26 марта 2025

eur = 91.53 0.10 (0.11 %)

btc = 86 610.00$ -1 383.52 (-1.57 %)

eth = 2 013.06$ -64.23 (-3.09 %)

ton = 3.54$ -0.11 (-3.13 %)

usd = 83.87 -0.77 (-0.91 %)

eur = 91.53 0.10 (0.11 %)

btc = 86 610.00$ -1 383.52 (-1.57 %)

В авторизации через учётную запись Apple была найдена уязвимость

1 минута на чтение
В авторизации через учётную запись Apple была найдена уязвимость

27-летний специалист по сетевой и мобильной безопасности Бхавук Джайн (Bhavuk Jain) обнаружил уязвимость при входе на сайты с использованием учётной записи Apple. За свою находку Джайн получил вознаграждение в размере $100 000.

По его словам, если стороннее приложение само никак не защищено, злоумышленник может подделать токен, связанный с идентификатором любой электронной почты, и выдать его за действительный, используя открытый ключ Apple. Это позволяет мошеннику получить полный доступ к аккаунту на любом сайте или в приложении.

«Что, если я скажу, что идентификатор вашей электронной почты — это всё, что мне нужно, чтобы захватить ваш аккаунт на любимом вами веб-сайте или приложении? Звучит страшно, да? Это мне позволяла сделать ошибка во „Вход с Apple“», — написал Бхавук Джайн.

Как заявили в пресс-службе Apple, недоработку удалось исправить в кратчайшие сроки, поэтому сейчас использование учетных записей для регистрации и входа на сайты не несет никаких рисков. Речь идёт об уязвимости, использование которой могло позволить злоумышленникам взять под контроль учётные записи жертв в приложениях и сервисах, для авторизации в которых использовался инструмент «Вход с Apple».

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
65385b35-79fb-46e4-b567-290aeaa3d780-изображение-0

GigaChat Max: коротко о главном

Яндекс Музыка запустила новую веб-версию сервиса

Полная версия 
490f0a3a-3f45-4b15-b422-b4b49f3ff762-изображение-06fcd093a-b942-4638-9cdf-671fa9548abf-изображение-199214924-5150-41a9-b0a0-b3d41984444c-изображение-2

GigaChat Max: коротко о главном

Инсайдер показал возможный дизайн iOS 19

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 329
Газпромбанк
билайн
МТС
X5 Tech
Т-Банк
Сбер
Яндекс Практикум
Ozon Tech
Циан
Банк 131