Špeciálna funkcia od Apple obsahovala závažnú bezpečnostnú chybu. Firma zaplatila hackerovi, ktorý ju objavil
Apple zaplatil 100 000 dolárov hackerovi z Indie, ktorý objavil závažnú bezpečnostnú chybu vo funkcii Prihlásenie s Apple. Umožňovala útočníkom úplne prevziať kontrolu nad účtom obete, informoval Forbes.
Známa funkcia obsahovala kritickú závadu
Funkciu Prihlásenie s Apple predstavila spoločnosť ešte na konferencii WWDC 2019, pričom ju nazvalo ako „súkromnejší spôsob jednoduchého a rýchleho prihlásenia v aplikáciách či stránkach“.
Jej funkčnosť je podobná rovnakým fíčurám od Facebooku či Google, avšak Prihlásenie s Apple si získalo pozornosť najmä preto, že umožňuje prihlásiť sa do služieb tretích strán bez potreby zverejnenia svojej e-mailovej adresy spojenej s Apple ID.
Bezpečnostný analytik Bhavuk Jain však nedávno obdržal od amerického giganta odmenu vo výške 100 000 dolárov za to, že odhalil vo funkcii závažnú bezpečnostnú chybu.
Umožňovala totiž prevziať kontrolu nad účtom obete iba pomocou jej e-mailovej adresy a s ňou prepojeného prihlasovacieho tokenu, ktorý si útočník mohol overiť ako platný a prihlásiť sa do účtu používateľa, píše Engadget.
Hoci sa zraniteľnosť týkala iba služieb tretích strán, ktoré používali Prihlásenie s Apple bez akýchkoľvek ďalších bezpečnostných doplnkov, je veľmi prekvapujúce, že vývojári v Apple takúto kritickú bezpečnostnú chybu nezachytili.
Chyba už je pochopiteľne opravená, a Apple následne vykonal aj interné vyšetrovanie, ktoré preukázalo, že pred jej opravou nedošlo k žiadnemu zneužitiu či ohrozeniu používateľských účtov.
Podľa vedúceho bezpečnostného manažéra platformy ImmersiveLabs, Seana Wrighta, však ide o obzvlášť závažnú chybu, ktorú by od Apple neočakával.
Spoločnosť sa totiž snaží napraviť si reputáciu „bezpečnostného giganta“, ktorá sa výrazne prepadla najmä po minuloročnom odhalení chyby v aplikácii Mail, ktorá umožňovala hackerom kradnúť e-maily.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
PRIPOMIENKA Slovákovi z účtu ukradli 500 € cez bežnú aplikáciu. Polícia varuje ľudí, aby neprišli o všetko
PREMIUM TÝŽDŇA Radšej ju hneď vymaž. Známu appku zneužili hekeri, Slovákom cez ňu ukradli heslá aj peniaze
„Hračkárstvo hackerov“. Tieto (ne)legálne gadgety si objednáš z internetu aj na Slovensko
Google spravil geniálny ťah. Vyše 30 miliárd investuje do veci, ktorú na Slovensku zúfalo potrebujeme
Na slovenské školy útočí nebezpečná skupina ľudí. Expert Microsoftu vysvetlil jej zámer, toto odporúča
NAJČÍTANEJŠIE ZO STARTITUP
Najrýchlejší civilný stroj súčasnosti zmení pravidlá hry navždy. Dosahuje rýchlosť až 1 152 kilometrov za hodinu
Pokuta takmer 17 000 eur: Za častý prešľap Slovákov hrozia astronomické sankcie
Chcel zachrániť svet, podporoval ho aj DiCaprio, nakoniec investorov obral o 135 miliónov eur
Manželstvo zvyšuje riziko zákernej choroby, zistili vedci. Nezadaní majú výhodu
Mladí ľudia zomierajú na akútne zlyhanie srdca. Varovné signály však prichádzajú skôr než tragédia
- 24 hod
- 48 hod
- 7 dní
-
- Je efektívnejší než tepelné čerpadlo a ušetrí ti stovky eur. Na svete je revolučný spôsob, ako ohrievať vodu
- Za jej porušenie hrozí mastná pokuta. Slovenskí vodiči netušia, čo zakazuje táto nová dopravná značka
- Rusi nebudú mať šancu. Západ predstavil ultimátnu zbraň proti ich obľúbenej taktike
- Rusi sa pripravujú na dlhú vojnu. Výrazne zvýšili produkciu dôležitej zbrane
- Vedci otočili dejiny naruby. Korene ľudstva mohli byť úplne iné, ako sme si doteraz mysleli
-
- Je efektívnejší než tepelné čerpadlo a ušetrí ti stovky eur. Na svete je revolučný spôsob, ako ohrievať vodu
- Za jej porušenie hrozí mastná pokuta. Slovenskí vodiči netušia, čo zakazuje táto nová dopravná značka
- Rusi sa pripravujú na dlhú vojnu. Výrazne zvýšili produkciu dôležitej zbrane
- Vedci otočili dejiny naruby. Korene ľudstva mohli byť úplne iné, ako sme si doteraz mysleli
- VIDEO: Prehliadaný filmový klenot dostane o pár dní pokračovanie. Brutálny akčný nárez nechal ľudí v úžase
-
- Štát všetkých zaskočil: Tisíce Slovákov nepotrebujú PZP (PREHĽAD)
- Európa sa vráti 20 000 rokov späť v čase, katastrofu už nemožno zastaviť
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- Je efektívnejší než tepelné čerpadlo a ušetrí ti stovky eur. Na svete je revolučný spôsob, ako ohrievať vodu
- Sotva prežijú 100-tisíc km. Toto je rebríček najporuchovejších áut, ktoré obľubujú aj Slováci
Ruská armáda vyslala drony na Ukrajinu. Zásahy hlási Mykolajiv
Západná Európa zažíva solárny boom. Na strechách domov sú milióny panelov
Vo Veľkých Kostoľanoch našli praveké poklady. Takto žili ľudia na Slovensku pred tisíckami rokov
Vydržali len dva roky. Nemci chcú späť jadrové elektrárne
SPP zakladá dcérsku firmu. Je za tým tento kontroverzný nákup
NAJČÍTANEJŠIE ZO STARTITUP
Najrýchlejší civilný stroj súčasnosti zmení pravidlá hry navždy. Dosahuje rýchlosť až 1 152 kilometrov za hodinu
Pokuta takmer 17 000 eur: Za častý prešľap Slovákov hrozia astronomické sankcie
Chcel zachrániť svet, podporoval ho aj DiCaprio, nakoniec investorov obral o 135 miliónov eur
Manželstvo zvyšuje riziko zákernej choroby, zistili vedci. Nezadaní majú výhodu
Mladí ľudia zomierajú na akútne zlyhanie srdca. Varovné signály však prichádzajú skôr než tragédia
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené