TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Apple, un ricercatore trova una grave vulnerabilità nell’opzione di login

scritto da Michele Ragone 04/06/2020 0 commenti 1 Minuti lettura
apple-login-problema-vulnerabilità-hacker-problema-sicurezza-privacy-iphone-ipad-attenzione
Condividi FacebookTwitterLinkedinWhatsappTelegram
37

Secondo recenti rapporti, il ricercatore Bhavuk Jain ha appena scoperto una grave vulnerabilità con l’opzione “Accedi con Apple” ad aprile. Apparentemente, il difetto di sicurezza consente agli hacker malintenzionati di entrare in possesso degli account degli utenti.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Tuttavia, questa vulnerabilità sembra essere specifica per le applicazioni di terze parti che utilizzano la funzionalità “accedi con Apple”. Colpisce le applicazioni che non hanno implementato altre misure di sicurezza. Alcune delle applicazioni che fanno uso di questo sistema di login sono: Spotify, Dropbox, Airbnb e Giphy (recentemente acquistata da Facebook).

Apple sembra aver risolto il problema

Jain afferma che il “Login con Apple” autentica gli utenti tramite JWT (token Web JSON). Di conseguenza, Apple offre agli utenti la possibilità di condividere l’e-mail legata al proprio ID Apple o indirizzo e-mail privato. Ciò creerà un JWT per l’accesso dell’utente. Secondo il rapporto, l’email JWT per l’ID e la firma del token sono state verificate utilizzando la chiave pubblica della compagnia. Dunque, gli utenti malintenzionati potrebbero creare un JWT e utilizzarlo per accedere all’account di una persona.

In un’intervista a The Hacker News, Jain ha parlato della gravità di questa vulnerabilità descrivendola come critica. Il ricercatore afferma che Apple è a conoscenza del problema. Dopo ulteriori controlli, la società ha riferito che nessun account è stato compromesso con questo metodo.

Inoltre, il problema è stato corretto e gli utenti possono continuare a utilizzare questo metodo di accesso. Secondo il Security Bounty Program della società, Jain riceverà un premio di $ 100.000 per aver segnalato la vulnerabilità.

aggiornamento iOSappleios 14ipadiphone
Condividi FacebookTwitterLinkedinWhatsappTelegram
Michele Ragone

Appassionato di tecnologia e videogiochi. Sono uno studente di Ingegneria informatica a tempo pieno, ma ho anche altri difetti.

Articolo precedenti
The Last of Us Parte 2, gli spoiler non hanno influenzato i preordini
prossimo articolo
Offerte WindTre: minuti ed SMS illimitati e 80 GB a partire da 9,99€

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Margo ha problemi di soldi rinnovata per la stagione 2 prima del finale

    15/05/2026
  • SpaceXAI, oltre 50 cervelli in fuga: chi ne sta beneficiando

    15/05/2026
  • Diga oceanica gigante: gli scienziati la stanno progettando per salvare il clima

    15/05/2026
  • MercurySteam licenzia ancora: crisi nera per lo studio di Metroid Dread

    15/05/2026
  • Devil Dinosaur troppo grande per le mappe di Marvel Rivals

    15/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home