网站首页 > 博客文章 正文
他发现了一个可能导致黑客能够获取Apple用户数据的错误。
Apple奖励给一名27岁的印度安全研究员Bhavuk Jain奖金共100,000美元,原因是他发现了一个漏洞,该漏洞发现了使用Apple帐户身份验证登录中现已修复的漏洞。
该漏洞可能使黑客闯入Apple用户帐户,并登录到Dropbox,Spotify,Airbnb和Giphy(现已被Facebook收购)等第三方应用程序。
拥有电子和通信学士学位的印度安全研究员Bhavuk Jain发现了“用苹果登录”中的零日漏洞,该漏洞影响了正在使用它的第三方应用程序,并且没有实施自己的额外安全措施。
印度安全研究员Bhavuk Jain在周六的一份声明中说:“此漏洞可能导致该第三方应用程序上的用户帐户被全部帐户接管,而不管受害者是否具有有效的Apple ID。”
他宣布:“由于这个漏洞,苹果在其Apple Security Bounty计划下向我奖励了100,000美元。”
印度安全研究员Bhavuk Jain是一名全栈开发人员,主要对使用React Native进行移动应用程序开发感兴趣。他目前是一名全职漏洞赏金猎人,“试图使互联网成为每个人都更安全的地方”。
“与Apple登录”于2019年启动,旨在成为第三方登录更注重隐私的替代方案。
印度安全研究员Bhavuk Jain向苹果透露了这个漏洞,并因此获得了苹果漏洞奖励计划的奖励。从那以后,Apple修复了该错误。
根据Jain所说,“使用Apple登录”与“ OAuth 2.0”类似。
他解释说:“通过使用JWT(JSON Web令牌)或Apple服务器生成的代码,可以使用两种方法来验证用户身份。然后,该代码用于生成JWT。”
第二步,在授权的同时,Apple给用户一个选项,可以选择是否与第三方应用程序共享Apple Email ID。
如果用户决定隐藏电子邮件ID,则Apple会生成自己的特定于用户的Apple中继电子邮件ID。
印度安全研究员Bhavuk Jain说:“根据用户的选择,在成功获得授权后,Apple会创建一个JWT,其中包含此电子邮件ID,然后第三方应用程序将使用该ID登录用户。”
他发现他可以向JWT请求来自Apple的任何电子邮件ID,并且使用Apple的公钥验证了这些令牌的签名后,它们便显示为有效。
印度安全研究员Bhavuk Jain指出:“这意味着攻击者可以通过将任何电子邮件ID链接到JWT并获得对受害者帐户的访问权来伪造JWT。”
此漏洞的影响非常关键,因为它可能允许完全帐户接管。
许多开发人员已将登录与Apple集成在一起,因为对于支持其他社交登录的应用程序来说,登录是必需的。
在修补此错误之前,Apple对他们的日志进行了调查,并确定没有由于此漏洞引起的滥用或帐户损害。
喜欢本文的朋友别忘了转发、点赞、评论和关注哦!
- 上一篇: 苹果为ID验证漏洞,支付十万美元赏金
- 下一篇: 这个高危漏洞让苹果花了 10 万美元用来“打点”
猜你喜欢
- 2024-10-11 苹果手机出现新严重漏洞:账户被接管
- 2024-10-11 你必须知道的十大漏洞之失效的访问控制——A1
- 2024-10-11 互联网小产品开发之(4)基于JWT的登录认证设计
- 2024-10-11 苹果在macOS,iOS中散布零日漏洞(如何在普通pc上安装macos苹果操作系统)
- 2024-10-11 「热点」微软自动化服务被爆高危的账户越权访问漏洞
- 2024-10-11 黑客发现苹果安全漏洞;苹果支付10万美元赏金
- 2024-10-11 垂直越权漏洞与代码分析(垂直越权漏洞修复方案)
- 2024-10-11 Apple登录功能存在安全漏洞,允许未经授权的黑客访问用户信息
- 2024-10-11 在Web应用中,别再把JWT当做session使用
- 2024-10-11 Java 15以上版本爆加密漏洞:CVE-2022-21449
你 发表评论:
欢迎- 367℃用AI Agent治理微服务的复杂性问题|QCon
- 358℃初次使用IntelliJ IDEA新建Maven项目
- 358℃手把手教程「JavaWeb」优雅的SpringMvc+Mybatis整合之路
- 351℃Maven技术方案最全手册(mavena)
- 348℃安利Touch Bar 专属应用,让闲置的Touch Bar活跃起来!
- 346℃InfoQ 2024 年趋势报告:架构篇(infoq+2024+年趋势报告:架构篇分析)
- 345℃IntelliJ IDEA 2018版本和2022版本创建 Maven 项目对比
- 342℃从头搭建 IntelliJ IDEA 环境(intellij idea建包)
- 最近发表
- 标签列表
-
- powershellfor (55)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- vue数组concat (56)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)