18P2P - 18P2P - (開放註冊三天至7月13日) » ◇ iPhone 和 iPad專區 » ◇ iPhone/iTouch/iPad交流區 » [轉貼] 資安大漏洞!蘋果承認:駭客可從「快速登入」取得用戶資料

頁: [1]

superman10242020-06-01 17:33
[轉貼] 資安大漏洞!蘋果承認:駭客可從「快速登入」取得用戶資料

資安大漏洞!蘋果承認:駭客可從「快速登入」取得用戶資料
NewTalk 2020/06/01 12:06

新頭殼newtalk

蘋果「Sign In with Apple」快速登入功能,號稱能夠更加確保用戶隱私,卻遭資安專家輕易突破,引發重大資安疑慮。蘋果深入調查後,承認了該機制的重大缺失,並已火速修補漏洞。

蘋果去年推出快速登入的功能,用戶夠透過Apple ID直接登入第三方網站後,資料會放在手機或雲端作加密保護,不只快速,還能減少用戶資料傳輸給第三方網站。包括Dropbox、Spotify、Airbnb、Giphy等網站都有開通這個工具。

但是這個功能在週六(30)遭到印度的開發者Bhavuk Jain發現,駭客能夠偽造帳號認證的標籤,經由不具安全措施的第三方網站,輕易的繞過身份驗證的機制,取得使用者的資訊。

蘋果深入調查後,承認了這個機制的重大缺失,已經火速的修補了漏洞。慶幸的是,目前並沒有任何相關的駭客攻擊發生。Bhavuk Jain也因為主動向蘋果回報系統的故障瑕疵,而獲得10萬美元,接近台幣300萬元的獎金。


查看完整版本: [轉貼] 資安大漏洞!蘋果承認:駭客可從「快速登入」取得用戶資料


Powered by UNetBoard Archiver 4.1.0 © 2000-2006. (Kernel by Discuz!)
Processed in 0.005964 second(s), 2 queries