
Apple выплатила эксперту 100 тысяч долларов за обнаруженную уязвимость
Специалист по кибербезопасности из Дели Бхавук Джайн нашел уязвимость в системе авторизации "Вход в Apple" в апреле 2020 года и сообщил компании. Теперь, после того, как Apple устранила проблему, специалист раскрыл детали уязвимости, передает BaigeNews.kz со ссылкой на Forbes.
Уязвимость позволяла злоумышленникам получать доступ к аккаунтам пользователей при посещении сторонних сайтов при помощи учетной записи в Apple Forbes.
Функция "Вход через Apple" была запущена в прошлом году. Как сообщает компания, она предназначена для сохранения конфиденциальности и контроля личных данных. При первом входе в систему программы и веб-сайты могут запросить для настройки учетной записи только имя и адрес электронной почты пользователя.
При аутентификации пользователя через "Вход в Apple" сервер генерирует ключ JSON Web Token (JWT), который содержит конфиденциальную информацию. Стороннее приложение его использует для подтверждения личности пользователя, однако, как установил Джайна, Apple не проверяла, идет ли запрос JWT от того же пользователя.
"Это означает, что злоумышленник может подделать JWT, связав с ним любой идентификатор электронной почты и получив доступ к учетной записи жертвы", — заявил специалист на своем сайте.
После того, как Джайн обнаружил уязвимость в апреле, он сообщил в Apple. Компания выплатила ему вознаграждение в 100 тысяч долларов, отметив, что до устранения уязвимости не было ни одного случая взлома учетной записи.
- Женщину убили в элитном ЖК в Атырау 21:50
- Отравление 460 школьников в Мангистау: предпринимателю вынесли приговор 21:31
- Трёх человек осудили за сводничество в Шымкенте 21:10
- Ещё одно село спасают от подтопления в СКО 20:25
- Казахстанка завоевала "золото" на клубом чемпионате Азии по таеквондо 20:11
- Мажилисмены возложили цветы к памятной плите Нуркена Абдирова в Волгограде 19:54
- Яна Рудковская приехала в ЦОН в Астане 19:28
- Женщину, толкнувшую сожителя под колёса грузовика, осудили в Алматинской области 20.02.2024
- Казахстанец угрожал взорвать офис мобильного оператора 09.02.2024
- Мальчик скончался после обрезания в Кокшетау 02.02.2024
- Женщина и подросток едва не скончались после укола антибиотика в СКО 31.01.2024
- Старшеклассник с ножом напал на подростка в Усть-Каменогорске 31.01.2024
- Более 180 тысяч тенге заплатит жительница Тараза за оскорбление знакомой в соцсетях 31.01.2024
- Утечки газа произошли из-за землетрясений в Казахстане 31.01.2024
-
Токаев поддержал запуск гарантийных фондов и иностранных инвестфондов
15:05
Президент подписал закон о свободной торговле услугами
28.04.2025
Касым-Жомарт Токаев выразил соболезнования родным Сеита Каскабасова
28.04.2025
Глава государства поручил усилить развитие инфраструктуры Алматинской области
28.04.2025
Токаев направил телеграмму соболезнования Президенту Ирана
26.04.2025
Саженцы, порядок и бот для жалоб: Правительство поддержало всеказахстанский субботник
26.04.2025
Казахстанцы смогут проходить онкоскрининги вне зависимости от статуса ОСМС
26.04.2025