Эксперт в сфере кибербезопасности из Индии Бхавук Джайн обнаружил уязвимость в функции "Вход с Apple", которая позволяет входить на разные сайты с использованием "яблочного" аккаунта. За обнаружение опасной уязвимости, которая могла использоваться злоумышленниками для похищения учетных записей, Джайн получил от Apple вознаграждение в объеме 100 тысяч американских долларов.
Инструмент "Вход с Apple" позволял злоумышленникам получать контроль над учетными записями в приложениях и на сайтах, где была реализована возможность входа с "яблочным" аккаунтом. Функция, созданная для регистрации на сайтах без использования электронной почты, оказалась уязвимой для взлома.
Хакеры могли подделывать токены, выдавая их за действительные с применением открытого ключа "Эппл". Таким образом можно было получить доступ к любому аккаунту на любом сайте, в котором для входа использовался механизм "Sign in with Apple". Эксперт в области кибербезопасности Бхавук Джайн, который обнаружил опасную уязвимость, опубликовал ее детальное описание в своем блоге.
Уязвимость была найдена еще в апреле, поэтому к настоящему времени проблема была устранена. Речь идет о довольно серьезной уязвимости, поэтому будем надеяться, что разработчики из компании Apple исправили проблему в полном объеме.
PNAS Nexus: Эксперты выявили главную слабость искусственного интеллекта
Международный исследовательский коллектив провёл тестирование ведущих языковых модели при помощи теста Струпа, который остаётся классическим психологическим инструментом для измерения концентрации. Результаты удивили: чем длиннее была задача, тем хуже ИИ с…
Найдена возможность превращать отходы древесины в ванилин и биопластик
Группа сотрудников Университета Аликанте и Политехнического университета Валенсии (Испания) представила технологию трансформации лигнина в ванилин и биоразлагаемые материалы. Итоги исследования опубликованы в Nature Communications. Методика даёт возможность стабильно перерабатывать растительные…
В Европе планируют наладить выпуск аккумуляторов из старых батарей
Снизить вред для экологии позволит переработка отслуживших аккумуляторов. Подобный метод даст возможность сократить выбросы углекислого газа на 80% в сравнении с привычной добычей сырья. Ключевым компонентом анодов литий‑ионных аккумуляторов является…
Погибший в Ростовской области и 555 БПЛА. Последствия атак ВСУ на российские регионы
Средства ПВО за ночь перехватили и уничтожили 555 украинских беспилотников над российскими регионами и акваторией Азовского моря, сообщили в Минобороны РФ. Один человек погиб в результате атаки БПЛА в городе…
Самая массированная за два года атака БПЛА на Московский регион. Главное о ситуации
Нескольким БПЛА удалось атаковать Московский НПЗ, принимаются меры по ликвидации последствий, сообщил мэр столицы Сергей Собянин. По его данным, на подлете к Москве сбили более 190 беспилотников. Обломки БПЛА упали…
ВС России нанесли групповой удар по энергообъектам на Украине. Что известно
Российские войска нанесли ночной групповой удар по энергетическим объектам противника в ответ на террористические атаки Киева. Поражен склад горюче-смазочных материалов (ГСМ) в Киевской области и нефтеперерабатывающий завод в Полтавской области,…
Сделают ли из Тайваня Украину 2.0
США, по всей видимости, ведут скрытую подготовку к схватке за Тайвань, о чем парадоксальным образом ...
Алмазы удивительно эластичны, когда их уменьшают до крошечных размеров
Эксперимент с наноалмазами показал, что они менее жесткие, чем другие алмазы, что расширяет наше пон...
Работа - это такая вещь, которая мешает получать удовольствие от жизни, помогая получать удовольствие от жизни.
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".