iphone翻墙源

ipvvvv11小时前翻墙1

全网最佳IP代理服务商- 9.9元开通-稳定的代理服务
如果您从事外贸、海外视频博主、海外推广、海外广告投放,欢迎选择我们。
让您轻易使用国外主流的聊天软件、视频网站以及社交网络等等

  近日苹果向印度漏洞安全研究专家Bhavuk Jain支付了高达10万美元的巨额赏金,原因就是他报告了存在于Sign in with Apple中的严重高危漏洞。Sign in with Apple(通过Apple登录),能让你利用现有的Apple ID快速、轻松地登录 App 和网站,目前按该漏洞已经修复。

  该漏洞允许远程攻击者绕过身份验证,接管目标用户在第三方服务和应用中使用Sign in with Apple创建的帐号。在接受外媒The Hacker News采访的时候,Bhavuk Jain表示在向苹果的身份验证服务器发出请求之前,苹果客户端验证用户方式上存在漏洞。

  通过“Sign in with Apple”验证用户的时候,服务器会包含秘密信息的JSON Web Token(JWT),第三方应用会使用JWT来确认登录用户的身份。Bhavuk发现,虽然苹果公司在发起请求之前要求用户先登录到自己的苹果账户,但在下一步的验证服务器上,它并没有验证是否是同一个人在请求JSON Web Token(JWT)。

  因此,该部分机制中缺失的验证可能允许攻击者提供一个属于受害者的单独的苹果ID,欺骗苹果服务器生成JWT有效的有效载荷,以受害者的身份登录到第三方服务中。Bhavuk表示:“我发现我可以向苹果公司的任何Email ID请求JWT,当这些令牌的签名用苹果公司的公钥进行验证时,显示为有效。这意味着,攻击者可以通过链接任何Email ID来伪造JWT,并获得对受害者账户的访问权限。”

  Bhavuk表示即使你选择隐藏你的电子邮件ID,这个漏洞同样能够生效。即使你选择向第三方服务隐藏你的电子邮件IDiphone翻墙源,也可以利用该漏洞用受害者的Apple ID注册一个新账户。

  Bhavuk补充道:“这个漏洞的影响是相当关键的,因为它可以让人完全接管账户。许多开发者已经将Sign in with Apple整合到应用程序中,目前Dropbox、Spotify、Airbnb、Giphy(现在被Facebook收购)都支持这种登录方式。”

  Bhavuk在上个月负责任地向苹果安全团队报告了这个问题,目前该公司已经对该漏洞进行了补丁。除了向研究人员支付了bug赏金外,该公司在回应中还确认,它对他们的服务器日志进行了调查,发现该漏洞没有被利用来危害任何账户。

全网最佳IP代理服务商- 9.9元开通-稳定的代理服务
如果您从事外贸、海外视频博主、海外推广、海外广告投放,欢迎选择我们。
让您轻易使用国外主流的聊天软件、视频网站以及社交网络等等

相关文章

iphone翻墙用什么浏览器

  当手机丢失或被盗,远程锁定iPhone成为了保护个人隐私和防止信息泄露的关键步骤。本文将详细介绍如何远程锁定iPhone。   “查找我的iPhone”功能可以帮助用...

翻墙iphone 2018dns

  前段时间“BB机爆炸”事件让大家很恐慌,觉得所有手机都能被远程引爆,所以很多网友纷纷卖掉iPhone和其他外国品牌手机,转而入手国产品牌的手机。iPhone在我们国家生产,受到我们政府...

2018iphone还能翻墙吗

  ModelS和ModelX对特斯拉的意义,早已超出两台车。它们是电动车能否成为主流的最早证据。它们让很多人第一次相信,未来出行的革命,不是能源的替换,而是物种的更迭。...

iphone x中国 翻墙

  在如今这个瞬息万变的时代,拥有一个外区ID似乎成了每个iPhone用户心目中的一项必备技能。尤其是对那些想要畅享全球应用及特定地区内容的用户来说,这已经不再是一个新鲜话题。那么,如何才...