13 апреля 2026

eur = 90.01 -0.87 (-0.96 %)

btc = 70 693.00$ -2 367.48 (-3.24 %)

eth = 2 189.45$ -96.12 (-4.21 %)

ton = 1.45$ -0.00 (-0.33 %)

usd = 76.97 -0.86 (-1.11 %)

eur = 90.01 -0.87 (-0.96 %)

btc = 70 693.00$ -2 367.48 (-3.24 %)

В авторизации через учётную запись Apple была найдена уязвимость

1 минута на чтение
В авторизации через учётную запись Apple была найдена уязвимость

Читайте в Telegram

|

27-летний специалист по сетевой и мобильной безопасности Бхавук Джайн (Bhavuk Jain) обнаружил уязвимость при входе на сайты с использованием учётной записи Apple. За свою находку Джайн получил вознаграждение в размере $100 000.

По его словам, если стороннее приложение само никак не защищено, злоумышленник может подделать токен, связанный с идентификатором любой электронной почты, и выдать его за действительный, используя открытый ключ Apple. Это позволяет мошеннику получить полный доступ к аккаунту на любом сайте или в приложении.

«Что, если я скажу, что идентификатор вашей электронной почты — это всё, что мне нужно, чтобы захватить ваш аккаунт на любимом вами веб-сайте или приложении? Звучит страшно, да? Это мне позволяла сделать ошибка во „Вход с Apple“», — написал Бхавук Джайн.

Как заявили в пресс-службе Apple, недоработку удалось исправить в кратчайшие сроки, поэтому сейчас использование учетных записей для регистрации и входа на сайты не несет никаких рисков. Речь идёт об уязвимости, использование которой могло позволить злоумышленникам взять под контроль учётные записи жертв в приложениях и сервисах, для авторизации в которых использовался инструмент «Вход с Apple».

Обсудить
Блоги 504
билайн
OTP Bank
Слетать.ру
ВКонтакте
ВТБ
Т-Банк
Газпромбанк
МТС
X5 Tech
Сбер

Привет, это Кодик! Я создан, чтобы помогать вам с  разными задачами. Задайте мне вопрос…