TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Prihlasovanie od Apple obsahovalo vážnu chybu. Nálezca dostal 100 000 dolárov
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Prihlasovanie od Apple obsahovalo vážnu chybu. Nálezca dostal 100 000 dolárov

2. júna 2020 17:25
Marek Urban
2. júna 2020
Zdieľať
2 min
Zdieľať

Do webových stránok a aplikácií sa môžeme v prípade potreby prihlásiť niekoľkými spôsobmi. Napríklad pomocou účtu Google alebo cez účty na sociálnych sieťach.

V minulom roku k nim pribudla ďalšia možnosť – tlačidlo Prihlásiť sa cez Apple. Spoločnosť Apple tento prostriedok predstavila v júni 2019 na konferencii pre vývojárov s tým, že ide o súkromnejší spôsob rýchleho a jednoduchého prihlásenia sa k rôznym službám.

Funkcia Prihlásiť sa cez Apple je skutočne súkromnejšia. Autentifikačný systém podľa voľby používateľa nezverejňuje jeho e-mailovú adresu (Apple ID). Nie je prekvapením, že si používatelia zariadení od Apple tento systém veľmi rýchlo osvojili.

Foto: Apple

Nič však nie je dokonalé, ako vyplýva z nedávno publikovanej správy magazínom Forbes. Bhavuk Jain, expert pôsobiaci v oblasti digitálneho zabezpečenia z indického mesta Dillí odhalil v systéme pre prihlasovanie od Apple závažnú zraniteľnosť.

Bezpečnostná diera umožňovala potenciálnym útočníkom získať plný prístup k účtom a službám, do ktorých sa užívatelia cez systém Apple prihlasovali. Chyba v overovaní používateľa na strane klienta umožňovala priradiť akýkoľvek e-mailový identifikátor k tokenu vygenerovanom servermi Apple, ktorý aplikácie tretích strán následne využívajú pre potvrdenie identity používateľa.

K takejto situácii ale v praxi našťastie nedošlo. Apple nedostatok v zabezpečení vzápätí opravil a nálezcu zraniteľnosti odmenil. V rámci programu odmeňovania, cez ktorý Bhavuk Jain chybu nahlásil, získal odmenu 100 000 dolárov.

To je určite dobrou motiváciou aj pre ostatných vývojárov a bezpečnostných expertov, ktorí môžu dopomôcť k vyššej úrovni bezpečnosti široko používaných digitálnych ekosystémov. Prirodzene, výška odmeny sa odvíja od závažnosti zraniteľnosti, ktorú sa podarí nadšencom odhaliť.

Technické podrobnosti o diere v zabezpečení nájdete na blogu Bhavuka Jaina.

Neprehliadnite

Windows 11
PC s Windows 11 sa po novej aktualizácii odmietajú vypnúť. Oprava je na ceste
peniaze, bankovky, mince, euro, plat, zánik pracovných miest, bankrot
Čakajte dôležitú poštu. Štát začne Slovákom posielať mimoriadne dôležité listy
Rýchlostný radar, meranie rýchlosti, fotoradar
Aj radary robia chyby: Vodičom celé roky neprávom dávali pokuty, teraz im vracajú peniaze
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok Sony odkladá predstavenie PS5 na neurčito. Dôvodom sú protesty v USA
Ďalší článok rozsirena realita 3D objekty v rozšírenej realite od Google podporuje ďalších 20 zariadení
2 komentáre 2 komentáre
  • ambo píše:
    3. júna 2020 o 8:58

    Skvely to apple. :)

    Prihláste sa pre odoslanie odpovede
  • pika píše:
    4. júna 2020 o 4:25

    iPropaganda

    Prihláste sa pre odoslanie odpovede

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

POZOR, Slovensko, peniaze
Veľká zdravotná poisťovňa ohlásila koniec. Od februára už toto poistencom nepreplatí
20. januára 2026
pozor, mýto, pravidlá, auto, šoférovanie
Máte takéto auto? Do 2. februára treba vyplniť dôležité tlačivo a zaplatiť
20. januára 2026
peniaz, peniaze, euro, bankovky, DPH, konsolidácia
Štát o 2 mesiace zavedie krutú povinnosť. Kto ju poruší, má čakať devastačnú pokutu
20. januára 2026
peniaze, bankovky, mince, euro, príspevok
Štát plánuje vziať majetok ľudí. Siahne aj na vodičské preukazy
20. januára 2026

Najnovšie články

  • Čakáte na poštára s energošekom? Možno je to zbytočné, štátna pomoc dorazí inak
  • Na účet každý mesiac „cinkne“ 400 €: Čo treba splniť pre tento štedrý príspevok?
  • Vyberte si hotovosť: Veľká banka ohlásila masívnu odstávku služieb
  • WhatsApp chystá zásadnú zmenu: Túto funkciu si všetci pýtali už veľmi dlho
  • EÚ umlčala všetkých skeptikov: Vyrobili sme viac energie z obnoviteľných zdrojov ako fosílnych palív

Bude sa vám páčiť

4ka

Desiatky prémiových TV staníc úplne zadarmo: 4ka prekvapila vianočnou nádielkou

20. decembra 2025
peniaze, bankovky, mince, euro, príspevok

Štát začne Slovákom posielať mimoriadne dôležité listy. Týka sa to úplne všetkých

7. decembra 2025
Peniaze, mzdy, príspevok, odvody, daň, 13. dôchodok, odliv mozgov, konsolidácia, rekreačné poukazy, platby, úľava, sankcie, živnostníci, poistenie

Štát spravil veľkú chybu. Ľuďom za prácu sľuboval 100 % príplatok, teraz to ide rušiť

6. decembra 2025
Peniaze, bankovky, dôchodku, mzdy, živnostník, novela zákona o DPH, transakčná daň, príspevok, dávky, životné minimum, daňové priznanie

Štát priznal vážnu chybu. Tisícom ľudí nesprávne vypočítal príspevky, majú nárok na tisíce eur

5. decembra 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?