請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

科技

資安大漏洞!蘋果承認:駭客可從「快速登入」取得用戶資料

新頭殼

更新於 2020年06月01日04:06 • 發布於 2020年06月01日04:06 • 新頭殼newtalk |黃伃君 綜合報導
蘋果爆發重大資安疑慮。   圖:翻攝自蘋果官網

新頭殼newtalk

蘋果「Sign In with Apple」快速登入功能,號稱能夠更加確保用戶隱私,卻遭資安專家輕易突破,引發重大資安疑慮。蘋果深入調查後,承認了該機制的重大缺失,並已火速修補漏洞。

蘋果去年推出快速登入的功能,用戶夠透過Apple ID直接登入第三方網站後,資料會放在手機或雲端作加密保護,不只快速,還能減少用戶資料傳輸給第三方網站。包括Dropbox、Spotify、Airbnb、Giphy等網站都有開通這個工具。

但是這個功能在週六(30)遭到印度的開發者Bhavuk Jain發現,駭客能夠偽造帳號認證的標籤,經由不具安全措施的第三方網站,輕易的繞過身份驗證的機制,取得使用者的資訊。

蘋果深入調查後,承認了這個機制的重大缺失,已經火速的修補了漏洞。慶幸的是,目前並沒有任何相關的駭客攻擊發生。Bhavuk Jain也因為主動向蘋果回報系統的故障瑕疵,而獲得10萬美元,接近台幣300萬元的獎金。

查看原始文章

更多科技相關文章

01

「你要的不是便宜,是穩定!」5位創業者如何用科技、口感與風格改造餐飲業?

創業小聚
02

三大電信備戰跨年夜 全台熱區通訊不漏接

卡優新聞網
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...