Redazione RHC : 1 Giugno 2020 15:28
#Apple ha assegnato ad un cacciatore di #bug una taglia di 100.000 dollari per aver trovato e segnalato un grave problema di sicurezza che potrebbe portare all’acquisizione di account utente di terze parti.
Come riportato da Hacker News, il ricercatore Bhavuk #Jain ha scoperto la #vulnerabilità della funzione “Accedi con Apple”, una funzione di sviluppo che consente agli utenti di accedere ai servizi utilizzando gli ID Apple.
La funzionalità è stata introdotta per migliorare la #privacy e creare procedure di accesso per siti Web e app di terze parti utilizzando l’ID Apple e i processi di autenticazione a due fattori.
Sei un Esperto di Formazione?
Entra anche tu nel Partner program! Accedi alla sezione riservata ai Creator sulla nostra Academy e scopri i vantaggi riservati ai membri del Partner program.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Tuttavia, Jain ha trovato un modo per aggirare i meccanismi di autenticazione e rilevare account utente di terze parti, semplicemente conoscendo l’ID e-mail di un utente target.
Secondo il cacciatore di bug, il difetto di sicurezza risiedeva nel modo in cui il produttore di iPad e iPhone ha gestito le richieste di convalida degli utenti sul lato client.
Sicuramente meglio questo comportamento etico che rivenderli ai broker.
#redhotcyber #cybersecurity #ricerca #disclosure
https://www.zdnet.com/article/researcher-lands-100000-reward-for-sign-in-with-apple-authentication-bypass-bug/
Le persone tendono a essere più comprensive nei confronti dei chatbot se li considerano interlocutori reali. Questa è la conclusione a cui sono giunti gli scienziati dell’Universit&#x...
La Sfida della Sicurezza nelle Reti Wi-Fi e una Soluzione Adattiva. Nell’era della connettività pervasiva, lo standard IEEE 802.11(meglio noto come Wi-Fi ), è diventato la spina dorsa...
Nel mese di aprile 2025, una valvola idraulica di una diga norvegese è stata forzatamente aperta da remoto per diverse ore, a seguito di un attacco informatico mirato. L’episodio, riportat...
Sul forum underground russo XSS è apparso un post che offre una “Collection di Lead Verificati Italia 2025” con oltre 1 milione di record. Questo tipo di inserzioni evidenzia la con...
Nel cuore dei conflitti contemporanei, accanto ai carri armati, ai droni e alle truppe, si combatte una guerra invisibile, silenziosa e spesso sottovalutata: la cyber war. Non è solo uno scenario...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006