TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Prihlasovanie od Apple obsahovalo vážnu chybu. Nálezca dostal 100 000 dolárov
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

Prihlasovanie od Apple obsahovalo vážnu chybu. Nálezca dostal 100 000 dolárov

2. júna 2020 17:25
Marek Urban
2. júna 2020
Zdieľať
2 min
Zdieľať

Do webových stránok a aplikácií sa môžeme v prípade potreby prihlásiť niekoľkými spôsobmi. Napríklad pomocou účtu Google alebo cez účty na sociálnych sieťach.

V minulom roku k nim pribudla ďalšia možnosť – tlačidlo Prihlásiť sa cez Apple. Spoločnosť Apple tento prostriedok predstavila v júni 2019 na konferencii pre vývojárov s tým, že ide o súkromnejší spôsob rýchleho a jednoduchého prihlásenia sa k rôznym službám.

Funkcia Prihlásiť sa cez Apple je skutočne súkromnejšia. Autentifikačný systém podľa voľby používateľa nezverejňuje jeho e-mailovú adresu (Apple ID). Nie je prekvapením, že si používatelia zariadení od Apple tento systém veľmi rýchlo osvojili.

Foto: Apple

Nič však nie je dokonalé, ako vyplýva z nedávno publikovanej správy magazínom Forbes. Bhavuk Jain, expert pôsobiaci v oblasti digitálneho zabezpečenia z indického mesta Dillí odhalil v systéme pre prihlasovanie od Apple závažnú zraniteľnosť.

Bezpečnostná diera umožňovala potenciálnym útočníkom získať plný prístup k účtom a službám, do ktorých sa užívatelia cez systém Apple prihlasovali. Chyba v overovaní používateľa na strane klienta umožňovala priradiť akýkoľvek e-mailový identifikátor k tokenu vygenerovanom servermi Apple, ktorý aplikácie tretích strán následne využívajú pre potvrdenie identity používateľa.

K takejto situácii ale v praxi našťastie nedošlo. Apple nedostatok v zabezpečení vzápätí opravil a nálezcu zraniteľnosti odmenil. V rámci programu odmeňovania, cez ktorý Bhavuk Jain chybu nahlásil, získal odmenu 100 000 dolárov.

To je určite dobrou motiváciou aj pre ostatných vývojárov a bezpečnostných expertov, ktorí môžu dopomôcť k vyššej úrovni bezpečnosti široko používaných digitálnych ekosystémov. Prirodzene, výška odmeny sa odvíja od závažnosti zraniteľnosti, ktorú sa podarí nadšencom odhaliť.

Technické podrobnosti o diere v zabezpečení nájdete na blogu Bhavuka Jaina.

Neprehliadnite

Peniaze, bankovky, euro
AKTUÁLNE: Slováci majú BRUTÁLNU možnosť ušetriť 200 €. Toto sa predáva hlboko pod cenu
Operátor, TV, aktuálne, televízia
AKTUÁLNE: Vyššie ceny, alebo KONIEC. Slovákom spoplatnia obľúbené TV stanice (čo sa deje)
Pozor, peniaze, útoky
POZOR: Bez milosti vám dajú pokutu až 2 000 €. Slováci vôbec nevedia, že toto MUSIA nahlásiť
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok Sony odkladá predstavenie PS5 na neurčito. Dôvodom sú protesty v USA
Ďalší článok rozsirena realita 3D objekty v rozšírenej realite od Google podporuje ďalších 20 zariadení
2 komentáre 2 komentáre
  • ambo píše:
    3. júna 2020 o 8:58

    Skvely to apple. :)

    Prihláste sa pre odoslanie odpovede
  • pika píše:
    4. júna 2020 o 4:25

    iPropaganda

    Prihláste sa pre odoslanie odpovede

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Mimoriadne
MIMORIADNE: Navždy vypnú Messenger aj WhatsApp. Náhrada nebude (+ dátum)
21. októbra 2025
Peniaze, dôchodok, sporenie, penzisti, konsolidácia, plat, dávka v nezamestnanosti, odvody, konsolidácia, inflácia, živnostníkov, príspevok, konsolidačný balík
Slováci si prilepšia: Na účet cinke viac ako 300 €. Tešiť z príspevku sa môže veľká skupina ľudí
20. októbra 2025
TV, operátor
MIMORIADNE: TV JOJ čoskoro ÚPLNE vypne bezplatné vysielanie. Platiť musíte 7,99 € mesačne
20. októbra 2025
červená čiara na diaľnici
Vodiči sú zmätení z NOVÉHO prvku na cestách: Kto nevie, čo to je, dostane 400 € pokutu
21. októbra 2025

Najnovšie články

  • Vodiči, POZOR: USB nabíjačky v autách majú temnú stránku. Toto radšej nerobte
  • POZOR: Slovenské vlaky čaká zásadná ZMENA. Toto všetko bude inak!
  • MIMORIADNE: Peňaženku vám vyprázdnia do niekoľkých sekúnd. Na TOTO si dajte pozor
  • POZOR: WhatsApp zavedie prísne LIMITY a zmení, kto vám môže posielať správy
  • MIMORIADNE: Najväčšia reforma za posledných 20 rokov. Štát odklepol MASÍVNE zmeny

Bude sa vám páčiť

iPhone 17 Pro

Oplatí sa iPhone 17? Apple rieši ĎALŠIU kauzu, telefóny nečakane menia farbu

20. októbra 2025
STVR, slovenská televízia

Vyše 670-tisíc Slovákov nečakane prišlo o obľúbené TV stanice

13. októbra 2025
Aktuálna správa

POZOR: Blíži sa KONIEC niečoho, čo Slováci používali dlhé roky. Treba OKAMŽITE konať

7. októbra 2025
TV, stanice, stanica, pozeranie

POZOR: Tisíce Slovákov nečakane prišli o dve TV stanice. Operátor dôvod neprezradil (+ čo ich nahrádza)

3. októbra 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?