O проекте Мобильная версия Реклама Статьи партнеров PR Crypto E-bike
Xiaomi Apple Samsung Google Huawei Oppo Vivo Realme Microsoft AnTuTu
iLenta

Сервис «Войти с Apple» мог использоваться для хищения данных пользователей

31 мая 2020, 22:07 | Bazelas [1504]
Исследователь безопасности Бхавук Джайн сообщил об обнаружении дыры безопасности в одном из сервисов Apple.
Сервис «Войти с Apple» мог использоваться для хищения данных пользователей

Речь идет о сервисе «Войти с Apple», используемом для авторизации на устройстве. Бхавук Джайн заявил, что злоумышленники нашли в нем уязвимость, которую смогли успешно использовать для подделки токенов и получения полного доступа к пользовательским аккаунтам в приложениях.

О своей находке Джайн уведомил купертиновцев еще в апреле. Apple признала наличие уязвимости, и уже исправила ее, но утверждает, что злоумышленники ею не воспользовались.

За предоставление сведений об уязвимости исследователь получил награду в размере $100 000.

Теги:

Источник: engadget

YouTube Telegram
Комментарии

ОБЗОРЫ

НОВОСТИ И СОБЫТИЯ

УСТРОЙСТВА И АКСЕССУАРЫ

ИНСТРУКЦИИ, СОВЕТЫ И СЕКРЕТЫ

КРИПТОВАЛЮТЫ

Ads
Safe Life
Ads
Ads
https://ilenta.com/ps/products/chokhli-dlya-iphone-optom-vid-nadiinogo-postachalnika.html https://ilenta.com/ps/products/products_7008.html https://ilenta.com/ps/programs/programs_7399.html