Эксперт в сфере кибербезопасности из Индии Бхавук Джайн обнаружил уязвимость в функции "Вход с Apple", которая позволяет входить на разные сайты с использованием "яблочного" аккаунта. За обнаружение опасной уязвимости, которая могла использоваться злоумышленниками для похищения учетных записей, Джайн получил от Apple вознаграждение в объеме 100 тысяч американских долларов.
Инструмент "Вход с Apple" позволял злоумышленникам получать контроль над учетными записями в приложениях и на сайтах, где была реализована возможность входа с "яблочным" аккаунтом. Функция, созданная для регистрации на сайтах без использования электронной почты, оказалась уязвимой для взлома.
Хакеры могли подделывать токены, выдавая их за действительные с применением открытого ключа "Эппл". Таким образом можно было получить доступ к любому аккаунту на любом сайте, в котором для входа использовался механизм "Sign in with Apple". Эксперт в области кибербезопасности Бхавук Джайн, который обнаружил опасную уязвимость, опубликовал ее детальное описание в своем блоге.
Уязвимость была найдена еще в апреле, поэтому к настоящему времени проблема была устранена. Речь идет о довольно серьезной уязвимости, поэтому будем надеяться, что разработчики из компании Apple исправили проблему в полном объеме.
В РФ разработан дрон со встроенным сейсмодатчиком для особой геологоразведки
Команда ученых Санкт-Петербургского Федерального исследовательского центра РАН в кооперации с коллегами из Балтийского федерального университета и российской компании "Р-сенсор" разработала прототип беспилотного летательного аппарата со встроенным сейсмодатчиком и системой заглубления…
В России создали робота для решения проблем гипертонии
Специалисты Пермского Политеха вместе с учёными из федерального центра имени Суханова и ПГМУ имени Вагнера разработали интерактивный обучающий комплекс на базе антропоморфного робота, предназначенный для купирования симптомов гипертонии. О деталях…
Пластырь с ИИ вместо УЗИ – способ отследить движения плода в утробе матери
Инженерами Университета Монаша разработан мягкий носимый пластырь, с помощью которого можно непрерывно мониторить движения плода во время беременности. О плюсах разработки рассказала публикация в журнале Science Advances (SciAdv). Специалисты применили…
МО: за ночь над Россией сбили 67 украинских БПЛА
Силы ПВО за ночь сбили 67 украинских БПЛА над регионами России, сообщили в Минобороны РФ. "В течение прошедшей ночи дежурными средствами ПВО уничтожены 67 украинских беспилотных летательных аппаратов самолетного типа:…
Центробанк отменил лимиты на валютные переводы за рубеж для россиян
Банк России отменил установленные ранее лимиты на переводы иностранной валюты за рубеж для россиян и физических лиц - нерезидентов РФ граждан дружественных стран. Ранее через системы денежных переводов можно было…
Центробанк: банки должны будут привязать счета россиян к ИНН
Центробанк обяжет кредитные организации привязать ИНН клиентов к их банковским счетам. Об этом сообщила заместитель председателя ЦБ Ольга Полякова в интервью РБК. "Если раньше для банков не было обязательного требования…
Европа ставит ультиматум Китаю и напугана США
Европа получила два чувствительных удара одновременно. Первым из них стала публикация новой американ...
Археологи обнаружили в Швейцарии монументальную могилу возрастом 2600 лет
Недавно обнаруженный монументальный курган в швейцарском кантоне Фрибург переосмысливает представлен...
Рютте назвал страны НАТО прифронтовыми государствами из-за России. А до этого они были прифронтовыми из-за Югославии, Ирака, Ливии… А еще раньше они были рабовладельческими из-за Африки.
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".