Эксперт в сфере кибербезопасности из Индии Бхавук Джайн обнаружил уязвимость в функции "Вход с Apple", которая позволяет входить на разные сайты с использованием "яблочного" аккаунта. За обнаружение опасной уязвимости, которая могла использоваться злоумышленниками для похищения учетных записей, Джайн получил от Apple вознаграждение в объеме 100 тысяч американских долларов.
Инструмент "Вход с Apple" позволял злоумышленникам получать контроль над учетными записями в приложениях и на сайтах, где была реализована возможность входа с "яблочным" аккаунтом. Функция, созданная для регистрации на сайтах без использования электронной почты, оказалась уязвимой для взлома.
Хакеры могли подделывать токены, выдавая их за действительные с применением открытого ключа "Эппл". Таким образом можно было получить доступ к любому аккаунту на любом сайте, в котором для входа использовался механизм "Sign in with Apple". Эксперт в области кибербезопасности Бхавук Джайн, который обнаружил опасную уязвимость, опубликовал ее детальное описание в своем блоге.
Уязвимость была найдена еще в апреле, поэтому к настоящему времени проблема была устранена. Речь идет о довольно серьезной уязвимости, поэтому будем надеяться, что разработчики из компании Apple исправили проблему в полном объеме.
Предложен метод выявления шизофрении по скрытым сигналам мозговых волн
Научным коллективом Института проблем машиноведения РАН в тандеме с коллегами из Института мозга человека РАН и швейцарского фонда Brain and Trauma Foundation разработан метод выявления шизофрении на основе скрытых компонентов…
SCMP: Китайцы первыми в мире отправили в космос искусственные эмбрионы
Команда китайских ученых сделала новый шаг по пути освоения космоса. На орбитальную станцию Tiangong Space Station отправлены искусственные эмбрионы. Целью эксперимента эксперты поставили выяснить, есть ли у человека возможность в …
ИИ обрёл способность продлевать срок действия батарей автомобилей
Быстрая зарядка ускоряет износ аккумуляторов, но в длительных поездках на электрических авто она необходима. В недавнем исследовании команда из Шведского Технологического университета Чалмерса пришла к выводу, что решить эту дилемму…
Пожар на морском терминале и 140 БПЛА. Последствия атак ВСУ на российские регионы
Силы ПВО в течение прошедшей ночи перехватили и уничтожили 140 украинских беспилотников над российскими регионами, сообщили в Минобороны РФ. Обломки БПЛА упали на территории морского терминала в Туапсинском муниципальном округе.…
Попадание ракеты в здание банка. Последствия атаки ВСУ на Севастополь
Ракета попала в здание Южного управления Центрального банка в Севастополе. Загорелась крыша здания, в соседних домах от взрывной волны повреждения получили окна и балконы, сообщил губернатор города Михаил Развожаев. Кроме…
ФСБ: в Рязанской области задержан агент Киева за передачу данных об объектах МО
ФСБ России задержала в Рязанской области гражданина РФ, передававшего данные об объектах Министерства обороны, инфраструктуры транспорта, ОПК и ТЭК для военной разведки Украины. Как сообщили в Центре общественных связей (ЦОС)…
Зачем Европа и Киев стараются втянуть Беларусь в войну
«Украина намеренно создает взрывоопасную ситуацию», «Минск и Москва не поддаются на пустые провокаци...
Frontiers: Медленное письмо может быть маркером нарушений работы мозга
Научный коллектив из Университета Эворы установил, что особенности почерка могут говорить о возрастн...
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".