iPhones.ru

Apple исправила уязвимость кнопки Sign in with Apple. Она позволяла взломать чужие аккаунты на сайтах

Илья Сидоров avatar | 2
FavoriteLoading В закладки
Apple исправила уязвимость кнопки Sign in with Apple. Она позволяла взломать чужие аккаунты на сайтах

Apple исправила уязвимость кнопки Sign in with Apple, которая позволяла злоумышленникам авторизоваться на сайтах через аккаунт жертвы с помощью поддельного токена JSON.

Проблему обнаружил индийский хакер Бхавук Джайн. За это он получил от Apple $100 тысяч.

Компания не нашла доказательств использования уязвимости в реальной жизни.

A now-patched vulnerability in Sign in with Apple let attackers access user accounts at linked third-party services. The flaw was...
1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (6 голосов, общий рейтинг: 4.67 из 5)
undefined
iPhones.ru
Нашедшему выплатили $100 тысяч.
Здесь можно оставить комментарий! Для этого авторизуйтесь или зарегистрируйтесь на iPhones.ru.

2 комментария

Форум →
  1. Supa avatar
    Supa 31 мая 2020
    0

    После регистрации в тик токе через эту кнопку, раз в месяц в мой аккаунт начали пытаться войти из Китая. Раньше такого никогда не было

    Войди на сайт, чтобы ответить
    Ответить
  2. Mbabe avatar
    Mbabe 31 мая 2020
    0

    молодцы конечно, что исправили, но блин, как можно было допустить такую ошибку, какие оно могло понести людям последствия

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.