

Apple выплатила эксперту $100 тыс. за обнаруженную уязвимость
Специалист по кибербезопасности из Дели Бхавук Джайн нашел уязвимость в системе авторизации "Вход в Apple". Она позволяла злоумышленникам получать доступ к аакаунтам пользователей при посещении сторонних сайтов при помощи учетной записи в Apple, сообщили в Forbes.
Функцию "Вход через Apple" запустили в 2019 году. Она, как сообщается, предназначена для сохранения конфиденциальности и контроля личных данных.
При первом входе в систему программы и веб-сайты могут запрашивать для настройки учетной записи лишь имя и адрес электронной почты пользователя. При аутентификации пользователя через "Вход в Apple" сервер генерирует ключ JSON Web Token (JWT), который содержит конфиденциальную информацию.
Читать на ren.tv