“Apple登錄”存漏洞,蘋(píng)果為此支付10萬(wàn)美元賞金
藍(lán)鯨TMT頻道6月1日訊,據(jù)新浪數(shù)碼報(bào)道,近日,有研究員發(fā)現(xiàn)“登錄( Sign in with Apple)”功能的漏洞可以訪(fǎng)問(wèn)鏈接的第三方服務(wù)上的用戶(hù)帳戶(hù)。
報(bào)道稱(chēng),該漏洞依賴(lài)于蘋(píng)果“在從蘋(píng)果的身份驗(yàn)證服務(wù)發(fā)起請(qǐng)求之前,先在客戶(hù)端驗(yàn)證用戶(hù)”的方式。研究員表示,此漏洞可能允許帳戶(hù)完全泄露,Dropbox、Spotify、Airbnb、Giphy等支持此服務(wù)的第三方均可能受到影響。
據(jù)悉,目前此漏洞已經(jīng)上報(bào)給蘋(píng)果并得到修復(fù),蘋(píng)果根據(jù)漏洞賞金計(jì)劃向研究員支付了10萬(wàn)美元。
【版權(quán)與免責(zé)聲明】如發(fā)現(xiàn)內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息發(fā)郵件至 kefu@2898.com ,我們將及時(shí)溝通與處理。
本站內(nèi)容除了2898站長(zhǎng)資源平臺(tái)( www.afrimangol.com )原創(chuàng)外,其它均為網(wǎng)友轉(zhuǎn)載內(nèi)容,涉及言論、版權(quán)與本站無(wú)關(guān)。