Špeciálna funkcia od Apple obsahovala závažnú bezpečnostnú chybu. Firma zaplatila hackerovi, ktorý ju objavil
Apple zaplatil 100 000 dolárov hackerovi z Indie, ktorý objavil závažnú bezpečnostnú chybu vo funkcii Prihlásenie s Apple. Umožňovala útočníkom úplne prevziať kontrolu nad účtom obete, informoval Forbes.
Známa funkcia obsahovala kritickú závadu
Funkciu Prihlásenie s Apple predstavila spoločnosť ešte na konferencii WWDC 2019, pričom ju nazvalo ako „súkromnejší spôsob jednoduchého a rýchleho prihlásenia v aplikáciách či stránkach“.
Jej funkčnosť je podobná rovnakým fíčurám od Facebooku či Google, avšak Prihlásenie s Apple si získalo pozornosť najmä preto, že umožňuje prihlásiť sa do služieb tretích strán bez potreby zverejnenia svojej e-mailovej adresy spojenej s Apple ID.
Bezpečnostný analytik Bhavuk Jain však nedávno obdržal od amerického giganta odmenu vo výške 100 000 dolárov za to, že odhalil vo funkcii závažnú bezpečnostnú chybu.
Umožňovala totiž prevziať kontrolu nad účtom obete iba pomocou jej e-mailovej adresy a s ňou prepojeného prihlasovacieho tokenu, ktorý si útočník mohol overiť ako platný a prihlásiť sa do účtu používateľa, píše Engadget.
Hoci sa zraniteľnosť týkala iba služieb tretích strán, ktoré používali Prihlásenie s Apple bez akýchkoľvek ďalších bezpečnostných doplnkov, je veľmi prekvapujúce, že vývojári v Apple takúto kritickú bezpečnostnú chybu nezachytili.

Chyba už je pochopiteľne opravená, a Apple následne vykonal aj interné vyšetrovanie, ktoré preukázalo, že pred jej opravou nedošlo k žiadnemu zneužitiu či ohrozeniu používateľských účtov.
Podľa vedúceho bezpečnostného manažéra platformy ImmersiveLabs, Seana Wrighta, však ide o obzvlášť závažnú chybu, ktorú by od Apple neočakával.
Spoločnosť sa totiž snaží napraviť si reputáciu „bezpečnostného giganta“, ktorá sa výrazne prepadla najmä po minuloročnom odhalení chyby v aplikácii Mail, ktorá umožňovala hackerom kradnúť e-maily.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko

POZOR Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií

Ani Slovensko ho nezastavilo: EÚ schválila dohodu o najkontroverznejšom zákone v histórii internetu

Blíži sa koniec Slovenska ako ho poznáme: Začala technologická migrácia, ktorá zmení náš štát
NAJČÍTANEJŠIE ZO STARTITUP

Po summite prichádza tvrdý odkaz z Bruselu: „Slovensko, Česko a Maďarsko nemusia platiť. Zaplatia politicky“

Rusko vysiela varovné signály ďalšej krajine: V dokumente používa rovnaké slová ako pred inváziou na Ukrajinu

Polárny vortex zasiahne v plnej sile. Slovensko čaká zlom, prichádza rapídne ochladenie

Zima ešte nepovedala posledné slovo: Na Slovensko prichádzajú mrazy a intenzívne sneženie (PREDPOVEĎ)

Za diaľničnú známku zaplatíš len 4 eurá. Dovolenka k moru ťa budúci rok vyjde oveľa lacnejšie
- 24 hod
- 48 hod
- 7 dní
-
- Zálohovanie fliaš by mohlo skončiť. Vedci našli oveľa lepšie využitie plastov, ktoré pomôže ekonomike
- 300-ročný meteorit nechal vedcov v nemom úžase. Skrýval „zázračný materiál“, aký fyzika nepoznala
- Číňania opäť dokázali nemožné. Gigantickým vrtákom prerazili na jeden ťah už 10 km tunela
- Ešte viac zhoršuje svetový problém: Vedci ostali zhrození z negatívnych účinkov vodíka
- Zbrojársky boom na východe Slovenska. Tatra tu vyrobí tisíce vojenských vozidiel pre ázijský štát
-
- Zálohovanie fliaš by mohlo skončiť. Vedci našli oveľa lepšie využitie plastov, ktoré pomôže ekonomike
- Číňania opäť dokázali nemožné. Gigantickým vrtákom prerazili na jeden ťah už 10 km tunela
- Vedci vyriešili jednu z najväčších záhad. 20 km pod Bermudami sa nachádza niečo, čo nemalo existovať
- 300-ročný meteorit nechal vedcov v nemom úžase. Skrýval „zázračný materiál“, aký fyzika nepoznala
- Ľudstvo má obrovský probém. Po celom svete mizne sladká voda, vedci už poznajú dôvod
-
- Číňania opäť dokázali nemožné. Gigantickým vrtákom prerazili na jeden ťah už 10 km tunela
- Zálohovanie fliaš by mohlo skončiť. Vedci našli oveľa lepšie využitie plastov, ktoré pomôže ekonomike
- Zatiaľ čo Európa míňa miliardy v USA, Švédi postavili stíhačku s motorom Volvo pre reálnu vojnu
- Energetický prevrat je na dosah: Európsky štát našiel masívne ložisko, je v ňom 43 miliónov ton vzácnej suroviny
- Ľudstvo má obrovský probém. Po celom svete mizne sladká voda, vedci už poznajú dôvod
Nepríjemnosť pre Putina. Čoraz viac obyvateľov európskeho štátu podporuje vyslanie vojakov na Ukrajinu
Turci riešia nepríjemné incidenty v krajine. Rusi im posielajú bezpilotné „darčeky“
Musk opäť posunul technológiu dopredu. Tesla predstavila verejnosti humanoida
Ukrajina môže uloviť ďalšie ruské klenoty. Moskva poslala vojakom dva strategické zbrane
Drony ich nevedia zneškodniť. Rusko rozmiestnilo rakety s dosahom do Európy
Proruskí hackeri v decembri zintenzívnili útoky na vládne inštitúcie vyspelej krajiny Európy
Najväčší zamestnávateľ na Slovensku dočasne vypne výrobu. Vieme, čo bude ďalej
NAJČÍTANEJŠIE ZO STARTITUP

Po summite prichádza tvrdý odkaz z Bruselu: „Slovensko, Česko a Maďarsko nemusia platiť. Zaplatia politicky“

Rusko vysiela varovné signály ďalšej krajine: V dokumente používa rovnaké slová ako pred inváziou na Ukrajinu

Polárny vortex zasiahne v plnej sile. Slovensko čaká zlom, prichádza rapídne ochladenie

Zima ešte nepovedala posledné slovo: Na Slovensko prichádzajú mrazy a intenzívne sneženie (PREDPOVEĎ)


