Новини України та Світу

Експерт отримав $ 100 тис від Apple за виявлення уразливості

Share

Спеціаліст з кібербезпеки з Делі Бхавук Джайн виявив помилку в системі авторизації «Вхід з Apple». За допомогою її зловмисники отримували доступ до акаунтів користувачів, якщо ті переходили на сторонні сайти, використовуючи обліковий запис в Apple. Про це розповіло видання Forbes.

Функція «Вхід з Apple» була запущена в 2019 році. За інформацією американської компанії, вона призначена для збереження конфіденційності та управління особистими даними. При першому вході в систему програми ресурси можуть запитувати для настройки облікового запису тільки ім’я та адресу електронної пошти користувача.

В процесі авторизації клієнта через «Вхід з Apple» сервер задіє ключ JSON Web Token (JWT). Він включає в себе конфіденційну інформацію, яку сторонній додаток використовує для підтвердження особи користувача. На думку Джайна, Apple не перевіряла, запитує чи JWT той же клієнт.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Джайн виявив цю помилку в квітні і повідомив про це компанії, яка заплатила йому винагороду в $ 100 тис. У Apple запевнили фахівця, що провели внутрішнє розслідування і з’ясували, що до того, як уразливість прибрали, жодного випадку злому облікового запису не було виявлено.

У січні дослідники Google повідомили, що система захисту веб-браузера Safari, яка встановлена ​​на гаджетах Apple, дозволяла зловмисникам стежити за користувачами. Після того як колеги повідомили компанії про уразливість, американська компанія виправила помилку.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Скарбик Павло

Закінчив ТНТУ, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, нові медіа, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Головний редактор iTechua.com. Дякую, що читаєте нас. Є питання, пропозиція або щось цікаве? Пишіть на skarbykdj@gmail.com

Опублікував
Скарбик Павло
Tags: Appleукр
  • Останні записи

    Астрофотограф зробив вражаючий знімок сонячного затемнення

    Зйомка повного сонячного затемнення вважається одним із найскладніших завдань в астрофотографії через необхідність детального планування…

    12.05.2024

    Робот-гуманоїд Tiangong вміє бігати зі швидкістю 6 км/год (відео)

    Стартап з Пекіна представив Tiangong – робота-гуманоїда з електричним приводом, здатного розвивати біг до 6…

    12.05.2024

    Експерти назвали СМС, які не можна зберігати у телефоні

    Чи думали ви, які SMS-повідомлення зберігаються у вас на телефоні? Незважаючи на те, що ними…

    12.05.2024

    Ілон Маск замінить робітників на роботів Optimus уже до кінця 2025 року

    Ілон Маск та Tesla готові до серйозних змін на своїх заводах. Компанія представила новий технологічний…

    12.05.2024

    Незабаром Xiaomi випустить свою першу розкладачку Mix Flip

    Компанія Xiaomi планує випустити свою першу розкладачку Xiaomi Mix Flip вже цього місяця. Принаймні так…

    12.05.2024

    4 найбільші анонси, які ми очікуємо від заходу Apple 7 травня

    Пройшло багато часу відколи Apple представляла нові iPad. Фактично вам доведеться повернутися в жовтень 2022…

    12.05.2024