専門家がAppleのバグでサインインを押しつぶすのを手伝ってくれた10万ドルの報奨金をすくう

セキュリティ研究者は、Appleのバグでサインインを押しつぶすのを助けるために$ 100,000の賞金をすくう

Appleでサインイン
うまくいけばバグはありません。
写真:アップル

「Appleでサインイン」のセキュリティの脆弱性により、ハッカーはこの機能を使用してアクセスしたユーザーアカウントの完全なアカウント乗っ取りを実行できた可能性があります。 幸い、このバグはインドを拠点とするセキュリティ研究者のBhavukJainによって発見されました。

週末に公開されたブログ投稿、Jainは、4月にAppleに脆弱性を認識させたと述べました。 その後、修正されました。 Appleのバグ報奨金プログラムのおかげで、彼はクパチーノのハイテク巨人からの感謝の気持ちとして$ 100,000を支払われました。

このバグには、Appleでサインインを使用するために生成されたWebトークンの問題が含まれていました。 Jainは、この脆弱性により、誰でもAppleに任意の電子メールIDのトークンを要求できるようになったと述べました。 これらは、IDを確認するためのトークンとして使用できます。 これにより、攻撃者はトークンを電子メールIDにリンクしてトークンを偽造することができます。 その後、これを使用して被害者のアカウントにアクセスできます。

「この脆弱性の影響は、アカウントの完全な乗っ取りを可能にする可能性があるため、非常に重大でした」とBhavukJain氏は書いています。 「他のソーシャルログインをサポートするアプリケーションではサインインが必須であるため、多くの開発者がサインインをAppleに統合しています。 サインインをAppleで使用するいくつかの例を挙げると、Dropbox、Spotify、Airbnb、Giphy(現在はFacebookに買収されています)。 これらのアプリケーションはテストされていませんが、ユーザーの確認中に他のセキュリティ対策が講じられていなかった場合、完全なアカウントの乗っ取りに対して脆弱であった可能性があります。」

Jainによると、Appleは調査を実施し、このAppleでのサインインのバグが原因でアカウントが侵害されていないと判断しました。

Appleのバグバウンティ

アップルは 新しい、改善されたバグ報奨金プログラム 去年の夏にラスベガスで開催されたブラックハットカンファレンスで。 Appleは、ソフトウェアで発見された脆弱性に対して最大100万ドルを支払います。 Appleが支払う金額は、発見された問題の潜在的な重大度に関係しています。 たとえば、100万ドルの報酬では、ゼロクリックのフルチェーンカーネルコード実行攻撃を発見する必要があります。 一方、$ 500,000は、ユーザーの操作を必要としないネットワーク攻撃に使用されます。 ソフトウェアがリリースされる前に発見された脆弱性は、50%のボーナスを獲得できます。

Appleでのサインインは、iOS13で導入された機能でした。 これはプライバシーに重点を置いており、できればバグのないログインシステムであり、Appleが必要とするログインシステムは、Facebookなどのサードパーティのログインサービスを使用するすべてのアプリでサポートされています。

最新のブログ投稿

リークされたiPhone5 Picは、新しい小型ドックと現在の30ピンドックを比較している[噂]
September 11, 2021

リークされたiPhone5 Picは、新しい小型ドックと現在の30ピンドックを比較している[噂]噂の工場が信じられるならば、Appleの新しいドックコネクタは現在の30ピンドックの半分以下のサイズになるでしょう。の AppleのDockコネクタの将来に関するCultofMacの機能、John ...

| マックのカルト
September 11, 2021

iPhoneの通話を逃したり、警告を発したりすることはありません着信音の音量とメディアの音量を分けてください。 写真:Rob LeFebvre / Cult of MaciOSデバイスのオーディオには2つの異なるチャネルがあります。呼び出し音とアラート音があり、ミュージックアプリやiPhone...

| マックのカルト
September 11, 2021

PhoneSoapは、汚れたiPhoneを元のUVライトでクレンジングしますクリスマスは一年の不潔な時期です。 まず、咳、くしゃみ、汚れた古い病気が最も一般的な冬の真っ只中です。 そして第二に、余分な細菌、バクテリア、ウイルスが私たちの肉袋の人間に乗って、私たちが家族を見るために世界中を飛び回...