TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Prihlasovanie od Apple obsahovalo vážnu chybu. Nálezca dostal 100 000 dolárov
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Prihlasovanie od Apple obsahovalo vážnu chybu. Nálezca dostal 100 000 dolárov

Posledná aktualizácia: 2. júna 2020 17:25
Marek Urban
Publikované 2. júna 2020
Zdieľať
2 min
Ilustr. foto: bhavukjain.com
Zdieľať

Do webových stránok a aplikácií sa môžeme v prípade potreby prihlásiť niekoľkými spôsobmi. Napríklad pomocou účtu Google alebo cez účty na sociálnych sieťach.

V minulom roku k nim pribudla ďalšia možnosť – tlačidlo Prihlásiť sa cez Apple. Spoločnosť Apple tento prostriedok predstavila v júni 2019 na konferencii pre vývojárov s tým, že ide o súkromnejší spôsob rýchleho a jednoduchého prihlásenia sa k rôznym službám.

Funkcia Prihlásiť sa cez Apple je skutočne súkromnejšia. Autentifikačný systém podľa voľby používateľa nezverejňuje jeho e-mailovú adresu (Apple ID). Nie je prekvapením, že si používatelia zariadení od Apple tento systém veľmi rýchlo osvojili.

Foto: Apple

Nič však nie je dokonalé, ako vyplýva z nedávno publikovanej správy magazínom Forbes. Bhavuk Jain, expert pôsobiaci v oblasti digitálneho zabezpečenia z indického mesta Dillí odhalil v systéme pre prihlasovanie od Apple závažnú zraniteľnosť.

Bezpečnostná diera umožňovala potenciálnym útočníkom získať plný prístup k účtom a službám, do ktorých sa užívatelia cez systém Apple prihlasovali. Chyba v overovaní používateľa na strane klienta umožňovala priradiť akýkoľvek e-mailový identifikátor k tokenu vygenerovanom servermi Apple, ktorý aplikácie tretích strán následne využívajú pre potvrdenie identity používateľa.

K takejto situácii ale v praxi našťastie nedošlo. Apple nedostatok v zabezpečení vzápätí opravil a nálezcu zraniteľnosti odmenil. V rámci programu odmeňovania, cez ktorý Bhavuk Jain chybu nahlásil, získal odmenu 100 000 dolárov.

To je určite dobrou motiváciou aj pre ostatných vývojárov a bezpečnostných expertov, ktorí môžu dopomôcť k vyššej úrovni bezpečnosti široko používaných digitálnych ekosystémov. Prirodzene, výška odmeny sa odvíja od závažnosti zraniteľnosti, ktorú sa podarí nadšencom odhaliť.

Technické podrobnosti o diere v zabezpečení nájdete na blogu Bhavuka Jaina.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
2 komentáre 2 komentáre
  • ambo píše:
    3. júna 2020 o 8:58

    Skvely to apple. :)

    Prihláste sa pre odoslanie odpovede
  • pika píše:
    4. júna 2020 o 4:25

    iPropaganda

    Prihláste sa pre odoslanie odpovede

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Samsung Galaxy Fold7
Máte tento Samsung smartfón? Mieri naň nová aktualizácia, pribudnú mu 2 nové AI funkcie
15. júna 2026
smartfóny, smartfón, frustrácia
Ak vám Google pošle takéto upozornenie, okamžite zareagujte. Hrozí vám riziko
14. júna 2026
Gmail
Potvrdili hromadný útok na Gmail. Ak vám Google pošle takýto e-mail, môžete prísť o Gmail
16. júna 2026
Google má nový letecký simulátor. Funguje priamo v prehliadači a lietať môžete aj na Slovensku
14. júna 2026

Najnovšie články

  • Máte domáceho miláčika? Samsung vie cez fotku skontrolovať, či nemá zdravotné problémy. Má 97 % presnosť
  • Google vydal stabilnú verziu Android 17. Ak máte tieto telefóny, skontrolujte si aktualizácie (+ prehľad noviniek)
  • Netreba fotiť tanier ani skenovať čiarový kód: Predstavili hodinky, ktoré vám kalórie z jedla zarátajú automaticky
  • TSMC nestíha: Čakajte, že čoraz viac zariadení bude mať čipy od Samsungu
  • Zaviedli geniálnu funkciu. Mimoriadne efektívne zlepšuje životnosť batérie, zapnete ju za pár sekúnd (NÁVOD)

Bude sa vám páčiť

Hráčom Forzy sa náhodne maže uložený postup. Nikto nevie, v čom je problém (+ núdzové riešenie)

12. júna 2026
iPhone Fold, nákres

Apple stále nevie vyrobiť schopný skladací smartfón. Samsung už chystá ôsmu generáciu

18. mája 2026
EÚ smajlík

Šíri sa teóra, že EÚ minie 8,6 miliardy € na cenzúru a potláčanie pravdy. Realita je niekde úplne inde

15. mája 2026
Finančná správa

Finančná správa hľadá aj malé chyby. Za chýbajúce mäkčene a dĺžne na bločku dala pokutu 1 500 €

12. mája 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.