24 ноября 2025

eur = 90.56 -2.04 (-2.21 %)

btc = 86 391.00$ 2 580.37 (3.08 %)

eth = 2 825.86$ 110.14 (4.06 %)

ton = 1.51$ 0.00 (0.09 %)

usd = 79.02 -1.71 (-2.12 %)

eur = 90.56 -2.04 (-2.21 %)

btc = 86 391.00$ 2 580.37 (3.08 %)

В авторизации через учётную запись Apple была найдена уязвимость

1 минута на чтение
В авторизации через учётную запись Apple была найдена уязвимость

27-летний специалист по сетевой и мобильной безопасности Бхавук Джайн (Bhavuk Jain) обнаружил уязвимость при входе на сайты с использованием учётной записи Apple. За свою находку Джайн получил вознаграждение в размере $100 000.

По его словам, если стороннее приложение само никак не защищено, злоумышленник может подделать токен, связанный с идентификатором любой электронной почты, и выдать его за действительный, используя открытый ключ Apple. Это позволяет мошеннику получить полный доступ к аккаунту на любом сайте или в приложении.

«Что, если я скажу, что идентификатор вашей электронной почты — это всё, что мне нужно, чтобы захватить ваш аккаунт на любимом вами веб-сайте или приложении? Звучит страшно, да? Это мне позволяла сделать ошибка во „Вход с Apple“», — написал Бхавук Джайн.

Как заявили в пресс-службе Apple, недоработку удалось исправить в кратчайшие сроки, поэтому сейчас использование учетных записей для регистрации и входа на сайты не несет никаких рисков. Речь идёт об уязвимости, использование которой могло позволить злоумышленникам взять под контроль учётные записи жертв в приложениях и сервисах, для авторизации в которых использовался инструмент «Вход с Apple».

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Возвращение к истокам и большая ставка на ИИ. Что готовит Apple?Возвращение к истокам и большая ставка на ИИ. Что готовит Apple?Возвращение к истокам и большая ставка на ИИ. Что готовит Apple?

ГигаЧат: коротко о главном

Возвращение к истокам и большая ставка на ИИ. Что готовит Apple?

Полная версия 
Представлен первый российский мультимодальный бенчмарк MERA Multi

ГигаЧат: коротко о главном

Представлен первый российский мультимодальный бенчмарк MERA Multi

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 453
OTP Bank
Газпромбанк
билайн
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы