网站首页 > 博客文章 正文
一直以来,iOS系统存在着各种各样的漏洞。为了鼓励们用户发现并报告漏洞,苹果公司在去年12月20日起就正式向所有iOS安全研究员开放了iOS漏洞赏金计划。任何在iOS,macOS,tvOS,watchOS或iCloud中发现错误的安全研究人员都可以通过向Apple披露漏洞来获得苹果公司高额的现金奖励。
继4月份有位名叫Ryan Pickren的安全研究员白嫖了苹果75000美元(约合人民币53万元)之后。近日,又有一名Bhavuk Jain研究员又白嫖了苹果100000美元的赏金。
据外媒报道称,Bhavuk Jain在4月份发现苹果新增功能「使用 Apple 登录」存在一个重大漏洞,该漏洞可能导致某些用户账户被接管。该漏洞存在于Apple在启动过程中,与苹果服务器认证过程中。
根据Bhavuk Jain的描述,苹果「使用 Apple 登录」功能是通过JWT(JSON Web 令牌)或苹果服务器生成的代码对用户进行身份验证的。但是苹果并没有验证是否是同一个人在身份验证服务器请求JSON Web令牌(JWT)。
Bhavuk表示:“我发现可以向JWT请求来自Apple的任何电子邮件ID,并且使用Apple公钥验证获取的令牌签名后,就可以登录。这意味攻击者可以通过链接获取任何Email ID 并通过访问权限伪造JWT,进而访问受害者帐户。”
也就是说,苹果的这一机制缺少验证问题,黑客可能通过获取受害者单独的Apple ID,从而诱骗Apple服务器生成有效的JWT,可直接登录受害者账户,导致用户隐私信息被获取。
Bhavuk还强调称:“该漏洞非常严重,可能导致用户的Apple ID被完全接管。许多开发人员已将「使用 Apple 登录」集成在一起,因为对于支持其它社交登录的应用是强制性的。”
据悉,「使用 Apple 登录」(Sign in with Apple)是苹果在去年6月份WWDC大会上推出的一项便捷安全服务。按照苹果的说法,该登录方式能更好的保护用户隐私。
通过这一功能,用户不需要再繁琐地填入个人账号和密码,而只需要点击并启动“以苹果账户登录”,系统便可以自动识别并认证你的个人身份,并通过全新的匿名邮件服务为你注册账号,同时苹果还将对你的邮件地址加密,相关应用或服务商最终也只会获得随机生成的虚拟地址。
目前,苹果已经对该漏洞进行了调查,得出的结论是,在修补漏洞之前,还没有任何Apple账户因为这个漏洞被盗。目前,苹果已经修复了这个漏洞。
苹果也根据Apple Security Bounty Program(安全奖励赏金)计划,向反馈漏洞的Bhavuk Jain安全研究员提供了100000美元(约合人民币71.3万元)的奖励。
另外,现在Wei信已经可以更改Wei信号了呦,想要更改Wei信号的小伙伴可果粉之家回复“200”获取改Wei信号详细教程及相关工具。
猜你喜欢
- 2024-10-11 苹果手机出现新严重漏洞:账户被接管
- 2024-10-11 你必须知道的十大漏洞之失效的访问控制——A1
- 2024-10-11 互联网小产品开发之(4)基于JWT的登录认证设计
- 2024-10-11 苹果在macOS,iOS中散布零日漏洞(如何在普通pc上安装macos苹果操作系统)
- 2024-10-11 「热点」微软自动化服务被爆高危的账户越权访问漏洞
- 2024-10-11 黑客发现苹果安全漏洞;苹果支付10万美元赏金
- 2024-10-11 垂直越权漏洞与代码分析(垂直越权漏洞修复方案)
- 2024-10-11 Apple登录功能存在安全漏洞,允许未经授权的黑客访问用户信息
- 2024-10-11 在Web应用中,别再把JWT当做session使用
- 2024-10-11 Java 15以上版本爆加密漏洞:CVE-2022-21449
你 发表评论:
欢迎- 367℃用AI Agent治理微服务的复杂性问题|QCon
- 358℃初次使用IntelliJ IDEA新建Maven项目
- 358℃手把手教程「JavaWeb」优雅的SpringMvc+Mybatis整合之路
- 351℃Maven技术方案最全手册(mavena)
- 348℃安利Touch Bar 专属应用,让闲置的Touch Bar活跃起来!
- 346℃InfoQ 2024 年趋势报告:架构篇(infoq+2024+年趋势报告:架构篇分析)
- 345℃IntelliJ IDEA 2018版本和2022版本创建 Maven 项目对比
- 342℃从头搭建 IntelliJ IDEA 环境(intellij idea建包)
- 最近发表
- 标签列表
-
- powershellfor (55)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- vue数组concat (56)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)