Programer otkrio veliki propust i od Applea dobio 100.000 dolara

Ovoga je travnja indijski developer Bhavuk Jain otkrio velik sigurnosni propust u procesu provjere autentičnosti korisnika koji su se na vanjske servise prijavljivali svojim korisničkim računom otvorenim kod Applea.

Propust u procesu Sign In With Apple omogućavao je napadaču upad u račune korisnika sa svojom e-mail adresom, jer je Appleov sustav greškom mogao protumačiti bilo koju adresu kao autentičnu. Jain je pronađenu ranjivost prijavio kompaniji, a ovi su je zakrpali i pristojno ga nagradili.

U sklopu Appleovog bug bounty programa 27-godišnji je developer iz Delhija dobio čak 100.000 dolara nagrade, a na svojem je blogu prije nekoliko dana objavio i sve detalje svojeg otkrića. Do primjene zakrpe, poručili su iz Applea, nije bilo primijećeno da je itko pokušao ili uspio iskoristiti ovaj zero day propust. Istraga je pokazala da propust nije doveo do kompromitiranja niti jednog korisničkog računa, piše Bug.hr.

Funkcija Sign In With Apple predstavljena je na lanjskom WWDC-u kao dodatni način prijave na servise bez odavanja svoje a-mail adrese, samo klikanjem na jednu ikonu koja bi odrađivala provjeru korisnika putem sustava Apple ID.

Pretpostavlja se da je ovaj propust mogao dovesti do preuzimanja kontrole nad tuđim računima na servisima Dropbox, Spotify, Airbnb ili drugima koji omogućavaju prijavu putem Appleove provjere identiteta.

(www.jabuka.tv)

Zadnje dodano

  • Vijesti

Zovko održala konferencija u Splitu: Federalizam jedini put prema stabilnoj BiH

Zastupnica u Europskom parlamentu i članica Izaslanstva za odnose s Bosnom i Hercegovinom Željana Zovko…

6 sati prije
  • Banner
  • Nogomet
  • Sport

Široki Brijeg šokirao Sarajevo na Koševu, VAR im poništio dva gola

[gallery ids="756528,756527,756526,756525,756529,756530,756531,756532,756533"]   Nogometaši Širokog Brijega ostvarili su važnu pobjedu u okviru 30. kola Wwin…

7 sati prije
  • Vijesti

Filipović: Ne može se graditi nova većina bez rješavanja Izbornog zakona

Predstavnici deset stranaka jučer su u Sarajevu potpisali Platformu za mir i europsku budućnost BiH,…

7 sati prije
  • Kultura
  • Vijesti

Kardinal Puljić: Nisam još pozvao papu u BiH, ali bit će prigode

Kardinal Vinko Puljić, vrhbosanski nadbiskup u miru, podijelio je svoje dojmove nakon izbora novog pape…

8 sati prije
  • Nogomet
  • Sport

FIFA najavila strože kazne za rasizam

Međunarodna nogometna federacija (FIFA) najavila je znatno veće kazne u slučaju rasističkih incidenata, objavila je…

9 sati prije
  • Nogomet
  • Sport

NS BiH žestoko kaznio tri premijerligaška kluba

Disciplinska komisija Nogometnog saveza Bosne i Hercegovine donijela je kazne za nekoliko klubova u okviru…

9 sati prije