“Apple登录”存漏洞,苹果为此支付10万美元赏金

资讯 驱动中国 蓝鲸财经 185 次阅读 0 条评论
分享 Q

蓝鲸TMT频道6月1日讯,据新浪数码报道,近日,有研究员发现“登录( Sign in with Apple)”功能的漏洞可以访问链接的第三方服务上的用户帐户。

报道称,该漏洞依赖于苹果“在从苹果的身份验证服务发起请求之前,先在客户端验证用户”的方式。研究员表示,此漏洞可能允许帐户完全泄露,Dropbox、Spotify、Airbnb、Giphy等支持此服务的第三方均可能受到影响。

据悉,目前此漏洞已经上报给苹果并得到修复,苹果根据漏洞赏金计划向研究员支付了10万美元。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友