Перейти к основному контенту
Новости без коронавируса ,  
0 

Apple заплатила эксперту $100 тыс. за найденную уязвимость

В апреле индийский ИT-специалист обнаружил, что вход на сайты с использованием учетной записи Apple является небезопасным. Компания устранила уязвимость и выплатила ему вознаграждение
Apple AAPL $80,47 +0,83% Купить
Фото: Gene J. Puskar / AP
Фото: Gene J. Puskar / AP

Специалист по кибербезопасности из Дели Бхавук Джайн обнаружил уязвимость в системе авторизации «Вход с Apple». Она позволяла злоумышленникам получить доступ к аккаунтам пользователей, если те заходили на сторонние сайты при помощи учетной записи в Apple, передает Forbes.

Функция «Вход с Apple» была запущена в прошлом году. Как сообщает компания, она предназначена для сохранения конфиденциальности и контроля личных данных. При первом входе в систему программы и веб-сайты могут запросить для настройки учетной записи только имя и адрес электронной почты пользователя.

В процессе аутентификации пользователя через «Вход с Apple» сервер генерирует ключ JSON Web Token (JWT). Он содержит конфиденциальную информацию, которую стороннее приложение использует для подтверждения личности пользователя. По словам Джайна, Apple не проверяла, запрашивает ли JWT тот же пользователь.

«Это означает, что злоумышленник может подделать JWT, связав с ним любой идентификатор электронной почты и получив доступ к учетной записи жертвы», — сообщил он на своем сайте.

Apple исправила уязвимость в системе безопасности после письма из Google
Технологии и медиа

Джайн обнаружил уязвимость в апреле и сообщил об этом компании, которая выплатила ему вознаграждение в $100 тыс. В Apple рассказали эксперту, что провели внутреннее расследование и выяснили, что до того, как уязвимость устранили, ни одного случая взлома учетной записи не было зафиксировано.

В январе исследователи Google обнаружили, что система защиты веб-браузера Safari, которая установлена на устройствах Apple, позволяла злоумышленникам следить за пользователями. После того как коллеги сообщили компании об уязвимости, Apple исправила ошибку.
 

Готовые квартиры в новых кварталах

В разных районах Москвы и области

Квартиры в столице с выгодой до ₽4,5 млн

Выгодные предложения для семей с детьми

Видовые квартиры в высотных башнях

Варианты с мебелью и встроенной техникой

Авторы
Теги
Магазин исследований Аналитика по теме "Цифровая техника"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.


 

Лента новостей
Курс евро на 22 ноября
EUR ЦБ: 106,08 (+0,27)
Инвестиции, 17:35
Курс доллара на 22 ноября
USD ЦБ: 100,68 (+0,46)
Инвестиции, 17:35
Путин сообщил об ударе баллистической ракетой по объекту на УкраинеПолитика, 20:21
Замена SAP и суперапп: как продвигается переход на российские IT-решенияТренды, 20:19
Путин раскрыл, против каких объектов Россия будет применять свои ракеты⁠Политика, 20:18
Торговля с Вьетнамом: условия и порог входа для российских экспортеровРБК и РЭЦ, 20:05
Минфин США предупредил о «красном флаге» в работе банков с РоссиейЭкономика, 20:04
На Москву и Подмосковье обрушился штормОбщество, 19:49
Газпромбанк заявил о штатной работе в России на фоне новых санкций СШАФинансы, 19:48
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Авторское вино: как работают российские малые винодельниВино, 19:47
Путин предложил Думе создать попечительский совет РАНОбщество, 19:28
5 мифов о гибкой керамике: материал будущего или тупикНедвижимость, 19:27
Эксперты обсудили, как заинтересовать молодежь рабочими специальностямиОтрасли, 19:24
Рост рынка IT-услуг в 2023 году составил 27%Тренды, 19:22
Крылатая ракета Taurus: основные тактико-технические характеристикиБаза знаний, 19:18
Правительство выделило более ₽750 млн на медтехнику для новых регионовПолитика, 19:10