請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

科技

資安大漏洞!蘋果承認:駭客可從「快速登入」取得用戶資料

新頭殼

更新於 2020年06月01日04:06 • 發布於 2020年06月01日04:06 • 新頭殼newtalk |黃伃君 綜合報導
蘋果爆發重大資安疑慮。   圖:翻攝自蘋果官網

新頭殼newtalk

蘋果「Sign In with Apple」快速登入功能,號稱能夠更加確保用戶隱私,卻遭資安專家輕易突破,引發重大資安疑慮。蘋果深入調查後,承認了該機制的重大缺失,並已火速修補漏洞。

蘋果去年推出快速登入的功能,用戶夠透過Apple ID直接登入第三方網站後,資料會放在手機或雲端作加密保護,不只快速,還能減少用戶資料傳輸給第三方網站。包括Dropbox、Spotify、Airbnb、Giphy等網站都有開通這個工具。

但是這個功能在週六(30)遭到印度的開發者Bhavuk Jain發現,駭客能夠偽造帳號認證的標籤,經由不具安全措施的第三方網站,輕易的繞過身份驗證的機制,取得使用者的資訊。

蘋果深入調查後,承認了這個機制的重大缺失,已經火速的修補了漏洞。慶幸的是,目前並沒有任何相關的駭客攻擊發生。Bhavuk Jain也因為主動向蘋果回報系統的故障瑕疵,而獲得10萬美元,接近台幣300萬元的獎金。

查看原始文章

更多科技相關文章

01

中國發布AI監管草案 公開徵求意見 

路透社
02

驅動數位轉型新篇章!台電「共創數據永續新動能」論壇圓滿落幕

Knowing
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...