Перейти к основному контенту
Новости без коронавируса ,  
80 

Apple заплатила эксперту $100 тыс. за найденную уязвимость

В апреле индийский ИT-специалист обнаружил, что вход на сайты с использованием учетной записи Apple является небезопасным. Компания устранила уязвимость и выплатила ему вознаграждение
Apple AAPL $80,47 +0,83% Купить
Фото: Gene J. Puskar / AP
Фото: Gene J. Puskar / AP

Специалист по кибербезопасности из Дели Бхавук Джайн обнаружил уязвимость в системе авторизации «Вход с Apple». Она позволяла злоумышленникам получить доступ к аккаунтам пользователей, если те заходили на сторонние сайты при помощи учетной записи в Apple, передает Forbes.

Функция «Вход с Apple» была запущена в прошлом году. Как сообщает компания, она предназначена для сохранения конфиденциальности и контроля личных данных. При первом входе в систему программы и веб-сайты могут запросить для настройки учетной записи только имя и адрес электронной почты пользователя.

В процессе аутентификации пользователя через «Вход с Apple» сервер генерирует ключ JSON Web Token (JWT). Он содержит конфиденциальную информацию, которую стороннее приложение использует для подтверждения личности пользователя. По словам Джайна, Apple не проверяла, запрашивает ли JWT тот же пользователь.

«Это означает, что злоумышленник может подделать JWT, связав с ним любой идентификатор электронной почты и получив доступ к учетной записи жертвы», — сообщил он на своем сайте.

Apple исправила уязвимость в системе безопасности после письма из Google
Технологии и медиа

Джайн обнаружил уязвимость в апреле и сообщил об этом компании, которая выплатила ему вознаграждение в $100 тыс. В Apple рассказали эксперту, что провели внутреннее расследование и выяснили, что до того, как уязвимость устранили, ни одного случая взлома учетной записи не было зафиксировано.

В январе исследователи Google обнаружили, что система защиты веб-браузера Safari, которая установлена на устройствах Apple, позволяла злоумышленникам следить за пользователями. После того как коллеги сообщили компании об уязвимости, Apple исправила ошибку.
 

Визионерский взгляд

1 из 6

Особый взгляд

Герои проекта «РБК Визионеры» рассказывают, как связаны современные инновации и визионерство

2 из 6

Кристина Судеревская

О том, как вырастить из хобби бизнес-империю и почему самое
важное — это атмосфера

3 из 6

VOYAH DREAM

Узнайте о комфортабельном пространстве премиального гибридного минивэна, где ваши переговоры или отдых никто не потревожит

4 из 6

Алексей Буров

Об особенностях создания концепций, философии ресторанов и премиализации бизнеса 

5 из 6

VOYAH FREE

Узнайте о преимуществах гибридного кроссовера премиум-класса с дерзким характером, увеличенным запасом хода и господдержкой

6 из 6

Айрат Багаутдинов

О том, как малое становится большим, о сложностях делегирования и высокой планке качества

Перейти
Авторы
Теги
Магазин исследований Аналитика по теме "Цифровая техника"
Лента новостей
Минобороны сообщило об уничтожении 33 украинских дронов за день Политика, 20:21
Минобороны показало удар, после которого подал в отставку генерал ВСУ Политика, 20:20
ЦСКА в девятый раз выиграл Кубок России по футболу Спорт, 20:13
В Днепропетровской области объявили вторую волну эвакуации Политика, 20:01
Украина не предупредила Вашингтон об атаке на российские аэродромы Политика, 19:59
Чем современные детские сады отличаются от своих предшественников РБК и ПИК, 19:55
Почему современный ресторан — микс гастрономии, дизайна и технологий РБК и VOYAH, 19:30
Онлайн-курс Digital MBA от РБК и ProductStar
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Минобороны заявило о повреждении авиационной техники из-за атак БПЛА Политика, 19:26
Семь игроков ПСЖ вошли в символическую сборную Лиги чемпионов Спорт, 19:23
Минобороны сообщило о задержании участников попыток атак на аэродромы Политика, 19:07
По ту сторону кошелька: теневые аспекты экономики криптовалют РБК и ИВИ, 19:01
У VAR возникли проблемы во время суперфинала Кубка России Спорт, 19:01
Глава Амурской области сообщил детали попытки атаки на аэродром Украинка Политика, 18:58
Reuters опубликовал текст украинского меморандума о прекращении огня Политика, 18:50