欢迎访问平心在线!

首页科技正文

「Sign in with Apple」现登入漏洞 网络安全专家揭发并获 78 万港元奖金

admin2020-06-1810奖赏提问论坛知识搜寻Windows8.1Win7Windows7ITnewstabletnotebookmobilesmartphoneappsjetsomachdtvlcddiypc

「Sign in with Apple」现登入漏洞 网络安全专家揭发并获 78 万港元奖金 奖赏 提问 论坛 知识 搜寻 Windows8.1 Win7 Windows7 ITnews tablet notebook mobile smartphone apps jetso mac hdtv lcd diy pc 第1张

Apple 于去年推出的「Sign in with Apple」登入功能,虽然来到现在并非有超多 app 对应,但就胜在容许用家直接以 Apple ID 登入个别网站,不用以 FB 或 Google login,存在被收集数据的可能。可是网络安全专家 Bhavuk Jain 近日揭发「Sign in with Apple」存在登入漏洞,有可能被黑客登入用家帐户甚至被接管帐户!日常有用「Sign in with Apple」的朋友务必小心。 

  • Apple 于去年推出「Sign in with Apple」登入功能,容许用家直接以 Apple ID 登入个别网站,不用以 FB 或 Google login,存在被收集数据的可能
  • 网络安全专家 Bhavuk Jain 揭发「Sign in with Apple」登入漏洞,有可能被黑客登入用家帐户,甚至接管其帐户
  • 为此 Bhavuk Jain 可获 US$10 万(约 HK$77.6 万)安全奖金

【相关报道】Thunderbolt 介面存漏洞!5 分钟资料全被盗!【有片】

网络安全专家 Bhavuk Jain 发现「Sign in with Apple」的登入漏洞,是一个零时差漏洞,当中有可能让用家以此登入个别 apps 的帐户时,出现被黑客登入,甚至接管其帐户的情况。无论用家的 Apple ID 是否有效也好,这漏洞都可以更改应用程式的控制权,因此不能掉以轻心,现时支援「Sign In with Apple」登入的 apps,就有 Airbnb、Dropbox、Kayak、Spotify 等。

基于 Bhavuk Jain 揭发「Sign in with Apple」登入漏洞,并向 Apple 安全团队汇报有关情况,因此可获 US$10 万(约 HK$78 万)安全奖金作为奖励。品牌表示,现时有关「Sign in with Apple」的登入漏洞,经已悉数修复,且没有 Apple ID 帐户因此而受到损失。

【相关报道】苹果承认 iPhone.iPad 电邮程式存漏洞 超过 5 亿苹果用户资料或被黑客盗取

【相关报道】Zoom 再现安全漏洞 中大学生考试期间被黑客入侵变睇 AV?

Source: Apple Insider


转载说明:本文转载自互联网,如有侵犯你的利益,请发邮件至本站邮箱,本站24小时内将予删除。
SpaceX 成功将两名太空人送上国际太空站 「龙飞船」19 小时后顺利对接

SpaceX 与 NASA 合作的首个载人火箭任务,于美国时间 5 月 30 日(香港时间 5 月 31 日)顺利进行。两名太空人 Robert Behnken 和 Douglas Hurley 乘搭「龙飞船」(Crew Dragon)前往国际太空站 ISS,进行一系列实验和研究。幸而任务为时 19 小时后,「龙飞船」完成对接,而两名太空人已如期送到国际太空站了! SpaceX 与 NASA 合作的首个载人火箭任务,于美国时间 5 月 30 日(香港时间 5 月 31 日)顺利进行 两名太空人 Robert Behnken 和 Douglas Hurley 会乘搭「龙飞船」(Crew Dragon)前往国际太空站 ISS 任务为时 19 小时后,「龙飞船」完成对接,两名太空人如期送到国际太空站,预计逗留 1 至 4 个月 【相关报道】【首次私营载人】SpaceX Demo-2 计划今晚载人上太空!Crew Dragon 飞船凌晨发射全程直播(附连结) 两名太空人 Robert Behnken 和 Douglas Hurley 乘搭的「龙飞船」(Crew Dragon),在任务开始后 19 小

转载声明:本站发布文章及版权归原作者所有,转载本站文章请注明文章来源!

本文链接:http://www.xzglass888.com/post/976.html

网友评论

1条评论
  • 2020-06-18 00:05:32

    欧博亚洲官网开户网址欢迎进入欧博亚洲官网开户网址(Allbet Game):www.aLLbetgame.us,欧博官网是欧博集团的官方网站。欧博官网开放Allbet注册、Allbe代理、Allbet电脑客户端、Allbet手机版下载等业务。可以多看几遍