TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Prihlasovanie od Apple obsahovalo vážnu chybu. Nálezca dostal 100 000 dolárov
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Prihlasovanie od Apple obsahovalo vážnu chybu. Nálezca dostal 100 000 dolárov

Posledná aktualizácia: 2. júna 2020 17:25
Marek Urban
Publikované 2. júna 2020
Zdieľať
2 min
Ilustr. foto: bhavukjain.com
Zdieľať

Do webových stránok a aplikácií sa môžeme v prípade potreby prihlásiť niekoľkými spôsobmi. Napríklad pomocou účtu Google alebo cez účty na sociálnych sieťach.

V minulom roku k nim pribudla ďalšia možnosť – tlačidlo Prihlásiť sa cez Apple. Spoločnosť Apple tento prostriedok predstavila v júni 2019 na konferencii pre vývojárov s tým, že ide o súkromnejší spôsob rýchleho a jednoduchého prihlásenia sa k rôznym službám.

Funkcia Prihlásiť sa cez Apple je skutočne súkromnejšia. Autentifikačný systém podľa voľby používateľa nezverejňuje jeho e-mailovú adresu (Apple ID). Nie je prekvapením, že si používatelia zariadení od Apple tento systém veľmi rýchlo osvojili.

Foto: Apple

Nič však nie je dokonalé, ako vyplýva z nedávno publikovanej správy magazínom Forbes. Bhavuk Jain, expert pôsobiaci v oblasti digitálneho zabezpečenia z indického mesta Dillí odhalil v systéme pre prihlasovanie od Apple závažnú zraniteľnosť.

Bezpečnostná diera umožňovala potenciálnym útočníkom získať plný prístup k účtom a službám, do ktorých sa užívatelia cez systém Apple prihlasovali. Chyba v overovaní používateľa na strane klienta umožňovala priradiť akýkoľvek e-mailový identifikátor k tokenu vygenerovanom servermi Apple, ktorý aplikácie tretích strán následne využívajú pre potvrdenie identity používateľa.

K takejto situácii ale v praxi našťastie nedošlo. Apple nedostatok v zabezpečení vzápätí opravil a nálezcu zraniteľnosti odmenil. V rámci programu odmeňovania, cez ktorý Bhavuk Jain chybu nahlásil, získal odmenu 100 000 dolárov.

To je určite dobrou motiváciou aj pre ostatných vývojárov a bezpečnostných expertov, ktorí môžu dopomôcť k vyššej úrovni bezpečnosti široko používaných digitálnych ekosystémov. Prirodzene, výška odmeny sa odvíja od závažnosti zraniteľnosti, ktorú sa podarí nadšencom odhaliť.

Technické podrobnosti o diere v zabezpečení nájdete na blogu Bhavuka Jaina.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
2 komentáre 2 komentáre
  • ambo píše:
    3. júna 2020 o 8:58

    Skvely to apple. :)

    Prihláste sa pre odoslanie odpovede
  • pika píše:
    4. júna 2020 o 4:25

    iPropaganda

    Prihláste sa pre odoslanie odpovede

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Plynomer
Čakajte zmenu: Prečo vám plynári pošlú 2 faktúry za plyn? (ako bude fungovať)
25. apríla 2026
Peniaze, bankovky, euro, daň, banka, dôchodky, nárok na kompenzáciu, finančná situácia, DPH
Sociálna poisťovňa rozhodla, čo treba robiť s 8. májom. Mnohí majú nárok na príspevok (čo spraviť)
24. apríla 2026
Finančná správa
Finančná správa získala novú právomoc. Môže sa pozrieť, koľko máte v peňaženke
23. apríla 2026
Peniaze, mzdy, príspevok, odvody, daň, 13. dôchodok, odliv mozgov, konsolidácia, rekreačné poukazy, platby, úľava, sankcie, živnostníci, poistenie, plat
Štát si začne pýtať späť stovky eur. Ak suma prekročí 5 eur, čakajte list. Platí to až 3 roky spätne
24. apríla 2026

Najnovšie články

  • Koniec tolerancie voči nepoctivým vodičom: Štát odklepol automatické pokuty a vyraďovanie áut z evidencie
  • Začali rokovať o zmene ŠPZ: Mohli by byť digitálne, platil by sa mesačný poplatok
  • V obehu je nová dopravná značka: Policajti za ňu dávajú pokutu 70 €
  • Štát radí tým, ktorí chcú ušetriť, aby si vypli Wi-Fi routery
  • Zdražovanie ako jediné východisko: Telefóny Samsungu môžu po prvýkrát v histórii skončiť v strate

Bude sa vám páčiť

Apple sa podvolil Rusku: Z App Store maže VPN-ky a zakazuje platby. Cenzúra Kremľa dostala zelenú

15. apríla 2026
Revolut

Ešte stále používaš Revolut zadarmo? Prichádzaš o výhody aj zárobky. Poradíme ti, ktoré predplatné je pre teba najlepšie

20. marca 2026
vodičský preukaz, odmena, Malta

Vzdať sa vodičáku na 5 rokov za 25 000 eur? Aj takto sa dá bojovať proti preplneným cestám

19. marca 2026
Aktuálne, Slovensko, štát

Počas testovania deviatakov došlo k vážnej technickej chybe. Tisícke žiakov chýbali zadania

18. marca 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?