Эксперт в сфере кибербезопасности из Индии Бхавук Джайн обнаружил уязвимость в функции "Вход с Apple", которая позволяет входить на разные сайты с использованием "яблочного" аккаунта. За обнаружение опасной уязвимости, которая могла использоваться злоумышленниками для похищения учетных записей, Джайн получил от Apple вознаграждение в объеме 100 тысяч американских долларов.
Инструмент "Вход с Apple" позволял злоумышленникам получать контроль над учетными записями в приложениях и на сайтах, где была реализована возможность входа с "яблочным" аккаунтом. Функция, созданная для регистрации на сайтах без использования электронной почты, оказалась уязвимой для взлома.
Хакеры могли подделывать токены, выдавая их за действительные с применением открытого ключа "Эппл". Таким образом можно было получить доступ к любому аккаунту на любом сайте, в котором для входа использовался механизм "Sign in with Apple". Эксперт в области кибербезопасности Бхавук Джайн, который обнаружил опасную уязвимость, опубликовал ее детальное описание в своем блоге.
Уязвимость была найдена еще в апреле, поэтому к настоящему времени проблема была устранена. Речь идет о довольно серьезной уязвимости, поэтому будем надеяться, что разработчики из компании Apple исправили проблему в полном объеме.
Нейросеть для прогнозирования экстремальных арктических ветров создана в России
Исследователями из России разработана система ИИ, способная детализировать данные мировых метеорологических служб для точного прогноза опасных вихрей и штормов в Арктике. Новый алгоритм справляется с задачей в 50 раз быстрее,…
Операция по удалению катаракты впервые проведена роботом
В Калифорнийском университете Лос-Анджелеса разработана хирургическая робототехническая система Polaris. Она уже успешно провела операции по удалению катаракты у 10 пациентов, без осложнений. Об этом рассказала публикация на сайте interestingengineering.com. Катаракта…
Цветная сталь, отражающая свет, повышает эффективность солнечных панелей на 30%
Специалистами южнокорейской компании Dongkuk CM представлен первый в мире цветной стальной кровельный лист, обладающий сверхвысокой отражающей способностью. Он позволит увеличить эффективность двусторонних солнечных панелей на крышах на 30% за счёт …
МО: за ночь над регионами России сбили 287 украинских беспилотников
Силы ПВО за ночь сбили 287 украинских беспилотников над регионами России, из них 40 - над Московским регионом. Об этом сообщили в Минобороны РФ. "В течение прошедшей ночи в период…
Атака БПЛА на Москву в ночь на 11 декабря стала одной из самых крупных
Силы противовоздушной обороны (ПВО) отразили атаку 32 беспилотников, летевших на Москву. На фоне атаки в столичных аэропортах были отменены, задержаны и перенаправлены 133 рейса. ТАСС собрал основную информацию о произошедшем.…
Глава Euroclear: использование активов России может быть незаконно
План Еврокомиссии (ЕК) по предоставлению "репарационного кредита" Украине ведет к рискам на европейских рынках капитала, так как использование активов России может быть воспринято как изъятие, что грозит подрывом доверия инвесторов.…
Евросоюз должен быть разрушен
Лучшее, что получилось у Евросоюза – это Шенгенское соглашение, которое когда-то значительно облегчи...
Земля и Солнечная система могли быть сформированы взрывом близлежащей звезды
Земля, возможно, обязана некоторыми своими свойствами близлежащей звезде, которая взорвалась как раз...
- Тебе, наверное, больше сорока?
- С чего ты взял?
- Пишешь без ошибок. Чувствуется Советская школа.
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".