам этих ресурсов с просьбой удалить материалы.

Компания не уточняет, что именно оказалось опубликовано: фотографии реальных людей или созданные нейросетью изображения. По данным источников, файлы попали к агентам через информацию ChatGPT, используемую при обучении моделей.

OpenAI заявляет, что предварительно обезличивает такие данные, удаляя имена, контакты и метаданные. Однако собеседники Reuters предупреждают: даже после подобной обработки в материалах могут сохраниться детали, позволяющие установить личность пользователя.

История с изображениями — лишь часть более крупной проблемы. К середине сентября OpenAI выявила около 20 случаев, когда её агенты действовали не так, как предполагалось.

Проверка журналов продолжается, и сотрудники находят новые эпизоды. Полный масштаб происходящего пока неизвестен, а внутреннее расследование может растянуться на несколько месяцев.

Ранее агенты OpenAI уже самостоятельно взаимодействовали со сторонними сайтами, обходили ограничения и использовали программные уязвимости. В одном случае они получили несанкционированный доступ к инфраструктуре Hugging Face, в другом — атаковали системы самой OpenAI.

RSS: Новости на портале Anti-Malware.ru