TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Prihlasovanie od Apple obsahovalo vážnu chybu. Nálezca dostal 100 000 dolárov
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Prihlasovanie od Apple obsahovalo vážnu chybu. Nálezca dostal 100 000 dolárov

Posledná aktualizácia: 2. júna 2020 17:25
Marek Urban
Publikované 2. júna 2020
Zdieľať
2 min
Ilustr. foto: bhavukjain.com
Zdieľať

Do webových stránok a aplikácií sa môžeme v prípade potreby prihlásiť niekoľkými spôsobmi. Napríklad pomocou účtu Google alebo cez účty na sociálnych sieťach.

V minulom roku k nim pribudla ďalšia možnosť – tlačidlo Prihlásiť sa cez Apple. Spoločnosť Apple tento prostriedok predstavila v júni 2019 na konferencii pre vývojárov s tým, že ide o súkromnejší spôsob rýchleho a jednoduchého prihlásenia sa k rôznym službám.

Funkcia Prihlásiť sa cez Apple je skutočne súkromnejšia. Autentifikačný systém podľa voľby používateľa nezverejňuje jeho e-mailovú adresu (Apple ID). Nie je prekvapením, že si používatelia zariadení od Apple tento systém veľmi rýchlo osvojili.

Foto: Apple

Nič však nie je dokonalé, ako vyplýva z nedávno publikovanej správy magazínom Forbes. Bhavuk Jain, expert pôsobiaci v oblasti digitálneho zabezpečenia z indického mesta Dillí odhalil v systéme pre prihlasovanie od Apple závažnú zraniteľnosť.

Bezpečnostná diera umožňovala potenciálnym útočníkom získať plný prístup k účtom a službám, do ktorých sa užívatelia cez systém Apple prihlasovali. Chyba v overovaní používateľa na strane klienta umožňovala priradiť akýkoľvek e-mailový identifikátor k tokenu vygenerovanom servermi Apple, ktorý aplikácie tretích strán následne využívajú pre potvrdenie identity používateľa.

K takejto situácii ale v praxi našťastie nedošlo. Apple nedostatok v zabezpečení vzápätí opravil a nálezcu zraniteľnosti odmenil. V rámci programu odmeňovania, cez ktorý Bhavuk Jain chybu nahlásil, získal odmenu 100 000 dolárov.

To je určite dobrou motiváciou aj pre ostatných vývojárov a bezpečnostných expertov, ktorí môžu dopomôcť k vyššej úrovni bezpečnosti široko používaných digitálnych ekosystémov. Prirodzene, výška odmeny sa odvíja od závažnosti zraniteľnosti, ktorú sa podarí nadšencom odhaliť.

Technické podrobnosti o diere v zabezpečení nájdete na blogu Bhavuka Jaina.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
2 komentáre 2 komentáre
  • ambo píše:
    3. júna 2020 o 8:58

    Skvely to apple. :)

    Prihláste sa pre odoslanie odpovede
  • pika píše:
    4. júna 2020 o 4:25

    iPropaganda

    Prihláste sa pre odoslanie odpovede

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Okopírovať ju nevie ani Čína: Celý digitálny svet závisí od strojov jedinej európskej firmy ASML
8. marca 2026
POZOR, tankovanie, benzín, nafta
Tankovali ste tu? Inšpekcia našla nevyhovujúce palivo na 4 čerpačkách, pohorel aj Orlen
10. marca 2026
Samsung Galaxy S26, S26+, S26 Ultra
Ak vás neoslovil Galaxy S26 Ultra, počkajte. Galaxy S27 Ultra dostane presne tie vylepšenia, ktoré sme si pýtali
9. marca 2026
peniaze, bankovky, mince, euro, DPH, daň
Ako získať z daňového priznania maximum: Tieto odpočty na rodinu a hypotéku vám vrátia tisíce eur
8. marca 2026

Najnovšie články

  • Koniec výnimiek: eKasu už musí mať aj predavač z dvora. Za chybu hrozí likvidačná pokuta 40-tisíc eur
  • Samsung má dôvod na radosť: Ľuďom sa Galaxy S26 páči, predobjednávky stúpili o 15 %
  • Šíri sa správa o preplatku 544 eur. Podvodníci zneužili VšZP, chcú vaše bankové údaje
  • Vladimir Putin pohrozil Európe odstavením plynu. Teraz je ochotný „pomôcť“, ak o to požiadame
  • Motoristi hromadia palivo. Mnohí netušia, že doma môžu skladovať maximálne 40 litrov

Bude sa vám páčiť

Štát poslal Slovákom na Blízkom východe SMS správu s chybným e-mailom. Žiadosti o evakuáciu sa nikam nedostali

3. marca 2026
WhatsApp

Identifikovali obrovský útok na ľudí. Cieľom sú aj Slováci, ak používate WhatsApp, máme zlú správu

5. februára 2026
Peniaze, bankovky, euro, príspevok, odvod, zľavy, daň, poplatky, 13. plat, konsolidácia, mzdu, štát, sviatky, príplatky, bankrot, zákaz hotovosti, priemerná mzda, hotovosť

Štát potvrdil vážny problém. Tisícom ľudí zle vypočítal príspevky, mnohí majú nárok na stovky až tisíce eur

30. januára 2026
Windows 11

PC s Windows 11 sa po novej aktualizácii odmietajú vypnúť. Oprava je na ceste

17. januára 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?