Эксперт в сфере кибербезопасности из Индии Бхавук Джайн обнаружил уязвимость в функции "Вход с Apple", которая позволяет входить на разные сайты с использованием "яблочного" аккаунта. За обнаружение опасной уязвимости, которая могла использоваться злоумышленниками для похищения учетных записей, Джайн получил от Apple вознаграждение в объеме 100 тысяч американских долларов.
Инструмент "Вход с Apple" позволял злоумышленникам получать контроль над учетными записями в приложениях и на сайтах, где была реализована возможность входа с "яблочным" аккаунтом. Функция, созданная для регистрации на сайтах без использования электронной почты, оказалась уязвимой для взлома.
Хакеры могли подделывать токены, выдавая их за действительные с применением открытого ключа "Эппл". Таким образом можно было получить доступ к любому аккаунту на любом сайте, в котором для входа использовался механизм "Sign in with Apple". Эксперт в области кибербезопасности Бхавук Джайн, который обнаружил опасную уязвимость, опубликовал ее детальное описание в своем блоге.
Уязвимость была найдена еще в апреле, поэтому к настоящему времени проблема была устранена. Речь идет о довольно серьезной уязвимости, поэтому будем надеяться, что разработчики из компании Apple исправили проблему в полном объеме.
Найдено перспективное решение для создания высокоточных часов
Группа ученых из Петербурга выяснила, что молекулярный ион азота можно использовать в роли стандарта частоты для более точного измерения времени. Достигнутые результаты будут востребованы в исследованиях фундаментальных физических явлений и…
Специалисты предостерегают о рисках общения с нейросетями
Ведущий научный сотрудник Центра искусственного интеллекта Новосибирского государственного университета (ЦИИ НГУ) Евгений Павловский поделился с ТАСС мнением о плюсах и минусах развития сознания у искусственного интеллекта. Подобный эксперимент может быть…
В РФ разработан дрон со встроенным сейсмодатчиком для особой геологоразведки
Команда ученых Санкт-Петербургского Федерального исследовательского центра РАН в кооперации с коллегами из Балтийского федерального университета и российской компании "Р-сенсор" разработала прототип беспилотного летательного аппарата со встроенным сейсмодатчиком и системой заглубления…
МО: за ночь над Россией сбили 41 украинский БПЛА
Силы ПВО за ночь сбили 41 украинский БПЛА над российскими регионами, сообщили в Минобороны РФ. В Темрюке после атаки БПЛА получила повреждения портовая инфраструктура. ТАСС собрал основное о последствиях. Масштаб…
МВД: задержаны подозреваемые в дистанционных хищениях в 78 регионах
Сотрудники полиции задержали подозреваемых в совершении более 600 эпизодов преступной деятельности на территории 78 регионов России, в том числе разработчик и главный администратор панели управления программы NFCGate, позволяющих совершать дистанционные…
ФСБ: в Башкирии задержали восемь участников террористической организации
Сотрудники ФСБ задержали в Башкирии восемь участников признанной в России террористической организации, проповедовавших идеи создания всемирного халифата и вербовавших сторонников. Об этом сообщили в Центре общественных связей (ЦОС) ФСБ России.…
Украинский кризис медленно движется в тоннеле
Поведение всех четырех ключевых игроков дипломатического процесса (Украины, Европы, США и России) на...
Неандертальцы использовали оленьи кости для изготовления кожаной одежды
Возможно, французские неандертальцы расхаживали в кожаной одежде и сумочках в комплекте более 100 00...
Рютте назвал страны НАТО прифронтовыми государствами из-за России. А до этого они были прифронтовыми из-за Югославии, Ирака, Ливии… А еще раньше они были рабовладельческими из-за Африки.
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".