Спеціаліст з кібербезпеки з Делі Бхавук Джайн виявив помилку в системі авторизації «Вхід з Apple». За допомогою її зловмисники отримували доступ до акаунтів користувачів, якщо ті переходили на сторонні сайти, використовуючи обліковий запис в Apple. Про це розповіло видання Forbes.
Функція «Вхід з Apple» була запущена в 2019 році. За інформацією американської компанії, вона призначена для збереження конфіденційності та управління особистими даними. При першому вході в систему програми ресурси можуть запитувати для настройки облікового запису тільки ім’я та адресу електронної пошти користувача.
В процесі авторизації клієнта через «Вхід з Apple» сервер задіє ключ JSON Web Token (JWT). Він включає в себе конфіденційну інформацію, яку сторонній додаток використовує для підтвердження особи користувача. На думку Джайна, Apple не перевіряла, запитує чи JWT той же клієнт.
Джайн виявив цю помилку в квітні і повідомив про це компанії, яка заплатила йому винагороду в $ 100 тис. У Apple запевнили фахівця, що провели внутрішнє розслідування і з’ясували, що до того, як уразливість прибрали, жодного випадку злому облікового запису не було виявлено.
У січні дослідники Google повідомили, що система захисту веб-браузера Safari, яка встановлена на гаджетах Apple, дозволяла зловмисникам стежити за користувачами. Після того як колеги повідомили компанії про уразливість, американська компанія виправила помилку.
Розробники популярного бенчмарку AnTuTu опублікували березневий рейтинг задоволеності користувачів різними пристроями Apple. Лідером топу став iPad Air…
У квітні президент США Дональд Трамп оголосив про підвищення імпортних мит на закордонні товари, що…
Користувачі китайських пристроїв Apple зіткнулися з серйозною проблемою, пов'язаною з неможливістю активації ШІ-сервісу Apple Intelligence,…
Згідно з останніми повідомленнями від інсайдерів, Apple продовжує працювати над сенсорними кнопками з тактильною віддачею…
Компанія Sony готується презентувати свій новий флагманський смартфон Xperia 1 VII у травні 2025 року.…
Apple вже кілька років намагається знизити свою залежність від Китаю, переорієнтовуючи виробничі ланцюги на Індію,…