Špeciálna funkcia od Apple obsahovala závažnú bezpečnostnú chybu. Firma zaplatila hackerovi, ktorý ju objavil
Apple zaplatil 100 000 dolárov hackerovi z Indie, ktorý objavil závažnú bezpečnostnú chybu vo funkcii Prihlásenie s Apple. Umožňovala útočníkom úplne prevziať kontrolu nad účtom obete, informoval Forbes.
Známa funkcia obsahovala kritickú závadu
Funkciu Prihlásenie s Apple predstavila spoločnosť ešte na konferencii WWDC 2019, pričom ju nazvalo ako „súkromnejší spôsob jednoduchého a rýchleho prihlásenia v aplikáciách či stránkach“.
Jej funkčnosť je podobná rovnakým fíčurám od Facebooku či Google, avšak Prihlásenie s Apple si získalo pozornosť najmä preto, že umožňuje prihlásiť sa do služieb tretích strán bez potreby zverejnenia svojej e-mailovej adresy spojenej s Apple ID.
Bezpečnostný analytik Bhavuk Jain však nedávno obdržal od amerického giganta odmenu vo výške 100 000 dolárov za to, že odhalil vo funkcii závažnú bezpečnostnú chybu.
Umožňovala totiž prevziať kontrolu nad účtom obete iba pomocou jej e-mailovej adresy a s ňou prepojeného prihlasovacieho tokenu, ktorý si útočník mohol overiť ako platný a prihlásiť sa do účtu používateľa, píše Engadget.
Hoci sa zraniteľnosť týkala iba služieb tretích strán, ktoré používali Prihlásenie s Apple bez akýchkoľvek ďalších bezpečnostných doplnkov, je veľmi prekvapujúce, že vývojári v Apple takúto kritickú bezpečnostnú chybu nezachytili.

Chyba už je pochopiteľne opravená, a Apple následne vykonal aj interné vyšetrovanie, ktoré preukázalo, že pred jej opravou nedošlo k žiadnemu zneužitiu či ohrozeniu používateľských účtov.
Podľa vedúceho bezpečnostného manažéra platformy ImmersiveLabs, Seana Wrighta, však ide o obzvlášť závažnú chybu, ktorú by od Apple neočakával.
Spoločnosť sa totiž snaží napraviť si reputáciu „bezpečnostného giganta“, ktorá sa výrazne prepadla najmä po minuloročnom odhalení chyby v aplikácii Mail, ktorá umožňovala hackerom kradnúť e-maily.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor
NAJČÍTANEJŠIE ZO STARTITUP

Onkochirurg búra mýty o rakovine: „Prírodný liek“ spôsobuje otravu. Zázračné superpotraviny a diéty nefungujú

Zabudni na predražené doplnky. Neurovedec prezradil 5 návykov, ktoré ti „nakopnú“ telo a myseľ

Chaos v Bratislave sa skončil. DPB obnovil dopravu v plnom rozsahu

Jedna skupina dôchodcov vie získať od štátu až 536 eur: Expert na dane Mihál radí, ako si prilepšiť na penzii

AI sa vymkla spod kontroly. Pripravila manifest o „vyhladení ľudstva“ a vytvorila vlastné náboženstvo
- 24 hod
- 48 hod
- 7 dní
-
- Turbína za výbornú cenu napojí celú domácnosť. Je veľká ako anténa a nahradí aj solárne panely
- Vojenskí experti prišli s víťazným plánom: Nad Ukrajinou má lietať stovka európskych stíhačiek
- Prekonala 97-ročný rekord. Filmová senzácia minulého roka naďalej udivuje svet
- Rana pre Rusov. Ukrajina s Muskom vymysleli spôsob, ako znefunkčiť ich drony
- Je lepší ako jadro a pochová fosílne palivá. Nový zdroj energie funguje 24/7 a zníži náklady až o 60 %
-
- Vojenskí experti prišli s víťazným plánom: Nad Ukrajinou má lietať stovka európskych stíhačiek
- 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto, z ktorého vedcom padla sánka
- Mal to byť len mýtus v knihách. Vedci objavili 1700 rokov stratené mesto najväčšieho dobyvateľa v histórii
- Turbína za výbornú cenu napojí celú domácnosť. Je veľká ako anténa a nahradí aj solárne panely
- Vedci zistili strašnú vec. Dážď na celom svete je kontaminovaný nebezpečnými časticami
-
- Vojenskí experti prišli s víťazným plánom: Nad Ukrajinou má lietať stovka európskych stíhačiek
- Čínske 11 000-tonové monštrum ukázalo Západu, čo dokáže. Lietadlá v okolí Taiwanu majú problém
- 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto, z ktorého vedcom padla sánka
- Tento typ pohonu je definitívne obrovský emisný podvod. Potvrdila to ďalšia štúdia
- V Ázii rastie dôležitý spojenec Západu. Bohatý štát kúpi od USA zbrane za 9 miliárd
Slovensko.Digital upozorňuje na 100-miliónový škandál s IT projektmi. MIRRI odmieta tvrdenia
Slovenský trh jazdeniek postihol drastický prepad. Môžu za to silné mrazy
Slovensko chce vybudovať suverénnu AI infraštruktúru. Pomôcť majú európski experti
Bankové prevody čaká historická zmena. Toto sa v Európe udeje už tento rok (PREHĽAD)
Krutá nespravodlivosť: Slovensko vyrába najčistejšiu energiu, no platíme viac ako „špinavé“ Nemecko
E-shopy sa budú musieť prispôsobiť, inak zaniknú. Online nakupovanie prejde obrovskou zmenou
SpaceX chce vypustiť milión satelitov do vesmíru. Má vyriešiť obrovský problém na Zemi
NAJČÍTANEJŠIE ZO STARTITUP

Onkochirurg búra mýty o rakovine: „Prírodný liek“ spôsobuje otravu. Zázračné superpotraviny a diéty nefungujú

Zabudni na predražené doplnky. Neurovedec prezradil 5 návykov, ktoré ti „nakopnú“ telo a myseľ

Chaos v Bratislave sa skončil. DPB obnovil dopravu v plnom rozsahu

Jedna skupina dôchodcov vie získať od štátu až 536 eur: Expert na dane Mihál radí, ako si prilepšiť na penzii


