Špeciálna funkcia od Apple obsahovala závažnú bezpečnostnú chybu. Firma zaplatila hackerovi, ktorý ju objavil
Apple zaplatil 100 000 dolárov hackerovi z Indie, ktorý objavil závažnú bezpečnostnú chybu vo funkcii Prihlásenie s Apple. Umožňovala útočníkom úplne prevziať kontrolu nad účtom obete, informoval Forbes.
Známa funkcia obsahovala kritickú závadu
Funkciu Prihlásenie s Apple predstavila spoločnosť ešte na konferencii WWDC 2019, pričom ju nazvalo ako „súkromnejší spôsob jednoduchého a rýchleho prihlásenia v aplikáciách či stránkach“.
Jej funkčnosť je podobná rovnakým fíčurám od Facebooku či Google, avšak Prihlásenie s Apple si získalo pozornosť najmä preto, že umožňuje prihlásiť sa do služieb tretích strán bez potreby zverejnenia svojej e-mailovej adresy spojenej s Apple ID.
Bezpečnostný analytik Bhavuk Jain však nedávno obdržal od amerického giganta odmenu vo výške 100 000 dolárov za to, že odhalil vo funkcii závažnú bezpečnostnú chybu.
Umožňovala totiž prevziať kontrolu nad účtom obete iba pomocou jej e-mailovej adresy a s ňou prepojeného prihlasovacieho tokenu, ktorý si útočník mohol overiť ako platný a prihlásiť sa do účtu používateľa, píše Engadget.
Hoci sa zraniteľnosť týkala iba služieb tretích strán, ktoré používali Prihlásenie s Apple bez akýchkoľvek ďalších bezpečnostných doplnkov, je veľmi prekvapujúce, že vývojári v Apple takúto kritickú bezpečnostnú chybu nezachytili.
Chyba už je pochopiteľne opravená, a Apple následne vykonal aj interné vyšetrovanie, ktoré preukázalo, že pred jej opravou nedošlo k žiadnemu zneužitiu či ohrozeniu používateľských účtov.
Podľa vedúceho bezpečnostného manažéra platformy ImmersiveLabs, Seana Wrighta, však ide o obzvlášť závažnú chybu, ktorú by od Apple neočakával.
Spoločnosť sa totiž snaží napraviť si reputáciu „bezpečnostného giganta“, ktorá sa výrazne prepadla najmä po minuloročnom odhalení chyby v aplikácii Mail, ktorá umožňovala hackerom kradnúť e-maily.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko
PRIPOMIENKA Slovákovi z účtu ukradli 500 € cez bežnú aplikáciu. Polícia varuje ľudí, aby neprišli o všetko
PREMIUM TÝŽDŇA Radšej ju hneď vymaž. Známu appku zneužili hekeri, Slovákom cez ňu ukradli heslá aj peniaze
„Hračkárstvo hackerov“. Tieto (ne)legálne gadgety si objednáš z internetu aj na Slovensko
Google spravil geniálny ťah. Vyše 30 miliárd investuje do veci, ktorú na Slovensku zúfalo potrebujeme
NAJČÍTANEJŠIE ZO STARTITUP
„Muži ma na ulici žiadajú o ruku, nemáme pitnú vodu a deti sú súčasťou gangov.“ Zuzka prehovorila o dobrovoľníctve v Afrike
„Prebudilo sa to po 800 rokoch.“ Petra a Milan zažili zemetrasenie na Islande. Ich dom odkúpil štát (PREHĽAD)
„Zostáva mi 10 rokov života, jeden deň ma stojí 1 000 eur.“ Lukáš trpí vzácnou chorobou, štát mu nevie pomôcť
Vedci identifikovali 17 rizikových faktorov demencie. Jednoduchý test ti ukáže, ako si na tom teraz
Kostol na južnom Slovensku zachvátil požiar. S plameňmi bojujú desiatky hasičov
- 24 hod
- 48 hod
- 7 dní
-
- F-16 sú oproti ním hračky. Európa dostane bojové stíhačky s lasermi, ktoré nič nezastaví
- Rusi nebudú mať šancu. Západ predstavil ultimátnu zbraň proti ich obľúbenej taktike
- Toto sa Muskovi páčiť nebude. Expert prezradil, ako jednoducho sa dá zachrániť Tesla
- Je efektívnejší než tepelné čerpadlo a ušetrí ti stovky eur. Na svete je revolučný spôsob, ako ohrievať vodu
- Jason Momoa to dokázal. Minecraft je úplne iný film, ako si všetci mysleli (RECENZIA)
-
- F-16 sú oproti ním hračky. Európa dostane bojové stíhačky s lasermi, ktoré nič nezastaví
- Rusi nebudú mať šancu. Západ predstavil ultimátnu zbraň proti ich obľúbenej taktike
- Je efektívnejší než tepelné čerpadlo a ušetrí ti stovky eur. Na svete je revolučný spôsob, ako ohrievať vodu
- Za jej porušenie hrozí mastná pokuta. Slovenskí vodiči netušia, čo zakazuje táto nová dopravná značka
- Toto sa Muskovi páčiť nebude. Expert prezradil, ako jednoducho sa dá zachrániť Tesla
-
- Štát všetkých zaskočil: Tisíce Slovákov nepotrebujú PZP (PREHĽAD)
- Európa sa vráti 20 000 rokov späť v čase, katastrofu už nemožno zastaviť
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- Je efektívnejší než tepelné čerpadlo a ušetrí ti stovky eur. Na svete je revolučný spôsob, ako ohrievať vodu
- Sotva prežijú 100-tisíc km. Toto je rebríček najporuchovejších áut, ktoré obľubujú aj Slováci
Slováci budú cestovať vlakom jednoduchšie. ZSSK pripravuje veľkú novinku
Ropa zažíva turbulentné obdobie. Z Číny prišla tvrdá odpoveď, trhy reagujú panikou
Slováci dostanú veľkú šancu ušetriť. Štát rozdáva milióny eur na energetiku
USA vyšle do vesmíru desiatky vojenských satelitov. Miliardovú zákazku dostala Muskova firma
Po 30 rokoch zistili pravdu. Pravidelné užívanie podceňovanej tabletky môže predísť rakovine
NAJČÍTANEJŠIE ZO STARTITUP
„Muži ma na ulici žiadajú o ruku, nemáme pitnú vodu a deti sú súčasťou gangov.“ Zuzka prehovorila o dobrovoľníctve v Afrike
„Prebudilo sa to po 800 rokoch.“ Petra a Milan zažili zemetrasenie na Islande. Ich dom odkúpil štát (PREHĽAD)
„Zostáva mi 10 rokov života, jeden deň ma stojí 1 000 eur.“ Lukáš trpí vzácnou chorobou, štát mu nevie pomôcť
Vedci identifikovali 17 rizikových faktorov demencie. Jednoduchý test ti ukáže, ako si na tom teraz
Kostol na južnom Slovensku zachvátil požiar. S plameňmi bojujú desiatky hasičov
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené