脑子库-商标交易平台-商标转让、商标论坛、商标交易上脑子库
位置:脑子库 > 商标商道 > 商标资讯 > 苹果登陆 “Apple登录”存在漏洞 目前已经上报苹果并修复 导航:
苹果登陆 “Apple登录”存在漏洞 目前已经上报苹果并修复
发表于 时间:2020/6/1 7:54:13  查看:3181 次  评论:0 次  复制链接

脑子库讯 6月1日上午消息,近日,研究员Bhavuk Jain发现“Apple登录(?Sign in with Apple)”功能的漏洞可以访问链接的第三方服务上的用户帐户,目前次漏洞已经上报给苹果并得到修复。

外媒《?The Hacker News》介绍,该漏洞依赖于苹果“在从苹果的身份验证服务发起请求之前,先在客户端验证用户”的方式。 Apple登录身份验证过程由服务器生成一个JSON Web令牌,第三方应用程序使用该JSON Web令牌来确认用户的身分。

但是该漏洞的存在,可以通过伪造令牌并欺骗苹果的身份验证过程。

Bhavuk发现,尽管苹果要求用户在发起请求之前先登录其Apple帐户,但并未验证同一个人是否在下一步从其身份验证服务器请求JSON Web令牌。

因此,该机制中缺少的验证,给黑客提供了条件,从而诱骗苹果服务器生成有效的JSON Web令牌,以便让人用受害者的身份登录到第三方服务。这样也就间接获得了第三方账号。

“此漏洞的影响非常关键,因为它可能允许帐户完全泄露。许多开发人员已将Apple登录集成在一起,因此Dropbox,Spotify,Airbnb,Giphy等支持此服务的第三方均可能受到影响,”Bhavuk写道。

在他报告了该漏洞之后,苹果已经修复了该问题,并根据其漏洞赏金计划向研究人员支付了10万美元。苹果表示,他们调查了服务器日志,没有发现该漏洞曾被利用过。

Sign in with Apple是苹果公司在去年推出的一项登陆服务,按苹果的想法,用户不需要再繁琐地填入账号和密码,而只需要点击这个选项,系统便可以自动识别并认证你的个人身份,并通过匿名邮件服务为你注册账号。这种方式的基础是Apple ID跟其他第三方账号关联,从此只需要一个账号。为用户省力,并有保密的功能。当然,同时它也会将用户圈在苹果的生态里。



 老铁,扫一扫,关注公众号,我拉你进商标行业群,做商标大买卖 
还在等啥快!快!快!

商标人之家
注明:本文由用户发表,如有问题请联系客服处理

给楼主点动力吧,已有 个人对这内容打赏

收藏好内容,方便下次查阅



海裕天商标 第29类 ¥7500出售
工慕匠商标 第20类 ¥14300出售
卫妃商标 第35类 ¥9900出售
羊小天商标 第29类 ¥20900出售
NAYS 奈诗商标 第11类 ¥12400出售

全部评论
导航: 发布内容  
作者:南河小酒窝
级 别 商标新人 注 册 2012-3-1
等 级 1 最 后 2021-9-4
最新商标人新闻列表 更多+
1 浏览器桌面地址模型谷歌聊天机器人超链..
2 雷军车企小米大佬断层粉丝抖音数据领先..
3 特斯拉裁员工厂工牌工人马斯克大裁员门..
4 三星智能手机出货量库存高端厂商经济苹..
5 互联网用户门槛 文心一言用户数突破2..
6 大摩将小米集团目标价上调14%:看好..
7 OpenAI新GPT-4 Turb..
8 特斯拉电池组皮卡续航电池电池容量里程..
9 马云阿里内网致改革 致创新阿里巴巴吴..
10 马云阿里 马云内部发长文:时代变了 ..
 
脑子库全站搜索
请输入商标资讯、商标商道、商标交易相应关键词

下载脑子APP

服务电话
0757-88757485
  关于我们
了解脑子库
网站FAQ
联系方式
免责声明
新手入门
注册新用户
常见问题
商标交易说明
会员级别 升级VIP会员

推荐联盟
推广赚积分
积分规则
邀请注册
隐私协议
合作共赢
招募版主
广告投放合作
友情连接
合作与建议