rezonans.kz
-28 °c
Astana
-9 ° Sat
-1 ° Sun
-6 ° Mon
-12 ° Tue
  • Новости Казахстана
  • Экономика и Бизнес
  • Наука и технологии
  • Новости мира
  • Авторские колонки
  • Интервью
  • Новости Казахстана
  • Экономика и Бизнес
  • Наука и технологии
  • Новости мира
  • Авторские колонки
  • Интервью
No Result
View All Result
rezonans.kz
No Result
View All Result
Дом Наука и технологии

Уязвимость в продуктах Apple позволяла взламывать учетные записи

команда Rezonans
01.06.2020
in Наука и технологии
0
Уязвимость в продуктах Apple позволяла взламывать учетные записи

Getty Images

0
SHARES
13
VIEWS
Share on FacebookShare on Twitter

Исследователь безопасности Бхавук Джайн обнаружил опасную уязвимость в функции «Вход с Apple». Эксплуатация уязвимости позволяет злоумышленнику удаленно обойти аутентификацию и перехватить контроль над учетными записями целевых пользователей в сторонних службах и приложениях, для авторизации в которых использовалась функция «Вход с Apple».

Запущенная в прошлом году функция «Вход с Apple» была представлена в качестве возможности авторизации с сохранением конфиденциальности, позволяя регистрировать учетные записи в сторонних приложениях без раскрытия адреса электронной почты.

Уязвимость была связана с тем, как Apple проверяла пользователя на стороне клиента перед инициацией запроса с серверов проверки подлинности Apple. Во время аутентификации пользователя через функцию «Вход с Apple» сервер генерирует JSON Web Token, содержащий конфиденциальную информацию, которую стороннее приложение использует для подтверждения личности пользователя, вошедшего в систему. Хотя компания просит пользователей войти в свою учетную запись Apple перед началом запроса, она не проверяла, запрашивает ли тот же человек JWT на следующем шаге со своего сервера аутентификации.

Таким образом, отсутствие данной проверки могло позволить злоумышленнику предоставить Apple ID, принадлежащий жертве, обманывая серверы Apple с целью создания полезной нагрузки JWT и входа в сторонний сервис с использованием данных жертвы.

По словам специалиста, уязвимость может быть проэксплуатирована, даже если пользователь скрыл свой идентификатор электронной почты от сторонних служб, и может также использоваться для регистрации новой учетной записи с идентификатором Apple ID жертвы.

Бхавук сообщил о своих находках команде безопасности Apple в прошлом месяце, и компания исправила данную уязвимость.

команда Rezonans

команда Rezonans

Next Post
Токаев принял министра информации и общественного развития

Токаев принял министра информации и общественного развития

  • В тренде
  • Комментарии
  • Новое
КОРОНАВИРУС КАК ДОСРОЧНЫЙ ПРИХОД БУДУЩЕГО

КОРОНАВИРУС КАК ДОСРОЧНЫЙ ПРИХОД БУДУЩЕГО

14.05.2020
УРОКИ МАСАНЧИ

УРОКИ МАСАНЧИ

12.08.2020
Covid-19, социализм и солидарность

КОРОНАВИРУС КАК ИНСТРУМЕНТАРИЙ УПРАВЛЕНИЯ МАССОВЫМ СОЗНАНИЕМ

17.06.2020
Грядущие войны и казахстанцы

Грядущие войны и казахстанцы

15.06.2020
Токаев поручил создать новый закон об альтернативной энергетике

Токаев поручил создать новый закон об альтернативной энергетике

Первая проблема Барыса

Первая проблема Барыса

Назван самый дорогой футболист Премьер-Лиги Казахстана

Назван самый дорогой футболист Премьер-Лиги Казахстана

Газпром выплатил Нафтогазу $2,9 млрд в соответствии в решением суда Стокгольма

Газпром выплатил Нафтогазу $2,9 млрд в соответствии в решением суда Стокгольма

Токаев поручил создать новый закон об альтернативной энергетике

Токаев поручил создать новый закон об альтернативной энергетике

25.02.2021
Более 11,8 млн казахстанцев смогут проголосовать на выборах в Мажилис

Первые выборы акимов районов в Казахстане состоятся в 2024 году

25.02.2021
Назначен новый заместитель главы администрации президента Казахстана

Назначен новый заместитель главы администрации президента Казахстана

25.02.2021
Пользователи нашли способ обозначать случайные твиты как утечки

Пользователи нашли способ обозначать случайные твиты как утечки

25.02.2021
Facebook Twitter Youtube RSS

МЫ ПИШЕМ ИНТЕРЕСНО О САМОМ ВАЖНОМ ДЛЯ ВАС


Подпишитесь на наши обновления чтобы быть в курсе важнейших новостей














Все материалы на сайте предназначены только для совершеннолетних читателей. Редакция уважает, но не обязательно разделяет точку зрения авторов.
Перепечатка материалов без указания первоисточника запрещена.

Мы анализируем важное.
Мы беседуем о важном.
Мы информируем о важном.
Мы создаем резонанс.

© 2019 rezonans.kz

No Result
View All Result
  • Новости Казахстана
  • Экономика и Бизнес
  • Наука и технологии
  • Новости мира
  • Авторские колонки
  • Интервью

© 2019 rezonans.kz

Войдите в свой аккаунт ниже

Забытый пароль? Зарегистрироваться

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In