Новини України та Світу

Експерт отримав $ 100 тис від Apple за виявлення уразливості

Share
Час читання: < 1 хв.

Спеціаліст з кібербезпеки з Делі Бхавук Джайн виявив помилку в системі авторизації «Вхід з Apple». За допомогою її зловмисники отримували доступ до акаунтів користувачів, якщо ті переходили на сторонні сайти, використовуючи обліковий запис в Apple. Про це розповіло видання Forbes.

Функція «Вхід з Apple» була запущена в 2019 році. За інформацією американської компанії, вона призначена для збереження конфіденційності та управління особистими даними. При першому вході в систему програми ресурси можуть запитувати для настройки облікового запису тільки ім’я та адресу електронної пошти користувача.

В процесі авторизації клієнта через «Вхід з Apple» сервер задіє ключ JSON Web Token (JWT). Він включає в себе конфіденційну інформацію, яку сторонній додаток використовує для підтвердження особи користувача. На думку Джайна, Apple не перевіряла, запитує чи JWT той же клієнт.

Джайн виявив цю помилку в квітні і повідомив про це компанії, яка заплатила йому винагороду в $ 100 тис. У Apple запевнили фахівця, що провели внутрішнє розслідування і з’ясували, що до того, як уразливість прибрали, жодного випадку злому облікового запису не було виявлено.

У січні дослідники Google повідомили, що система захисту веб-браузера Safari, яка встановлена ​​на гаджетах Apple, дозволяла зловмисникам стежити за користувачами. Після того як колеги повідомили компанії про уразливість, американська компанія виправила помилку.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: Appleукр

Останні записи

iPhone 12 mini, який вважали провальним, виявився кращим за флагмани Apple

Розробники популярного бенчмарку AnTuTu опублікували березневий рейтинг задоволеності користувачів різними пристроями Apple. Лідером топу став iPad Air…

03.04.2025

Як Apple, Nvidia та Amazon постраждають від нових мит Трампа

У квітні президент США Дональд Трамп оголосив про підвищення імпортних мит на закордонні товари, що…

03.04.2025

Названо головний недолік китайських iPhone

Користувачі китайських пристроїв Apple зіткнулися з серйозною проблемою, пов'язаною з неможливістю активації ШІ-сервісу Apple Intelligence,…

03.04.2025

Apple продовжує вивчати ідею заміни фізичних кнопок iPhone на сенсорні

Згідно з останніми повідомленнями від інсайдерів, Apple продовжує працювати над сенсорними кнопками з тактильною віддачею…

03.04.2025

Новий флагман Sony Xperia 1 VII повністю розсекречено перед анонсом

Компанія Sony готується презентувати свій новий флагманський смартфон Xperia 1 VII у травні 2025 року.…

03.04.2025

Apple під загрозою: нові мита США можуть зруйнувати стратегію диверсифікації

Apple вже кілька років намагається знизити свою залежність від Китаю, переорієнтовуючи виробничі ланцюги на Індію,…

03.04.2025