TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Prihlasovanie od Apple obsahovalo vážnu chybu. Nálezca dostal 100 000 dolárov
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Prihlasovanie od Apple obsahovalo vážnu chybu. Nálezca dostal 100 000 dolárov

2. júna 2020 17:25
Marek Urban
2. júna 2020
Zdieľať
2 min
Zdieľať

Do webových stránok a aplikácií sa môžeme v prípade potreby prihlásiť niekoľkými spôsobmi. Napríklad pomocou účtu Google alebo cez účty na sociálnych sieťach.

V minulom roku k nim pribudla ďalšia možnosť – tlačidlo Prihlásiť sa cez Apple. Spoločnosť Apple tento prostriedok predstavila v júni 2019 na konferencii pre vývojárov s tým, že ide o súkromnejší spôsob rýchleho a jednoduchého prihlásenia sa k rôznym službám.

Funkcia Prihlásiť sa cez Apple je skutočne súkromnejšia. Autentifikačný systém podľa voľby používateľa nezverejňuje jeho e-mailovú adresu (Apple ID). Nie je prekvapením, že si používatelia zariadení od Apple tento systém veľmi rýchlo osvojili.

Foto: Apple

Nič však nie je dokonalé, ako vyplýva z nedávno publikovanej správy magazínom Forbes. Bhavuk Jain, expert pôsobiaci v oblasti digitálneho zabezpečenia z indického mesta Dillí odhalil v systéme pre prihlasovanie od Apple závažnú zraniteľnosť.

Bezpečnostná diera umožňovala potenciálnym útočníkom získať plný prístup k účtom a službám, do ktorých sa užívatelia cez systém Apple prihlasovali. Chyba v overovaní používateľa na strane klienta umožňovala priradiť akýkoľvek e-mailový identifikátor k tokenu vygenerovanom servermi Apple, ktorý aplikácie tretích strán následne využívajú pre potvrdenie identity používateľa.

K takejto situácii ale v praxi našťastie nedošlo. Apple nedostatok v zabezpečení vzápätí opravil a nálezcu zraniteľnosti odmenil. V rámci programu odmeňovania, cez ktorý Bhavuk Jain chybu nahlásil, získal odmenu 100 000 dolárov.

To je určite dobrou motiváciou aj pre ostatných vývojárov a bezpečnostných expertov, ktorí môžu dopomôcť k vyššej úrovni bezpečnosti široko používaných digitálnych ekosystémov. Prirodzene, výška odmeny sa odvíja od závažnosti zraniteľnosti, ktorú sa podarí nadšencom odhaliť.

Technické podrobnosti o diere v zabezpečení nájdete na blogu Bhavuka Jaina.

Neprehliadnite

Peniaze, mzdy, príspevok, odvody, daň, 13. dôchodok, odliv mozgov, konsolidácia, rekreačné poukazy
Štát spravil veľkú chybu. Ľuďom za prácu sľuboval 100 % príplatok, teraz to ide rušiť
Peniaze, bankovky, dôchodku
Štát priznal vážnu chybu. Tisícom ľudí nesprávne vypočítal príspevky, majú nárok na tisíce eur
Mimoriadne
AKTUALIZOVANÉ: Svet opäť zasiahol masívny výpadok. Ani Slovákom nefungujú kľúčové weby a služby
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok Sony odkladá predstavenie PS5 na neurčito. Dôvodom sú protesty v USA
Ďalší článok rozsirena realita 3D objekty v rozšírenej realite od Google podporuje ďalších 20 zariadení
2 komentáre 2 komentáre
  • ambo píše:
    3. júna 2020 o 8:58

    Skvely to apple. :)

    Prihláste sa pre odoslanie odpovede
  • pika píše:
    4. júna 2020 o 4:25

    iPropaganda

    Prihláste sa pre odoslanie odpovede

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

peniaze, bankovky, mince, euro, príspevok
Finančná správa oznámila tvrdé kontroly. Ľudí čaká nepríjemná návšteva aj pokuty
5. decembra 2025
peniaz, peniaze, euro, bankovky, DPH, konsolidácia
Ľuďom na účty príde vyše 270 €. O peniaze treba požiadať do konca roka
5. decembra 2025
Aktuálne, Slovensko, štát
Štát spustí masívne kontroly. Na zamestnancov nasadí kamery, bude ich sledovať
4. decembra 2025
Palivo, nafta, benzín
Končí veľká sieť čerpacích staníc. Všetky preberie konkurencia
6. decembra 2025

Najnovšie články

  • Štát spravil veľkú chybu. Ľuďom za prácu sľuboval 100 % príplatok, teraz to ide rušiť
  • Chystá sa zmena intervalu STK. Ľudia s takýmito autami majú smolu
  • Niektorí vodiči budú na slovenských diaľniciach platiť za každý prejdený kilometer aj v roku 2026. Takéto sú ceny
  • Polícia pri meraní rýchlosti dodržiava prísne pravidlá. Znalý vodič sa vie pokute vyhnúť
  • Končí veľká sieť čerpacích staníc. Všetky preberie konkurencia

Bude sa vám páčiť

vianočný stromček, prevoz autom

Prevážate autom vianočný stromček? Tomuto sa vyhnite, inak dostanete pokutu do 150 €

3. decembra 2025
Windows 11

Používate Windows v tmavom režime? Nepríjemná chyba vás môže oslepiť

3. decembra 2025
Peniaze, príspevok, platy, štát, dávka

Štát priznal vážny problém. Tisícom ľudí chybne vypočítal príspevky, mnohí majú nárok na tisíce eur

23. novembra 2025
Peniaze euro bankovky a mince, dvojeurové mince, euromince

Nemáte v peňaženke túto mincu? Má hodnotu vyše 2-tisíc eur, takto vyzerá

23. novembra 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?