TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Prihlasovanie od Apple obsahovalo vážnu chybu. Nálezca dostal 100 000 dolárov
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

Prihlasovanie od Apple obsahovalo vážnu chybu. Nálezca dostal 100 000 dolárov

2. júna 2020 17:25
Marek Urban
2. júna 2020
Zdieľať
2 min
Zdieľať

Do webových stránok a aplikácií sa môžeme v prípade potreby prihlásiť niekoľkými spôsobmi. Napríklad pomocou účtu Google alebo cez účty na sociálnych sieťach.

V minulom roku k nim pribudla ďalšia možnosť – tlačidlo Prihlásiť sa cez Apple. Spoločnosť Apple tento prostriedok predstavila v júni 2019 na konferencii pre vývojárov s tým, že ide o súkromnejší spôsob rýchleho a jednoduchého prihlásenia sa k rôznym službám.

Funkcia Prihlásiť sa cez Apple je skutočne súkromnejšia. Autentifikačný systém podľa voľby používateľa nezverejňuje jeho e-mailovú adresu (Apple ID). Nie je prekvapením, že si používatelia zariadení od Apple tento systém veľmi rýchlo osvojili.

Foto: Apple

Nič však nie je dokonalé, ako vyplýva z nedávno publikovanej správy magazínom Forbes. Bhavuk Jain, expert pôsobiaci v oblasti digitálneho zabezpečenia z indického mesta Dillí odhalil v systéme pre prihlasovanie od Apple závažnú zraniteľnosť.

Bezpečnostná diera umožňovala potenciálnym útočníkom získať plný prístup k účtom a službám, do ktorých sa užívatelia cez systém Apple prihlasovali. Chyba v overovaní používateľa na strane klienta umožňovala priradiť akýkoľvek e-mailový identifikátor k tokenu vygenerovanom servermi Apple, ktorý aplikácie tretích strán následne využívajú pre potvrdenie identity používateľa.

K takejto situácii ale v praxi našťastie nedošlo. Apple nedostatok v zabezpečení vzápätí opravil a nálezcu zraniteľnosti odmenil. V rámci programu odmeňovania, cez ktorý Bhavuk Jain chybu nahlásil, získal odmenu 100 000 dolárov.

To je určite dobrou motiváciou aj pre ostatných vývojárov a bezpečnostných expertov, ktorí môžu dopomôcť k vyššej úrovni bezpečnosti široko používaných digitálnych ekosystémov. Prirodzene, výška odmeny sa odvíja od závažnosti zraniteľnosti, ktorú sa podarí nadšencom odhaliť.

Technické podrobnosti o diere v zabezpečení nájdete na blogu Bhavuka Jaina.

Neprehliadnite

Turbo TV, televízia, ovládač, sledovanie TV, Plustelka, spravodajstvo
UŽ TERAZ: Nečakaný krok operátora, TIETO prémiové TV stanice sprístupnil ÚPLNE zadarmo
mimoriadne, hacker
TIETO zariadenia vás potajomky špehujú a ani o tom netušíte. Mnohí Slováci ich majú doma
Pozor, smartfón, sms, podvod
POZOR: Nový Android NESŤAHUJTE. Má kritickú chybu, oprava neexistuje
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok Sony odkladá predstavenie PS5 na neurčito. Dôvodom sú protesty v USA
Ďalší článok rozsirena realita 3D objekty v rozšírenej realite od Google podporuje ďalších 20 zariadení
2 komentáre 2 komentáre
  • ambo píše:
    3. júna 2020 o 8:58

    Skvely to apple. 🙂

    Prihláste sa pre odoslanie odpovede
  • pika píše:
    4. júna 2020 o 4:25

    iPropaganda

    Prihláste sa pre odoslanie odpovede

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

daň, peniaze, peňaženka, Slovensko, dôchodky
Ministerstvo potvrdilo to, čoho sa všetci obávali. Veľká časť Slovákov zaplače (čo sa deje)
1. júla 2025
Peniaze, bankovky, euro, daň, banka, dôchodky
Štát masívne zvýši cenu dôležitého poplatku o vyše 220 %. Skončí katastrofou, varujú experti
1. júla 2025
blesková správa, TV, stanice
Slováci získajú 3 kódované TV stanice ÚPLNE zadarmo. TAKTO sa k nim dostanete
1. júla 2025
Peniaze, bankovky, euro
Slováci prišli o peniaze: Definitívny KONIEC hlási ďalšia firma, vypla web, s ľuďmi sa vôbec nebaví
1. júla 2025

Najnovšie články

  • TOTO je desať najpredávanejších áut sveta. Rebríčku dominuje jedna značka (ZOZNAM)
  • Štát zásadne predĺžil intervaly STK: Potešia sa TISÍCE ľudí (ako často stačí chodiť)
  • Štát TVRDO zakročí voči veľkej skupine Slovákov: Pripravuje veľkú novelu, ktorú mu prikázala EÚ
  • AKTUÁLNE: Expanzia reťazca Biedronka na Slovensku je v ohrození (čo sa deje)
  • POZOR: Za TOTO hrozí pokuta až 170 €. Väčšina šoférov netuší, čo dopravná značka symbolizuje

Bude sa vám páčiť

Pozor, automobilka

Vodiči, POZOR: Poznáte tieto varovné signály? Môžu signalizovať VÁŽNU chybu

20. júna 2025
Mimoriadne, Android, Gemini, AI

POZOR: Váš telefón vás môže EXTRÉMNE ľahko oklamať. TOTO nerobte, inak sa dostanete do problémov!

16. júna 2025
blesková správa, TV, stanice

Slováci NEČAKANE získali prístup k blokovanej TV stanici: TAKTO jednoducho ju naladíte

14. júna 2025

POZOR: TOTO si na telefóne urýchlene aktualizujte. HROZBA cieli aj na Slovákov!

8. júna 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?