据外媒报道,研究人员 Bhavuk Jain 在四月份发现了一个严重的「使用 Apple 登录」漏洞,该漏洞可能导致某些用户帐户被接管。值得一提的是,这个 Bug 特定于使用“通过Apple登录”功能且未实施其它安全措施的第三方应用。Jain 指出「使用 Apple 登录」是通过 JWT(JSON Web 令牌)或苹果服务器生成的代码对用户进行身份验证的。然后,苹果提供给用户选择共享与他们的 Apple ID 绑定的电子邮件或私有中继电子邮件地址的选项,这将创建用于登录用户的 JWT。然后 Jain 发现,一旦请求了用于 Apple ID 电子邮件和专用中继电子邮件地址的 JWT,并且使用苹果的公钥验证了令牌的签名,它就会「显示为有效」。如果尚未发现该错误,则可以创建一个 JWT 并将其用于访问一个人的帐户。Jain 在接受 The Hacker News 采访时谈到了该漏洞的严重性:此漏洞的影响非常关键,因为它可能允许完整的帐
研究人员发现“Apple 登录”安全漏洞:某些用户帐户可能被接管
2020-05-31 14:46:05来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 保卫厨房,A.O.史密斯AI-LiNK厨房安全套系助您畅享安全美好生活2024-09-18 16:21:00
- 20%,李想还没回到安全地带2024-09-18 19:59:53
- 谷歌发布 Chrome 浏览器 129 稳定版:降低延迟,含 9 项安全修复2024-09-18 10:04:15
- Cloudera推出私有链路网络,实现安全、无互联网云连接2024-09-13 12:31:00
- 日产汽车连续十八年携手中国道路交通安全论坛 共筑安全出行基石2024-09-13 15:27:00
- 微信安全中心:不法分子利用微信百万保障名义实施诈骗,进行阶梯式处罚2024-09-12 18:47:29
- 忆联ESSD以高安全高可靠助推新质生产力发展,加速算力升级2024-09-11 11:20:00
- 北京奔驰荣获ISO/IEC 27001信息安全管理体系认证证书2024-09-06 19:23:00
- AV-Comparatives确定2024年夏季的主要网络安全威胁2024-09-04 21:52:00
- 宁德时代曾毓群呼吁建立绝对的动力电池安全标准红线:竞争先放在一边,把消费者安全的标准放在前面2024-09-01 12:06:22
- 1OPPO成立科技发展公司 注册资本500万
- 2国家统计局:10 月汽车类零售额 4452 亿元、同比增长 3.7%
- 3孙忠春卸任海马汽车公司执行董事 海马汽车公司法定代表人变更
- 4呵护肠胃健康,畅享美好生活A.O. 史密斯蒸烤一体机帮你更好地养胃
- 5机械师 L8 Max 三模电竞鼠标上市:双 8K 回报率、PAW3950 Pro,首发 329 元
- 6亚马逊云科技助力参盘科技打造智慧供应链 加速冷链行业数智化升级
- 7超 12000 公里,国产腔镜手术机器人完成远程手术、加速出海
- 8宁德时代在昆明成立科技新公司 含新能源汽车销售业务
- 9沃尔玛在昆明成立百货公司 注册资本300万美元
- 10交通银行芯联集成成立集成电路投资基金 出资额6.2亿