На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Свежие комментарии

  • Кристина Геврек
    в Москве точно такой же беспредел! такое ощущение, что всех дворников на войну отправили.Опасный гололед в...
  • Виталий Сорокин
    Молодец Рамзан! Скоро свои же сдадут! Считайте в уме,хохлонацики!!!Кадыров пообещал ...
  • Андрей
    Да, было, помогали с газом, когда замерзали...но, "не делай добра - не получишь зла"«Родные наши!»: ж...

Нелепая ошибка Sign in with стоила Apple $100 тысяч

Специалист по кибербезопасности из Дели Бхавук Джайн обнаружил ошибку в системе авторизации "Вход с Apple". Злоумышленники с ее помощью могли получать доступ к аккаунтам пользователей, если те посещали сторонние сайты с учетной записи Apple.

Функцию "Вход с Apple" запустили в прошлом году. Она предназначена для того, чтобы сохранять конфиденциальность и управлять личными данными. В процессе авторизации клиента сервер задействует особый ключ JSON Web Token (JWT), включающий в себя конфиденциальную информацию.

Джайн обнаружил ошибку в системе еще в апреле, после чего сразу сообщил об этом специалистам корпорации. За это ему заплатили 100 тысяч долларов, пишет издание Forbes. 

В Apple заверили, что было проведено внутреннее расследование. Благодаря ему выяснили, что до того, как уязвимость обнаружили и убрали, не было замечено ни одного случая взлома учетной записи. 

 

Ссылка на первоисточник

Картина дня

наверх