Перейти к основному контенту

Как сочетать вино и еду:
документальный фильм

Гармония вина и еды

Виноделы Кубани

Шефы и их блюда

Путешествие по краю

Новости без коронавируса⁠,
0

Apple заплатила эксперту $100 тыс. за найденную уязвимость

В апреле индийский ИT-специалист обнаружил, что вход на сайты с использованием учетной записи Apple является небезопасным. Компания устранила уязвимость и выплатила ему вознаграждение
Apple AAPL $273,67 +0,54% Купить
Фото: Gene J. Puskar / AP
Фото: Gene J. Puskar / AP

Специалист по кибербезопасности из Дели Бхавук Джайн обнаружил уязвимость в системе авторизации «Вход с Apple». Она позволяла злоумышленникам получить доступ к аккаунтам пользователей, если те заходили на сторонние сайты при помощи учетной записи в Apple, передает Forbes.

Функция «Вход с Apple» была запущена в прошлом году. Как сообщает компания, она предназначена для сохранения конфиденциальности и контроля личных данных. При первом входе в систему программы и веб-сайты могут запросить для настройки учетной записи только имя и адрес электронной почты пользователя.

В процессе аутентификации пользователя через «Вход с Apple» сервер генерирует ключ JSON Web Token (JWT). Он содержит конфиденциальную информацию, которую стороннее приложение использует для подтверждения личности пользователя. По словам Джайна, Apple не проверяла, запрашивает ли JWT тот же пользователь.

«Это означает, что злоумышленник может подделать JWT, связав с ним любой идентификатор электронной почты и получив доступ к учетной записи жертвы», — сообщил он на своем сайте.

Apple исправила уязвимость в системе безопасности после письма из Google
Технологии и медиа

Джайн обнаружил уязвимость в апреле и сообщил об этом компании, которая выплатила ему вознаграждение в $100 тыс. В Apple рассказали эксперту, что провели внутреннее расследование и выяснили, что до того, как уязвимость устранили, ни одного случая взлома учетной записи не было зафиксировано.

В январе исследователи Google обнаружили, что система защиты веб-браузера Safari, которая установлена на устройствах Apple, позволяла злоумышленникам следить за пользователями. После того как коллеги сообщили компании об уязвимости, Apple исправила ошибку.
 

Авторы
Теги
Магазин исследований Аналитика по теме "Цифровая техника"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 20 декабря
EUR ЦБ: 94,51 (+0,26)
Инвестиции, 19 дек, 17:50
Курс доллара на 20 декабря
USD ЦБ: 80,72 (+0,69)
Инвестиции, 19 дек, 17:50
Много света: где найти квартиру с окнами в пол РБК и ПИК, 17:15
Reuters раскрыл доклады разведки США о намерениях Путина по Украине Политика, 17:01
Как развитие ИИ формирует новые требования к контакт-центрам Отрасли, 16:51
«Ак Барс» 4-й раз в сезоне обыграл «Салават Юлаев» в «зеленом дерби» КХЛ Спорт, 16:50
Как сократить бюджет на командировки Отрасли, 16:47
Зеленский рассказал об идее США по общим переговорам с Россией и Европой Политика, 16:40
Как устроена экономика Ирана РБК и РЭЦ, 16:37
Праздники без последствий
Узнайте, как пить красиво
Пройти интенсив
Винные туры: какую машину выбрать для путешествия Вино, 16:23
Дзюба выразил готовность вернуться в сборную России Спорт, 16:23
В Турции упал третий за неделю беспилотник Политика, 16:20
Зеленский отказался проводить выборы на утраченных территориях Политика, 16:17
Как партнерский маркетинг стал инструментом для привлечения кадров Отрасли, 16:13
Главный актив года: стратегии ведущих управляющих на рынке ОФЗ #всенабиржу!, 16:00
Как регионы регулируют свои бюджеты Отрасли, 15:59