ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
ข่าวไอที
 

พบช่องโหว่ใน "Sign in with Apple" เปิดให้ถูกแฮ็กบัญชี Apple ID ได้ แต่แก้ไขแล้ว

พบช่องโหว่ใน

เมื่อ :
|  ผู้เข้าชม : 4,024
เขียนโดย :
0 %E0%B8%9E%E0%B8%9A%E0%B8%8A%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7%E0%B9%88%E0%B9%83%E0%B8%99+%22Sign+in+with+Apple%22+%E0%B9%80%E0%B8%9B%E0%B8%B4%E0%B8%94%E0%B9%83%E0%B8%AB%E0%B9%89%E0%B8%96%E0%B8%B9%E0%B8%81%E0%B9%81%E0%B8%AE%E0%B9%87%E0%B8%81%E0%B8%9A%E0%B8%B1%E0%B8%8D%E0%B8%8A%E0%B8%B5+Apple+ID+%E0%B9%84%E0%B8%94%E0%B9%89+%E0%B9%81%E0%B8%95%E0%B9%88%E0%B9%81%E0%B8%81%E0%B9%89%E0%B9%84%E0%B8%82%E0%B9%81%E0%B8%A5%E0%B9%89%E0%B8%A7
A- A+
แชร์หน้าเว็บนี้ :

"Sign in with Apple" ถือเป็นหนึ่งฟีเจอร์ที่นับว่ามีประโยชน์มากกับผู้ใช้งาน iPhone หรือ iPad เพราะช่วยให้สามารถใช้ Apple ID เข้าใช้งานแอปพลิเคชัน หรือเว็บไซต์ต่างๆ ได้อย่างปลอดภัยด้วยการปกปิดอีเมลที่แท้จริงเอาไว้ แต่หลายเดือนก่อนมีแฮกเกอร์รายหนึ่งได้ค้นพบช่องโหว่ร้ายแรงที่ Apple ไม่คาดคิด

ซึ่งช่องโหว่นี้ถูกค้นพบโดย Bhavuk Jain เป็นช่องโหว่ที่เกิดจากการใช้ Apple ID ดาวน์โหลดแอปพลิเคชันนอก App store หรือที่เรียก "Third-party apps" ซึ่งแอปพลิเคชันเหล่านี้สามารถโจมตีด้วยการฝัง Token กับอีเมลที่ผูกบัญชีไว้กับ Apple ID เพื่อใช้ยืนยันว่า Email นั้นเป็นของจริงหรือไม่ จนทำให้สามารถเข้าถึง Public Key บน Apple ID ได้ และนำไปสู่การเข้าถึงอีเมลจริงๆ ของผู้ใช้ และทำให้ผู้ใช้อาจถูกแฮก Account แม้จะซ่อนอีเมลไว้ด้วย "Sign in with Apple" แล้ว

บทความเกี่ยวกับ Apple อื่นๆ

พบช่องโหว่ใน "Sign in with Apple" เปิดให้ถูกแฮ็กบัญชี Apple ID ได้ แต่แก้ไขแล้ว

อย่างไรก็ตามช่องโหว่นี้ถูกค้นพบตั้งแต่เดือนเมษายนที่ผ่านมา แต่ข่าวดีคือยังไม่มีใครได้รับผลกระทบจากช่องโหว่นี้เพราะ Apple ได้รีบแก้ไขไปแล้วอย่างทันท่วงที พร้อมกับมอบเงินรางวัลให้แก่ Bhavuk Jain ไปด้วยประมาณ 100,000 เหรียญสหรัฐ จากการค้นพบช่องโหว่และรายงานต่อบริษัท


ที่มา : www.engadget.com

0 %E0%B8%9E%E0%B8%9A%E0%B8%8A%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7%E0%B9%88%E0%B9%83%E0%B8%99+%22Sign+in+with+Apple%22+%E0%B9%80%E0%B8%9B%E0%B8%B4%E0%B8%94%E0%B9%83%E0%B8%AB%E0%B9%89%E0%B8%96%E0%B8%B9%E0%B8%81%E0%B9%81%E0%B8%AE%E0%B9%87%E0%B8%81%E0%B8%9A%E0%B8%B1%E0%B8%8D%E0%B8%8A%E0%B8%B5+Apple+ID+%E0%B9%84%E0%B8%94%E0%B9%89+%E0%B9%81%E0%B8%95%E0%B9%88%E0%B9%81%E0%B8%81%E0%B9%89%E0%B9%84%E0%B8%82%E0%B9%81%E0%B8%A5%E0%B9%89%E0%B8%A7
แชร์หน้าเว็บนี้ :
Keyword คำสำคัญ »
เขียนโดย
ระดับผู้ใช้ : Admin    Thaiware
งานเขียนคืออาหาร ปลายปากกา ก็คือปลายตะหลิว
 
 
 

ข่าวไอทีที่เกี่ยวข้อง

 


 

แสดงความคิดเห็น