蘋果10萬美金重獎漏洞發現者

© REUTERSiPhone
iPhone - 俄羅斯衛星通訊社
關注
蘋果公司發佈消息稱,使用“Sign in with Apple”(通過Apple登錄”)功能可以快速和更完全地登錄操作系統和網站。

Логотип программы App Store на экране смартфона - 俄羅斯衛星通訊社
蘋果發佈新冠疫情追蹤App
這個功能的意義在於,如果網站需要授權,用戶無需輸入自己的電子郵件,想出密碼或社交賬號即可。只需按壓“Sign in with Apple”按鈕,檢查數據,服務器就會生成公鑰。

但是,印度網絡安全專家巴夫克·傑恩(Bhavuk Jain)發現,黑客可以偽造這個公鑰並進入受害者的賬戶。
蘋果公司表示,已經進行了內部調查並查明,該漏洞並未被利用來破壞任何帳戶。

新聞時間線
0