Špeciálna funkcia od Apple obsahovala závažnú bezpečnostnú chybu. Firma zaplatila hackerovi, ktorý ju objavil
Apple zaplatil 100 000 dolárov hackerovi z Indie, ktorý objavil závažnú bezpečnostnú chybu vo funkcii Prihlásenie s Apple. Umožňovala útočníkom úplne prevziať kontrolu nad účtom obete, informoval Forbes.
Známa funkcia obsahovala kritickú závadu
Funkciu Prihlásenie s Apple predstavila spoločnosť ešte na konferencii WWDC 2019, pričom ju nazvalo ako „súkromnejší spôsob jednoduchého a rýchleho prihlásenia v aplikáciách či stránkach“.
Jej funkčnosť je podobná rovnakým fíčurám od Facebooku či Google, avšak Prihlásenie s Apple si získalo pozornosť najmä preto, že umožňuje prihlásiť sa do služieb tretích strán bez potreby zverejnenia svojej e-mailovej adresy spojenej s Apple ID.
Bezpečnostný analytik Bhavuk Jain však nedávno obdržal od amerického giganta odmenu vo výške 100 000 dolárov za to, že odhalil vo funkcii závažnú bezpečnostnú chybu.
Umožňovala totiž prevziať kontrolu nad účtom obete iba pomocou jej e-mailovej adresy a s ňou prepojeného prihlasovacieho tokenu, ktorý si útočník mohol overiť ako platný a prihlásiť sa do účtu používateľa, píše Engadget.
Hoci sa zraniteľnosť týkala iba služieb tretích strán, ktoré používali Prihlásenie s Apple bez akýchkoľvek ďalších bezpečnostných doplnkov, je veľmi prekvapujúce, že vývojári v Apple takúto kritickú bezpečnostnú chybu nezachytili.
Chyba už je pochopiteľne opravená, a Apple následne vykonal aj interné vyšetrovanie, ktoré preukázalo, že pred jej opravou nedošlo k žiadnemu zneužitiu či ohrozeniu používateľských účtov.
Podľa vedúceho bezpečnostného manažéra platformy ImmersiveLabs, Seana Wrighta, však ide o obzvlášť závažnú chybu, ktorú by od Apple neočakával.
Spoločnosť sa totiž snaží napraviť si reputáciu „bezpečnostného giganta“, ktorá sa výrazne prepadla najmä po minuloročnom odhalení chyby v aplikácii Mail, ktorá umožňovala hackerom kradnúť e-maily.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
ROZHOVOR Etický hacker: Zarobím aj 10 000 € mesačne. Zrušil som všetky bankové účty a prešiel na kryptomeny
Veľký operátor bije na poplach: Ak dostaneš takúto SMS, ani ju neotváraj. Môžeš prísť o všetko
Ruské drony si už ani neškrtnú. Ukrajina našla geniálny trik, ako ich zneškodniť
Je najvyšší čas vymazať túto appku. Hackeri cez ňu získali heslá Slovákov a už ukradli desiatky miliónov eur
POZOR Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií
NAJČÍTANEJŠIE ZO STARTITUP
Ministerstvo práce chystá reformu v dôchodkoch: Zmena má odstrániť doterajšiu nespravodlivosť
Drobná chyba ťa môže stáť celý motor. Zabúdajú na ňu aj skúsení vodiči
Peter rozbehol pri Košiciach biznis na štyroch kolesách: Kľúčom k úspechu nie je cena, ale kvalita
Z bývalej poľnohospodárskej pôdy sa stane „smart city“. Pri Bratislave vyrastie nová mestská zóna
India zaútočí do 36 hodín, tvrdí Pakistan. Krajiny mobilizujú, hrozí vojna
- 24 hod
- 48 hod
- 7 dní
-
- Vedci ostali poriadne prekvapení. Pod ľadovcami v Antarktíde našli záhadné tvary
- NASA objavila neuveriteľný fenomén na Zemi. Gigantická stavba v Číne mení rotáciu planéty
- Netflix odpovedá na The Last of Us. Apokalyptické sci-fi zbiera nadšené ohlasy
- Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií
- Český strašiak vodičov už rozdáva pokuty. Odhalí „neviditeľný” problém áut
-
- Gladiátor 2 aj zvrátená sci-fi novinka. TOP 10 noviniek na Netflixe a ďalších platformách, ktoré nechceš zmeškať
- Netflix odpovedá na The Last of Us. Apokalyptické sci-fi zbiera nadšené ohlasy
- Český strašiak vodičov už rozdáva pokuty. Odhalí „neviditeľný” problém áut
- Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií
- Vyrástla na nich celá generácia. Kultová komédia sa vracia aj s pôvodným obsadením
-
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Výrazne si nimi skracuješ život. Experti varujú pred nebezpečným druhom potravín, Slováci ho milujú
- Český strašiak vodičov už rozdáva pokuty. Odhalí „neviditeľný” problém áut
- Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
- Nové radary 24/7 s umelou inteligenciou nahnevali vodičov. Odhalia veľký zlozvyk Slovákov za volantom
Zastav sa na čerpačke, oplatí sa. Ceny klesli na tohtoročné minimá
Reklama a cloud sa spojili. Tech giganti menia prognózy
Clo môže stáť Boeing miliardy. Ryanair sa obzerá po čínskej alternatíve
Americká automobilka GM znižuje ambície. V hre sú miliardové straty aj colné hrozby
Nemecká automobilka mení stratégiu. Nový model bude vyrábať v USA
NAJČÍTANEJŠIE ZO STARTITUP
Ministerstvo práce chystá reformu v dôchodkoch: Zmena má odstrániť doterajšiu nespravodlivosť
Drobná chyba ťa môže stáť celý motor. Zabúdajú na ňu aj skúsení vodiči
Peter rozbehol pri Košiciach biznis na štyroch kolesách: Kľúčom k úspechu nie je cena, ale kvalita
Z bývalej poľnohospodárskej pôdy sa stane „smart city“. Pri Bratislave vyrastie nová mestská zóna
India zaútočí do 36 hodín, tvrdí Pakistan. Krajiny mobilizujú, hrozí vojna
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené