印度开发人员因报告与苹果签约的重大缺陷而获得10万美元

发布时间:2020-06-02 14:18:33 【来源:

总部位于新德里的开发商Bhavuk Jain表示,他已从Apple的漏洞悬赏计划中获得10万美元的奖金,用于查找该公司“使用Apple登录”系统中的关键安全漏洞。

贾恩(Jain)在博客中表示,他发现了第三方应用程序使用的“用苹果登录”系统中的零日漏洞,并且没有采取其他安全措施。

该严重缺陷可能使黑客能够控制该特定第三方应用程序上的用户帐户。他补充说,无论用户是否具有有效的Apple ID,都可能发生这种情况。

据说苹果已经修复了这个缺陷。根据贾恩(Jain)的说法,苹果公司还确定该漏洞未被黑客利用。

“……许多开发人员已将Sign In与Apple集成在一起,因为对于支持其他社交登录的应用程序是强制性的。仅举几个使用“使用Apple登录”的例子-Dropbox,Spotify,Airbnb,Giphy(现已被Facebook收购)。这些应用程序未经测试,但如果在验证用户时未采取其他任何安全措施,则很容易受到全部帐户接管的威胁,” Jain在博客中写道。

苹果去年6月启动了“使用Apple登录”登录系统。Apple被吹捧为使用第三方平台进行注册的一种更安全的方式,Apple允许用户提供选择的详细信息,例如姓名和电子邮件地址。该信息受该公司在iPhone和iPad上的Face ID 3-D登录系统保护。

用户在想要共享哪些信息方面具有更大的灵活性。亮点之一是随机的电子邮件地址,这样第三方应用程序或其他任何人都找不到用户的真实电子邮件ID。

中国联通:已累计开通5G基站33.2万站 到今年年底预计超过38万个
饿了么现已入驻1000所高校食堂 校园内平均20分钟送达
谷歌在西雅图附近规划新园区 在亚马逊和微软总部所在地扩大触角
我国国家顶级域名“.CN”数量超过2300万个 IPv6规模化部署提速
邬贺铨:截至8月我国IPv6活跃用户达3.65亿 占互联网用户之比达40.32%
苹果、谷歌、英特尔等公司已经加入行业组织美国“6G联盟”
微软今天正式终止Win7嵌入式系统支持 花钱可买三年补丁
OPPO将发布首款概念级应用OPPO CybeReal 针对AR领域

[ 最新资讯 ]

始祖鸟之家双面派对,设计师系列惊艳亮相

  11月24日,被誉为户外爱马仕的始祖鸟(ARC’TERYX)全新概念店——始祖鸟之家在全国顶级商圈北京国贸开业了。现场门店实拍图片   ...

曝小米显示器34寸本月最后一单出货后将暂停供应 因三星无屏供应原因

  本月初,视讯堂消息称小米的 34 寸带鱼屏显示器型号,之后可能无法再保持 1999 元的价格进行销售。今天,视讯堂发布最新消息,称小 ...

微星Stealth 15M超轻游戏本纯净白即将上架 屏幕为15.6英寸

  根据微星笔记本官方的消息,微星 Stealth 15M (纯净白)即将上架预约,这款笔记本是首款采用 11 代低压酷睿 + RTX 2060 配置的 ...

EG7今天宣布收购《机甲战士5》开发商Piranha Games 增加其游戏公司种类

  Enad Global 7(EG7)今天(11 27)宣布收购《机甲战士5》开发商Piranha Games,增加了其游戏公司的种类。  EG7已同意以2410万美元的 ...

华米将推出GTS 2 mini手表:将于12月1日发布 外观更轻薄更精致

  根据华米创始人黄汪的消息,华米将推出 GTS 2 mini 手表,外观更轻薄更精致。    根据华米微博的消息, GTS 2 mini 手表将 ...

冬季必看的小黑裤穿搭指南|九牧王男裤专家

  伴随着秋冬而来的除了购物欲还有穿搭热情,但如果你正苦于衣服少、缺乏穿搭灵感,那么,一条百搭、舒适的九牧王小黑裤,或许可以帮到你,只 ...