Apple выплатила эксперту $100 тыс. за обнаруженную уязвимость

Индийский IT-специалист Бхавук Джайн определил, что вход на сайты с использованием учетной записи Apple небезопасен.
hsto.org

Индийский IT-специалист Бхавук Джайн определил, что вход на сайты с использованием учетной записи Apple небезопасен.

Кстати, эксперт сразу рассказал об уязвимости в отдел разработки ОС IT-гиганта. Причем «яблочная» корпорация заплатила индийскому программисту 100 тысяч долларов.

Представители пресс-службы Apple отметили, что специалистам удалось оперативно устранить недоработку. Как добавили в корпорации, сегодня пользователи спокойно могут пользоваться своими учетными записями, чтобы регистрироваться и входить на сайты.

По данным аналитиков, принцип функции «Вход с Apple» базировался на генерации JSON Web Token, содержащей в себе ряд конфиденциальных данных, которые стороннее приложение использовало в качестве подтверждения личности пользователя.

OSZone

Бхавук Джайн нашел на одном из этапов уязвимость, с помощью которой кибермошенники смогут взламывать аккаунты.

Также МедиаПоток рассказывал, что эксперт Академии управления финансами и инвестициями Геннадий Николаев перечислил смартфоны стоимость до 10 тысяч рублей, которые смогли бы удовлетворить основные потребности владельцев.

Источник Ferra