首页 资讯 安全 查看内容

Apple登录功能存在安全漏洞,允许未经授权的黑客访问用户信息

2020-6-3 13:11 |来自: 互联网 1710 0

摘要: 据外媒报道,研究人员近日披露,Apple登录功能存在安全漏洞,允许未经授权的黑客访问用户信息。图片来源:Pexels该漏洞曾在Bumble,Zomato、Udemy和Verizon Media中被披露,是由iPad和iPhone制造商在处理客户端用户验证请求中导致,允许黑客任意控制第三方应用程序中的所有账户。图片来源:Pexels据悉 ...
关键词: 用户 漏洞 Apple 黑客 研究人员 账户 第三方 应用程序 任意 验证

据外媒报道,研究人员近日披露,Apple登录功能存在安全漏洞,允许未经授权的黑客访问用户信息

该漏洞曾在Bumble,Zomato、Udemy和Verizon Media中被披露,是由iPad和iPhone制造商在处理客户端用户验证请求中导致,允许黑客任意控制第三方应用程序中的所有账户
据悉,用户首先通过JWT或Apple服务器生成代码进行身份验证,在授权的同时与第三方应用程序共享Apple Email ID,授权成功后,黑客可通过任意电子邮件ID链接访问至JWT,获取访问权限,伪造JWT,进而完全控制用户账户

截至目前,研究人员已向Apple报告并修复该漏洞,获得奖金10万美元,该公司表示尚未发现漏洞被利用的迹象

本文出处: https://www.toutiao.com/a6833648258594636295/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部