Tin tức và phân tích của tất cả các thiết bị di động

Nhà nghiên cứu bảo mật được thưởng 100.000 đô la cho việc tìm ra lỗi trong iOS 13


Lưu ý: Trong chủ đề sắp đọc tiếp theo, bạn sẽ tìm hiểu về: Nhà nghiên cứu bảo mật được thưởng 100.000 đô la cho việc tìm ra lỗi trong iOS 13

Đọc nhanh

  • CÁC Apple đã trả 100.000 đô la cho một nhà nghiên cứu bảo mật đã tìm ra lỗ hổng trong sistema Đăng nhập với Apple
  • Cái đó sistema công ty duy trì dữ liệu người dùng và cho phép điền vào các biểu mẫu đăng ký trên các trang web và ứng dụng
  • Lỗ hổng cho phép các nhà phát triển chỉ truy cập dữ liệu bằng email của người dùng
  • Lỗi này đã được báo cáo và đang được công ty xem xét

CÁC Apple có như là một phần quan trọng của tiếp thị của nó sự an toàn mà hệ thống của bạn cung cấp cho người dùng. Một trong những chức năng được cung cấp bởi công ty là “Đăng nhập với Apple🇧🇷được phát hành cùng với phiên bản mới nhất của sistema hoạt động iOS 13🇧🇷 Một nhà phát triển đã quản lý để tìm ra một số lỗi và trục trặc trong ứng dụng này sistema, có thể khiến người dùng bị lộ. Về phần thưởng, Apple đi trả tiền 100.000 USD.

Ô sistema Đăng nhập với Apple đã được phát hành trong Tháng sáu🇧🇷 Nó được phát hành như một tính năng. CÁC Apple hứa hẹn quyền truy cập, sử dụng cùng một tài khoản trên các ứng dụng và trang web khác nhau. Do đó, người dùng có thể bỏ qua các biểu mẫu đăng ký lớn vốn đã được công ty tự động điền vào.

Điều này cho phép người dùng Apple để giữ dữ liệu của bạn, có thể điền và cung cấp đăng ký một số trang web và ứng dụng. Khi thất bại trong việc này sistema an ninh đã xảy ra, nó có thể lộ thông tin riêng tư của khách hàng sử dụng dịch vụ.

Người chịu trách nhiệm tìm ra những sai sót trong sistema từ Đăng nhập bằng Apple nó là một nhà nghiên cứu bảo mật, gọi là Bhavuk Jain. Lỗ hổng này có thể khiến những kẻ ác ý chỉ sử dụng id email để lấy thông tin từ những người dùng khác nhau. Chỉ cần thông báo tài khoản, tất cả dữ liệu có thể được phục hồi.

Ngay sau khi lỗ hổng được xác định, vào tháng 4, nhà nghiên cứu đã cảnh báo công ty về các vấn đề. CÁC Apple đã trả một khoản tiền thưởng 100.000 USD🇧🇷 Công ty đã duy trì một chương trình tiền thưởng lỗi🇧🇷 Bất kỳ ai phát hiện ra vấn đề trong mã của công ty, điều này có thể gây rủi ro cho bảo mật của người dùng, đều có thể nhận được một khoản tiền dưới dạng phần thưởng.

Thông qua: Benzinga

🇧🇷