Apple, “Sign In With Apple” Sisteminde Açık Bulana 100 Bin Dolar Ödül Verdi

Geliştiriciler tarafından keşfedilen hata belirli web siteleri ve uygulamalarda kullanıcıların hesabını çalmaya neden oluyordu.

Geliştirici Bhavuk Jain, Apple’ın giriş sistemi “Sign in with Apple”da keşfettiği açık ile Apple’dan 100 bin dolar değerinde ödül kazandı. Facebook ve Google’a kıyasla kullanıcılarının hareketlerini takip etmede sınır koyan Apple ID kullanılarak geliştirilen “Sign in with Apple” geçtiğimiz yıl kullanıma sunulmuştu.  Bu giriş sisteminin en büyük yeteneği ise e-posta adresinizin üçüncü parti uygulama ve servisler tarafından görülemiyor oluşuydu.

Sistem JWT (JSON Wen Token) ya da Apple sunucuları tarafından oluşturulan kodlarla çalışıyor. Kullanıcılar Apple’ın sistemiyle bir platforma giriş yaparken, dilerlerse Apple ID’lerini gizleme hakkını elinde tutuyor.

Hatayı keşfeden geliştiriciye göre bu işlem esnasında ortaya çıkan açık nedeniyle kötü niyetli kullanıcılar, “Sign in with Apple” kullanıcılarının hesaplarına sızabiliyor. Hatanın öğrenilmesiyle harekete geçen Apple bu açığın daha önce kullanılıp kullanılmadığını sorgulamaya başladı.

Kaynak

Total
0
Shares
Önceki haber

Sony, PlayStation 5 Duyuru Ertelendi

Sonraki haber

Kanadalı Telekomünikasyon Şirketleri Huawei Yerine Ericsson İle Çalışacak

İlginizi çekebilir

Güvenlik Teknolojilerinde Yeni Bir Dönem Başlıyor

Kurumların kendi işine odaklanmasını sağlayan “Güvenlik teknolojilerinde yönetilen hizmetler” Sensormatic tarafından pazara sunuluyor. "Tek fiyat, tek kontrat, tek muhatap" sloganıyla sunulan yönetilen hizmetler sayesinde kurumlar kendi işlerine odaklanırken, kesintisiz üst düzey güvenlik hizmeti alıyorlar.
Devamını oku

VShield, Siber Güvenlik Yarışması Cyber Range ile Ödül Dağıtacak

Türkiye’nin ilk sanal siber güvenlik konferansı olan VShield, etkinliğin ikinci günü olan 22 Mayıs’ta NATO Cyber Range iş ortağı CDeX ile VShield Cyber Range yarışmasını düzenleyecek. Gerçekçi bir siber saldırı deneyimi yaşatacak olan yarışma öncesinde katılımcılara eğitim verilirken, kazananlar toplam 2.900 Euro değerindeki kapsamlı eğitimlerden almaya hak kazanacaklar.
Devamını oku