Индийский IT-специалист Бхавук Джайн определил, что вход на сайты с использованием учетной записи Apple небезопасен.
Кстати, эксперт сразу рассказал об уязвимости в отдел разработки ОС IT-гиганта. Причем «яблочная» корпорация заплатила индийскому программисту 100 тысяч долларов, передает Gazeta.Az.
Представители пресс-службы Apple отметили, что специалистам удалось оперативно устранить недоработку. Как добавили в корпорации, сегодня пользователи спокойно могут пользоваться своими учетными записями, чтобы регистрироваться и входить на сайты.
По данным аналитиков, принцип функции «Вход с Apple» базировался на генерации JSON Web Token, содержащей в себе ряд конфиденциальных данных, которые стороннее приложение использовало в качестве подтверждения личности пользователя.
Бхавук Джайн нашел на одном из этапов уязвимость, с помощью которой кибермошенники смогут взламывать аккаунты.