TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Apple, un ricercatore trova una grave vulnerabilità nell’opzione di login

scritto da Michele Ragone 04/06/2020 0 commenti 1 Minuti lettura
apple-login-problema-vulnerabilità-hacker-problema-sicurezza-privacy-iphone-ipad-attenzione
Condividi FacebookTwitterLinkedinWhatsappTelegram
37

Secondo recenti rapporti, il ricercatore Bhavuk Jain ha appena scoperto una grave vulnerabilità con l’opzione “Accedi con Apple” ad aprile. Apparentemente, il difetto di sicurezza consente agli hacker malintenzionati di entrare in possesso degli account degli utenti.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Tuttavia, questa vulnerabilità sembra essere specifica per le applicazioni di terze parti che utilizzano la funzionalità “accedi con Apple”. Colpisce le applicazioni che non hanno implementato altre misure di sicurezza. Alcune delle applicazioni che fanno uso di questo sistema di login sono: Spotify, Dropbox, Airbnb e Giphy (recentemente acquistata da Facebook).

Apple sembra aver risolto il problema

Jain afferma che il “Login con Apple” autentica gli utenti tramite JWT (token Web JSON). Di conseguenza, Apple offre agli utenti la possibilità di condividere l’e-mail legata al proprio ID Apple o indirizzo e-mail privato. Ciò creerà un JWT per l’accesso dell’utente. Secondo il rapporto, l’email JWT per l’ID e la firma del token sono state verificate utilizzando la chiave pubblica della compagnia. Dunque, gli utenti malintenzionati potrebbero creare un JWT e utilizzarlo per accedere all’account di una persona.

In un’intervista a The Hacker News, Jain ha parlato della gravità di questa vulnerabilità descrivendola come critica. Il ricercatore afferma che Apple è a conoscenza del problema. Dopo ulteriori controlli, la società ha riferito che nessun account è stato compromesso con questo metodo.

Inoltre, il problema è stato corretto e gli utenti possono continuare a utilizzare questo metodo di accesso. Secondo il Security Bounty Program della società, Jain riceverà un premio di $ 100.000 per aver segnalato la vulnerabilità.

aggiornamento iOSappleios 14ipadiphone
Condividi FacebookTwitterLinkedinWhatsappTelegram
Michele Ragone

Appassionato di tecnologia e videogiochi. Sono uno studente di Ingegneria informatica a tempo pieno, ma ho anche altri difetti.

Articolo precedenti
The Last of Us Parte 2, gli spoiler non hanno influenzato i preordini
prossimo articolo
Offerte WindTre: minuti ed SMS illimitati e 80 GB a partire da 9,99€

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Amazon Fire Phone 2, Panos Panay frena: ecco cosa ha detto

    16/05/2026
  • Amazon: il case per PC MSI MAG Pano M100L PZ crolla del 41%: è al minimo storico

    16/05/2026
  • Microsoft Azure e la sorveglianza di massa in Israele: cosa è successo

    16/05/2026
  • Trump Phone T1: dopo mesi di rinvii, le consegne sono vicine

    16/05/2026
  • Apple e gli agenti AI: il problema che nessuno si aspettava

    16/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home