1. 主页 > 科技 >

Apple登录功能存在安全漏洞,允许未经授权的黑客访问用户信

原标题:Apple登录功能存在安全漏洞,允许未经授权的黑客访问用户信息

据外媒报道,研究人员近日披露,Apple登录功能存在安全漏洞,允许未经授权的黑客访问用户信息。

Apple登录功能存在安全漏洞,允许未经授权的黑客访问用户信

图片来源:Pexels

该漏洞曾在Bumble,Zomato、Udemy和Verizon Media中被披露,是由iPad和iPhone制造商在处理客户端用户验证请求中导致,允许黑客任意控制第三方应用程序中的所有账户。

Apple登录功能存在安全漏洞,允许未经授权的黑客访问用户信

图片来源:Pexels

据悉,用户首先通过JWT或Apple服务器生成代码进行身份验证,在授权的同时与第三方应用程序共享Apple Email ID,授权成功后,黑客可通过任意电子邮件ID链接访问至JWT,获取访问权限,伪造JWT,进而完全控制用户账户。

截至目前,研究人员已向Apple报告并修复该漏洞,获得奖金10万美元,该公司表示尚未发现漏洞被利用的迹象。

本文由搜财资讯网发布,不代表搜财资讯网立场,转载联系作者QQ 841991949,并注明出处:https://www.ncrw.com.cn/news/keji/54796.html

联系我们

在线咨询:点击这里给我发消息

微信号:18069218786

工作日:9:30-18:30,节假日休息