科技

保安專家發現嚴重漏洞 獲 Apple 給予 10 萬美元獎金

Unwire.hk
發布於 2020年06月01日01:30

大型科技公司如 Apple 和 Google 等,一直都有推出「賞金獵人」計劃,目的是吸引用戶和專家找出產品的保安漏洞,假如屬於嚴重漏洞,發現者可以獲得巨額獎金。日前外國傳媒報導指,一名印度的保安研究員取得了 Apple 的 10 萬美元(約 77.5 萬港元)的獎金。

這位名叫 Bhavuk Jain 的保安研究員,早前向 Apple 舉報「Sign in with Apple」的嚴重保安漏洞。在沒有額外保安措施的第三方程式使用 Sign in with Apple 登入,攻擊者可以任何電郵地址去偽冒令牌,然後以 Apple 的公鑰進行認證為有效。就算用戶選擇將電郵地址隱藏,其 Apple 帳號仍然有機會被完全盜取。

廣告(請繼續閱讀本文)

Jain 在 4 月發現此嚴重漏洞,現時 Apple 已經將之修復。Apple 表示現時未有證據,任何帳號因此漏洞而被盜用。這是近期 Apple 的第二宗保安漏洞,今年 4 月 iPhone 和 iPad 的電郵程式亦出現問題,有機會受到惡意軟件的攻擊,不過 Apple 亦很快完成修復。

來源:engadget

• 不想錯過新科技 ? 請 Follow unwire.hk FB 專頁http://facebook.com/unwirehk/
• 要入手生活科技潮物 即上 unwire store
https://store.unwire.hk/

廣告(請繼續閱讀本文)

更多 科技 相關文章

Firefox 超級用戶創紀錄:兩年也不關閉 7,400 個瀏覽分頁
流動日報
LINE Keep 今年 8 月 28 日結束服務 如何進行備份?
流動日報
Windows 11 開始功能表加入廣告 測試期間未有收到太多反對
Unwire.hk
必看!蘋果最新 iPhone 15 Star Wars 廣告
流動日報
保時捷第三代 Panamera Turbo E-Hybrid 抵港 車身設計、車廂內部科技搶先睇
Unwire.hk
Tim Cook:中國是全球競爭最激烈市場 但仍看好 AI 能回復消費者信心
Unwire.hk
【評測】Honor Pad 9 外形 手感 屏幕 功能 操控體驗 效能開箱評測
Unwire.hk
【評測】Polar Grit x2 Pro 智能運動手錶 雙頻 GPS + 軍用標準
Unwire.hk
HTC A101 Plus Edition 全新 Android 平板俄羅斯率先上市
Unwire.hk
華為 Pura70 系列用 9 成國產零件 日本公司否認曾經解拆手機
Unwire.hk
Polestar 5 極速充電只需 10 分鐘 或在兩三年內投產
Unwire.hk
首個 Sora 生成 MV 面世 為獨立音樂人 Washed Out 新歌製作
Unwire.hk
2024「體脂計」6款推薦!帶你了解體脂計數據,精準掌握身體狀況 | Women's Health
Women’s Health
Google 裁員超過 200 人 將部分核心職位轉移至墨西哥和印度
Unwire.hk
ASUS 將於 20/5 舉行發佈會 推出 Snapdragon X Elite 便攜筆電
Unwire.hk
環保署:垃圾收費指定袋使用率參差 劉國勳:最適當做法是推遲實施
Unwire.hk
公司註冊處系統維修完成 確認約 11 萬人個人資料遭外洩
Unwire.hk
Apple 遵守歐盟《數碼市場法》 今秋開放 iPadOS 接受第三方 App Store
Unwire.hk
Google 在 2022 年向 Apple 支付 200 億美元 成為 Safari 預設搜尋引擎
Unwire.hk
SK hynix AI 晶片需求龐大 明年產能已經接近全部售罄
Unwire.hk