کنترل حساب کاربران با حفره امنیتی اپل

به گزارش وبلاگ نصیراباد، یک حفره امنیتی خطرناک در خدمات ورود به حساب کاربری اپل به مهاجمان و هکرها امکان می دهد تا از راه دور کنترل حساب های افراد را در دست بگیرند.

کنترل حساب کاربران با حفره امنیتی اپل

محصولات اپل دارای قابلیتی برای ورود به حساب کاربری موسوم به Sign in with Apple هستند که یکی از روش های لاگین خصوصی و ایمن تر این شرکت محسوب می گردد. اما حالا تعیین شده که این روش لاگین هم چندان قابل اعتماد نیست.

آنالیز های باهوک جین محقق امنیتی نشان می دهد که حفره ای امنیتی در قابلیت یادشده وجود دارد که دور زدن آن را به وسیله اپلیکیشن های ثالث ممکن می نماید. وی به علت شناسایی آسیب پذیری یادشده پیروز به دریافت جایزه ای صد هزار دلاری نیز شده است.

اپلیکیشن های ثالث فاقد تمهیدات امنیتی به هکرها امکان می دهند تا با جعل توکن های مرتبط به هر شناسه ایمیل، آنها را به عنوان ابزاری ایمن برای معتبر سازی کلیدهای عمومی رمزگذاری اپل نمایش دهند. با همین تمهید ساده می توان کنترل کامل حساب های کاربری خریداران محصولات اپل را در دست گرفت.

میزان پیروزیت و کارایی این روش تا بدان حد است که حتی اگر کاربران گزینه مخفی کردن آدرس ایمیل خود را فعال نمایند، باز هم نمی توانند جلوی سوء استفاده هکرها را بگیرند.

باهوک جین اولین بار در آوریل گذشته پیروز به شناسایی این حفره امنیتی شد و اپل هم اعلام نموده مشکل یادشده را رفع نموده و شواهدی در دست نیست که نشان دهد از آن سوءاستفاده ای اجرا شده باشد.،مهر

منبع: ایران آنلاین

به "کنترل حساب کاربران با حفره امنیتی اپل" امتیاز دهید

امتیاز دهید:

دیدگاه های مرتبط با "کنترل حساب کاربران با حفره امنیتی اپل"

* نظرتان را در مورد این مقاله با ما درمیان بگذارید