کنترل حساب های کاربران با حفره امنیتی خطرناک اپل

به گزارش مجله بای بلاگ، به گزارش خبرنگاران به نقل از انگجت، محصولات اپل دارای قابلیتی برای ورود به حساب کاربری موسوم به Sign in with Apple هستند که یکی از روش های لاگین خصوصی و ایمن تر این شرکت محسوب می شود. اما حالا مشخص شده که این روش لاگین هم چندان قابل اعتماد نیست.

کنترل حساب های کاربران با حفره امنیتی خطرناک اپل

بررسی های باهوک جین محقق امنیتی نشان می دهد که حفره ای امنیتی در قابلیت یادشده وجود دارد که دور زدن آن را از طریق اپلیکیشن های ثالث ممکن می کند. وی به علت شناسایی آسیب پذیری یادشده پیروز به دریافت جایزه ای صد هزار دلاری نیز شده است.

اپلیکیشن های ثالث فاقد تمهیدات امنیتی به هکرها امکان می دهند تا با جعل توکن های مرتبط به هر شناسه ایمیل، آنها را به عنوان ابزاری ایمن برای معتبر سازی کلیدهای عمومی رمزگذاری اپل نمایش دهند. با همین تمهید ساده می توان کنترل کامل حساب های کاربری خریداران محصولات اپل را در دست گرفت.

میزان پیروزیت و کارایی این روش تا بدان حد است که حتی اگر کاربران گزینه مخفی کردن آدرس ایمیل خود را فعال کنند، باز هم نمی توانند جلوی سوء استفاده هکرها را بگیرند.

باهوک جین اولین بار در آوریل گذشته پیروز به شناسایی این حفره امنیتی شد و اپل هم اعلام کرده مشکل یادشده را برطرف کرده و شواهدی در دست نیست که نشان دهد از آن سوءاستفاده ای صورت گرفته باشد.

bestcanadatours.com: مجری سفرهای کانادا و آمریکا | مجری مستقیم کانادا و آمریکا، کارگزار سفر به کانادا و آمریکا

تور کانادا: تور کانادا | برای دیدار از شگفتی های کشور زیبای کانادا و دریافت ویزای مولتی 5 ساله کانادا با ما همراه باشید.

منبع: خبرگزاری مهر
انتشار: 1 مهر 1400 بروزرسانی: 1 مهر 1400 گردآورنده: buy-blog.ir شناسه مطلب: 2447

به "کنترل حساب های کاربران با حفره امنیتی خطرناک اپل" امتیاز دهید

امتیاز دهید:

دیدگاه های مرتبط با "کنترل حساب های کاربران با حفره امنیتی خطرناک اپل"

* نظرتان را در مورد این مقاله با ما درمیان بگذارید