Эксперт в сфере кибербезопасности из Индии Бхавук Джайн обнаружил уязвимость в функции "Вход с Apple", которая позволяет входить на разные сайты с использованием "яблочного" аккаунта. За обнаружение опасной уязвимости, которая могла использоваться злоумышленниками для похищения учетных записей, Джайн получил от Apple вознаграждение в объеме 100 тысяч американских долларов.
Инструмент "Вход с Apple" позволял злоумышленникам получать контроль над учетными записями в приложениях и на сайтах, где была реализована возможность входа с "яблочным" аккаунтом. Функция, созданная для регистрации на сайтах без использования электронной почты, оказалась уязвимой для взлома.
Хакеры могли подделывать токены, выдавая их за действительные с применением открытого ключа "Эппл". Таким образом можно было получить доступ к любому аккаунту на любом сайте, в котором для входа использовался механизм "Sign in with Apple". Эксперт в области кибербезопасности Бхавук Джайн, который обнаружил опасную уязвимость, опубликовал ее детальное описание в своем блоге.
Уязвимость была найдена еще в апреле, поэтому к настоящему времени проблема была устранена. Речь идет о довольно серьезной уязвимости, поэтому будем надеяться, что разработчики из компании Apple исправили проблему в полном объеме.
Сибирские учёные объявили о создании дискового искусственного сердца
Сердечную недостаточность считают одной из распространённых причин смертности. А она развивается в процессе многих заболеваний сердца. Чтобы избежать подобных последствий, сибирские ученые создали российский аналог дискового искусственного сердца, более компактного…
В США разработан первый в мире коллайдер с встроенным искусственным интеллектом
Электрон-ионный коллайдер EIC, который строится в США, станет первым в мире ускорителем частиц, в архитектуре которого ИИ и машинное обучение встроены с самого начала. Он создается в Национальной лаборатории Брукхейвена…
Предложен метод выявления шизофрении по скрытым сигналам мозговых волн
Научным коллективом Института проблем машиноведения РАН в тандеме с коллегами из Института мозга человека РАН и швейцарского фонда Brain and Trauma Foundation разработан метод выявления шизофрении на основе скрытых компонентов…
Пострадавшая в Ярославской области и 173 БПЛА: последствия атак ВСУ на регионы
Средства ПВО за прошедшую ночь перехватили и уничтожили над российскими регионами 173 украинских беспилотника, сообщили в Минобороны РФ. Массовую атаку украинских БПЛА отразили вблизи Ярославля, осколочное ранение получила женщина. ТАСС…
Ковальчук: в Брянской области при атаке ВСУ погиб человек
Вооруженные силы Украины нанесли целенаправленный массированный удар из РСЗО "Град" по мирным жителям поселка Белая Березка Трубчевского района Брянской области. В результате атаки погиб мирный житель, сотрудник пожарно-спасательной службы доставлен…
В Белгородской области из-за атаки украинского дрона погиб мужчина
ВСУ при помощи дрона атаковали автомобиль в Грайвороне Белгородской области. Мужчина погиб на месте, сообщили в региональном оперштабе. "В результате очередного удара со стороны ВСУ погиб мирный житель. В городе…
«Гибридная война Лукашенко» оказалась многолетним делом литовской мафии
Крупная мафиозная группировка раскрыта в Литве: полиция помогала контрабандистам нелегально переправ...
Реконструкция лица жившей 45000 лет назад женщины показывает первых европейцев
Согласно новому анализу черепа возрастом 45 000 лет из Чехии, первые люди, поселившиеся в Европе пос...
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".