Уязвимость в функции «Вход с Apple» могла использоваться для взлома любых аккаунтов

1 июня 2020

За обнаружение опасной уязвимости в функции «Вход с Apple» индийский исследователь Бхавук Джайн (Bhavuk Jain), работающий в сфере информационной безопасности, получил вознаграждение в размере $100 000. Данная функция используется владельцами устройств Apple для безопасной авторизации в сторонних приложениях и сервисах с помощью персонального идентификатора.

Речь идёт об уязвимости, использование которой могло позволить злоумышленникам взять под контроль учётные записи жертв в приложениях и сервисах, для авторизации в которых использовался инструмент «Вход с Apple». Напомним, функция «Вход с Apple» представляет собой механизм аутентификации с сохранением конфиденциальности, который позволяет регистрироваться в сторонних приложениях и сервисах, не раскрывая адреса электронной почты.

В процессе аутентификации с помощью функции «Вход с Apple» происходит генерация JSON Web Token, который содержит в себе конфиденциальную информацию, используемую сторонним приложением для подтверждения личности вошедшего в систему пользователя. Эксплуатация упомянутой уязвимости позволяла злоумышленнику подделать токен JWT, связанный с идентификатором любого пользователя. В результате злоумышленник мог получить возможность авторизоваться через функцию «Вход с Apple» от имени жертвы в сторонних сервисах и приложениях, поддерживающих данный инструмент.

Исследователь сообщил в Apple об обнаруженной уязвимости в прошлом месяце и к настоящему моменту она уже была устранена. Кроме того, специалисты Apple провели расследование, в ходе которого не было обнаружено ни одного случая, когда данная уязвимость использовалась злоумышленниками на практике.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Galaxy S26 Ultra знайшов першого власника майже за два тижні до старту продажів 28 февраля 2026

Передзамовлення на смартфони серії Galaxy S26 відкрилися одразу після презентації Samsung Unpacked 25 лютого. Постачання Galaxy S26, S26 Plus та S26 Ultra розпочнуться 6 березня, а на прилавках вони з'являться 11 березня. Однак принаймні один користувач вже отримав замовлений Galaxy S26 Ultra практично на наступний день після старту передзамовлень. Щасливий власник повідомив, що придбав смартфон безпосередньо у свого оператора Deutsche Telekom. Судячи з усього, покупець проживає в ЄС.

У Польщі планують заборонити соцмережі для дітей 28 февраля 2026

У Польщі 27 лютого представлять законопроєкт, який передбачатиме штрафи для соціальних мереж, якщо їхні послуги залишатимуться доступними для дітей.

Наслідки ДТП без автоцивілки: водії повернули страховикам понад 152 млн грн 28 февраля 2026

Наслідки ДТП без автоцивілки: водії повернули страховикам понад 152 млн грн

 

Вас могут заинтересовать эти отзывы

Клініка БІляка 4.9
Клініка БІляка

Отзывов: 1

Layboard 5.0
Layboard

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше