کانال سافت گذر در ایتا خبرهای جذاب سافت گذر را در ایتا دنبال کنید
جستجو در سافت گذر سافت گذر
جستجو در سایت در حال جستجو ...
کاربر عزیز ! اگر میخواهید به طور لحظه ای از بروز رسانی نرم افزار مورد نظر خود آگاه شوید و ایمیل بروز رسانی برنامه مورد نظر خود را در لحظه دریافت نمایید و فهرست برنامه های منتخب خود را در محیط کاربری خود ذخیره کنید همچنین دسترسی به تمامی برنامه های مخصوص اعضای ویژه(VIP) داشته باشید، با پرداخت ماهی فقط 5700 تومان تا یکسال از این امکان بهره مند شوید عضویــــــت
x
X لایسنس آنتی ویروس نود 32
بستن
 
پیلگون
تعداد برنامه ها: 9453 | مشاهده و دانلود: 765662440 | آخرین بروزرسانی: 1403/08/13 | اعضاء: 319345 | نظرات: 38023
www.esetupdate.ir
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 وفات شهادت گونه حضرت فاطمه معصومه سلام الله علیها تسلیت باد 💐

خبر خوشی در راهه...گوش بزنگ ما باشید

🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32

جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید

اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

آپدیت نود 32

سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

سرور آپدیت نود 32
پیشنهاد سافت گذر
نظر سنجی
[مشاهده نتایج]

وجود یک مشکل امنیتی جدی در گزینه Apple Login

به گزارش سافت گذر، بوهووک ژین، محقق امنیتی نرم افزاری جدیداً یک مشکل حاد در صفحه Apple Login پیدا کرده که به هکرها اجازه می دهد اطلاعات کاربران افراد را به سرقت ببرند اما گویا این باگ بیشتر به اپلیکیشن های متفرقه ای مربوط می شود که از گزینه Apple Login بهره می برند و از امنیت بالایی برخوردار نیستند.

اپل iOS سیستم عامل iOS

ژین یادآور می شود که وارد شدن با حساب کاربری اپل هویت کاربران را با استفاده از مکانیسم امنیتی JWT تأیید می کند تا ایمیل ارائه شده با نام کاربری آنها هماهنگ گردد. آن طور که در گزارش منتشر شده مشخص است، اگر JWT نام کاربری اپل یا ایمیل و امضای کاربران تأیید شود، می توان وارد حساب کاربری شد در غیر این صورت اگر خطایی نمایش داده نشد، هکرها قادر خواهند بود یک JWT جعلی بسازند و با استفاده از آن به اطلاعات شخصی افراد دست یابند.

بوهووک ژین در مصاحبه با یکی از سایت ها گفت:«« تأثیر مخرب این مشکل امنیتی بسیار زیاد است زیرا این امکان را ایجاد می کند تا هکرها کنترل یک اکانت را به کلی در دست بگیرند. بسیاری از توسعه دهندگان از ویژگی Apple Login استفاده کرده اند چرا که برای وارد شدن به حساب های کاربری سایر اپلیکیشن ها می بایست از آن بهره گرفت. از میان نرم افزارهایی که زنی ویژگی استفاده می کنند می توانیم به دراپ باکس، اسپاتیفای، AirBNB، گیفی و . . . اشاره کنیم»».

اپل iOS سیستم عامل iOS

این محقق امنیتی یادآوری می کند که اپل از این مشکل خبر دارد ولی اعلام کرده که تا کنون حسابی از این باگ آسیب ندیده است. به علاوه، این مشکل تقریباً از بین رفته و افراد می توانند با خیالی آسوده از Apple Login استفاده کنند.

در پایان اشاره کنیم که به خاطر کشف این مشکل امنیتی و طبق قانون اپل مبنی بر شناسایی باگ ها و اعطای جایزه به توسعه دهندگان، بوهووک ژین 100 هزار دلار جایزه دریافت خواهد کرد.

 

 
منبع: gizchina.com 
نظرتان را ثبت کنید کد خبر: 46998 گروه خبری: اخبار امنیت و ویروس منبع خبر: سافت گذر تاریخ خبر: 1399/03/12 تعداد مشاهده: 1802
کلید واژه ها: , ,
سافت گذر