TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Prihlasovanie od Apple obsahovalo vážnu chybu. Nálezca dostal 100 000 dolárov
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

Prihlasovanie od Apple obsahovalo vážnu chybu. Nálezca dostal 100 000 dolárov

2. júna 2020 17:25
Marek Urban
2. júna 2020
Zdieľať
2 min
Zdieľať

Do webových stránok a aplikácií sa môžeme v prípade potreby prihlásiť niekoľkými spôsobmi. Napríklad pomocou účtu Google alebo cez účty na sociálnych sieťach.

V minulom roku k nim pribudla ďalšia možnosť – tlačidlo Prihlásiť sa cez Apple. Spoločnosť Apple tento prostriedok predstavila v júni 2019 na konferencii pre vývojárov s tým, že ide o súkromnejší spôsob rýchleho a jednoduchého prihlásenia sa k rôznym službám.

Funkcia Prihlásiť sa cez Apple je skutočne súkromnejšia. Autentifikačný systém podľa voľby používateľa nezverejňuje jeho e-mailovú adresu (Apple ID). Nie je prekvapením, že si používatelia zariadení od Apple tento systém veľmi rýchlo osvojili.

Foto: Apple

Nič však nie je dokonalé, ako vyplýva z nedávno publikovanej správy magazínom Forbes. Bhavuk Jain, expert pôsobiaci v oblasti digitálneho zabezpečenia z indického mesta Dillí odhalil v systéme pre prihlasovanie od Apple závažnú zraniteľnosť.

Bezpečnostná diera umožňovala potenciálnym útočníkom získať plný prístup k účtom a službám, do ktorých sa užívatelia cez systém Apple prihlasovali. Chyba v overovaní používateľa na strane klienta umožňovala priradiť akýkoľvek e-mailový identifikátor k tokenu vygenerovanom servermi Apple, ktorý aplikácie tretích strán následne využívajú pre potvrdenie identity používateľa.

K takejto situácii ale v praxi našťastie nedošlo. Apple nedostatok v zabezpečení vzápätí opravil a nálezcu zraniteľnosti odmenil. V rámci programu odmeňovania, cez ktorý Bhavuk Jain chybu nahlásil, získal odmenu 100 000 dolárov.

To je určite dobrou motiváciou aj pre ostatných vývojárov a bezpečnostných expertov, ktorí môžu dopomôcť k vyššej úrovni bezpečnosti široko používaných digitálnych ekosystémov. Prirodzene, výška odmeny sa odvíja od závažnosti zraniteľnosti, ktorú sa podarí nadšencom odhaliť.

Technické podrobnosti o diere v zabezpečení nájdete na blogu Bhavuka Jaina.

Neprehliadnite

Markíza
Nezarobí ani zo zákazu pretáčania reklám: Markíza má za sebou katastrofu, naladilo si ju len 9 % divákov
Operátor, TV, aktuálne, televízia
AKTUÁLNE: Na Slovensku NEČAKANE štartuje nová TV stanica. TOTO ponúkne divákom
peniaze, fond, euro, bankovky, minimálna mzda, penzia, príspevok
Mnoho Slovákov nevie, že majú nárok na „extra“ plat. Skontrolujte si pracovnú zmluvu
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok Sony odkladá predstavenie PS5 na neurčito. Dôvodom sú protesty v USA
Ďalší článok rozsirena realita 3D objekty v rozšírenej realite od Google podporuje ďalších 20 zariadení
2 komentáre 2 komentáre
  • ambo píše:
    3. júna 2020 o 8:58

    Skvely to apple. 🙂

    Prihláste sa pre odoslanie odpovede
  • pika píše:
    4. júna 2020 o 4:25

    iPropaganda

    Prihláste sa pre odoslanie odpovede

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Slovensko, štát, zákon, sviatok
AKTUÁLNE: Vláda zvažuje, že zruší ďalší voľný deň. Teraz sa hovorí o TOMTO sviatku
5. septembra 2025
Mimoriadne, Slovensko, vláda, štát, zákon, legislatíva, novela, zákaz, posudky
Odborníci sú ZHROZENÍ: Vydali varovanie, Slovensko čaká katastrofa, na toto sa musia pripraviť úplne všetci
5. septembra 2025
peniaz, peniaze, euro, bankovky, DPH, konsolidácia
Úradníci EÚ len krútili hlavami: Vypočítali priemerný plat Slováka, je to katastrofa, zhodli sa
4. septembra 2025
banka, platobná karta, peniaze, Aktuálne, zmena banky
AKTUÁLNE: Schválili MASÍVNE zatváranie aj prepúšťanie. Týka sa to úplne všetkých
4. septembra 2025

Najnovšie články

  • Polícia zverejnila fotku podvodníka. TENTO okráda Slovákov o úspory (FOTO)
  • Penzisti, POZOR: Od januára sa menia pravidlá. V tomto prípade treba poslať žiadosť
  • MIMORIADNE: Obľúbená čerpacia stanica čelí kríze a masívne prepúšťa. Dotkne sa to aj Slovenska
  • POZOR: Slovensku hrozí finančný KOLAPS. Ľudia musia byť pripravení na najhoršie (čo nás čaká)
  • Začali platiť TVRDÉ pravidlá: Slovákom príde pokuta aj 1 150 €. Takmer nikto nevie, za čo

Bude sa vám páčiť

Telekom, Práve sa stalo

AKTUÁLNE: Telekom do Magio TV pridal 15 nových staníc, dostupné sú pre všetkých

19. augusta 2025
blesková správa, TV, stanice

Slováci nečakane získali novú TV stanicu. Vysiela v HD kvalite

8. augusta 2025
blesková správa, TV, stanice

AKTUÁLNE: Veľký operátor VARUJE. Okamžite konajte, inak prídete o programy (čo treba spraviť)

5. augusta 2025
nočná jazda autom, auto, automobily

Vodiči, POZOR: Tieto obľúbené autá majú závažnú chybu. Môže vás odpočúvať hacker

11. júla 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?