Эксперт в сфере кибербезопасности из Индии Бхавук Джайн обнаружил уязвимость в функции "Вход с Apple", которая позволяет входить на разные сайты с использованием "яблочного" аккаунта. За обнаружение опасной уязвимости, которая могла использоваться злоумышленниками для похищения учетных записей, Джайн получил от Apple вознаграждение в объеме 100 тысяч американских долларов.
Инструмент "Вход с Apple" позволял злоумышленникам получать контроль над учетными записями в приложениях и на сайтах, где была реализована возможность входа с "яблочным" аккаунтом. Функция, созданная для регистрации на сайтах без использования электронной почты, оказалась уязвимой для взлома.
Хакеры могли подделывать токены, выдавая их за действительные с применением открытого ключа "Эппл". Таким образом можно было получить доступ к любому аккаунту на любом сайте, в котором для входа использовался механизм "Sign in with Apple". Эксперт в области кибербезопасности Бхавук Джайн, который обнаружил опасную уязвимость, опубликовал ее детальное описание в своем блоге.
Уязвимость была найдена еще в апреле, поэтому к настоящему времени проблема была устранена. Речь идет о довольно серьезной уязвимости, поэтому будем надеяться, что разработчики из компании Apple исправили проблему в полном объеме.
В России создали робота для решения проблем гипертонии
Специалисты Пермского Политеха вместе с учёными из федерального центра имени Суханова и ПГМУ имени Вагнера разработали интерактивный обучающий комплекс на базе антропоморфного робота, предназначенный для купирования симптомов гипертонии. О деталях…
Пластырь с ИИ вместо УЗИ – способ отследить движения плода в утробе матери
Инженерами Университета Монаша разработан мягкий носимый пластырь, с помощью которого можно непрерывно мониторить движения плода во время беременности. О плюсах разработки рассказала публикация в журнале Science Advances (SciAdv). Специалисты применили…
Операция по удалению катаракты впервые проведена роботом
В Калифорнийском университете Лос-Анджелеса разработана хирургическая робототехническая система Polaris. Она уже успешно провела операции по удалению катаракты у 10 пациентов, без осложнений. Об этом рассказала публикация на сайте interestingengineering.com. Катаракта…
МО: за ночь над регионами России сбили 121 украинский беспилотник
Силы ПВО за ночь сбили 121 украинский беспилотник над регионами России и Каспийским море, из них 49 - над Белгородской областью, сообщили в Минобороны РФ. "В течение прошедшей ночи в…
Суд ООН рассмотрит претензии России к Украине из-за геноцида в Крыму и на Донбассе
Международный суд ООН рассмотрит претензии России к Украине в части геноцида населения Крыма и Донбасса, суд даст оценку деяниям ВСУ на этих территориях, сообщил председатель Госсовета Республики Крым Владимир Константинов.…
В МИД назвали условие, при котором Россия продолжит переговоры с Украиной
Украина и ее европейские партнеры пытаются завести в тупик переговорный процесс по предложенному США мирному плану и хотят сделать Россию виновной в срыве урегулирования. Об этом "Известиям" сообщил посол по…
Дональд Трамп провозгласил конец глобализма
«Американская империя», разрушение глобализма и «мир через силу» – вот три главных заявления новой д...
Редкая курильница с изображением египетского бога Сераписа найдена в Турции
Археологи, работающие в древнем городе Эфес, одном из наиболее хорошо сохранившихся археологических ...
- Тебе, наверное, больше сорока?
- С чего ты взял?
- Пишешь без ошибок. Чувствуется Советская школа.
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".