Новини України та Світу

Експерт отримав $ 100 тис від Apple за виявлення уразливості

Share
Час читання: < 1 хв.

Спеціаліст з кібербезпеки з Делі Бхавук Джайн виявив помилку в системі авторизації «Вхід з Apple». За допомогою її зловмисники отримували доступ до акаунтів користувачів, якщо ті переходили на сторонні сайти, використовуючи обліковий запис в Apple. Про це розповіло видання Forbes.

Функція «Вхід з Apple» була запущена в 2019 році. За інформацією американської компанії, вона призначена для збереження конфіденційності та управління особистими даними. При першому вході в систему програми ресурси можуть запитувати для настройки облікового запису тільки ім’я та адресу електронної пошти користувача.

В процесі авторизації клієнта через «Вхід з Apple» сервер задіє ключ JSON Web Token (JWT). Він включає в себе конфіденційну інформацію, яку сторонній додаток використовує для підтвердження особи користувача. На думку Джайна, Apple не перевіряла, запитує чи JWT той же клієнт.

Джайн виявив цю помилку в квітні і повідомив про це компанії, яка заплатила йому винагороду в $ 100 тис. У Apple запевнили фахівця, що провели внутрішнє розслідування і з’ясували, що до того, як уразливість прибрали, жодного випадку злому облікового запису не було виявлено.

У січні дослідники Google повідомили, що система захисту веб-браузера Safari, яка встановлена ​​на гаджетах Apple, дозволяла зловмисникам стежити за користувачами. Після того як колеги повідомили компанії про уразливість, американська компанія виправила помилку.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: Appleукр
  • Останні записи

    В мережу потрапили нові фото смартфонів iPhone 17

    Після витоків рендерів та інформації про конструкцію смартфонів лінійки iPhone 17 Apple Hub, у якого…

    16.12.2024

    Названо найкращі недорогі смартфони на кінець 2024 року

    Видання Tech Advisor опублікувало рейтинг найкращих бюджетних смартфонів 2024 року, зібравши пристрої, які поєднують доступну…

    16.12.2024

    iPhone зі складаним екраном: коли чекати конкурента Galaxy Z Flip

    Apple вже давно працює над складними апаратами iPhone, але поки що не випустила жодного такого…

    16.12.2024

    HDRezka випередив Netflix: Україна потрапила до топ-5 піратських країн

    Україна є одним із лідерів споживання піратського контенту. Так, кількість переглядів у Netflix приблизно в…

    16.12.2024

    Коли чекати на складаний iPad і який він буде: нові подробиці

    З чуток, Apple працює над складним iPad з 18,8-дюймовим екраном, який планується випустити до 2028…

    16.12.2024

    Google Pixel 10 отримає модем від MediaTek

    Згідно з даними, що надійшли, серія Google Pixel 10 готується замінити модеми Qualcomm і Samsung…

    16.12.2024