Blog do iPhoneBlog do iPhoneBlog do iPhone
  • iOS 26
  • OFERTAS
  • VPN
  • TÓPICOS
    • DICAS
      • TUTORIAIS
      • BATERIA DO iPHONE
      • WHATSAPP
      • iPHONE ROUBADO
    • APPLE
      • iPHONE
      • iPAD
      • iOS
      • iCLOUD
      • APPLE WATCH
      • STEVE JOBS
      • APLICATIVOS
    • WALLPAPERS
Lendo: Hacker ganha 100 mil dólares da Apple por descobrir um bug na função de login em sites
Compartilhar
Font ResizerAa
Blog do iPhoneBlog do iPhone
Font ResizerAa
  • iOS 26
  • OFERTAS
  • VPN
  • TÓPICOS
Search
  • iOS 26
  • OFERTAS
  • VPN
  • TÓPICOS
    • DICAS
    • APPLE
    • WALLPAPERS
Siga-nos
Notícias

Hacker ganha 100 mil dólares da Apple por descobrir um bug na função de login em sites

Por iLex
Publicado em 31 de maio de 2020
Compartilhar
Iniciar sessão com Apple

A Apple já foi muito criticada por não pagar muito bem a ajuda de profissionais de segurança quando encontram alguma falha em seus sistemas.

Leia também:
👉 Apple está pagando pouco aos hackers que encontram falhas no iOS

Mas aparentemente a empresa quer mudar essa imagem ruim. Essa semana, a Apple premiou um pesquisador de segurança por ter descoberto uma falha grave na função “Iniciar sessão com a Apple”.






Esta funcionalidade foi introduzida no iOS 13 e permite se conectar em sites e aplicativos, sem precisar fornecer um e-mail pessoal. É similar ao que já permitem Google e Facebook, com a diferença que, segundo a Apple, nenhum dado pessoal é repassado.

Leia também:

iOS 26.2
iOS 26.2 e iPadOS 26.2 chegam à fase final antes do lançamento público
Natal do Charlie Brown
Charlie Brown de graça: Apple vai liberar clássico de Natal nos dias 13 e 14 de dezembro
Apple declara obsoletos o iPhone SE original, iPad Pro de 2017 e modelos do Apple Watch
Leia também:
👉 iOS 13 permite se conectar em sites e apps sem precisar revelar seus dados pessoais

Mas, como no mundo digital nada é impenetrável e infalível, um pesquisador indiano chamado Bhavuk Jain descobriu uma falha nesta função que permitiria uma terceira pessoa mal intencionada roubar a conta do usuário em sites e aplicativos que usam esta autenticação.

A vulnerabilidade estava relacionada com como a Apple validava os usuários no lado do cliente antes de iniciar uma solicitação dos serviços de autenticação. O processo de Iniciar sessão com a Apple faz o servidor gerar um token web JSON (JWT), que o aplicativo ou site usa para confirmar a idoneidade do usuário.

Bhavuk descobriu que era possível criar um JWT falso usando o endereço e-mail do ID Apple de alguém e assim se conectar nos sites e apps que já tinham iniciado sessão com a função antes.

O pesquisador avisou a Apple da falha em abril, e ela já foi consertada desde então.

Apesar de ser possível se conectar no site do ID Apple usando a funcionalidade, a empresa garante que a falha não permitia acessar a conta do iCloud, além de dizer que não constatou nenhum uso indevido dessa falha desde que a função foi lançada.

Leia também:
👉 Apple começa a testar a conexão por Touch ID ou Face ID em seu site

Recentemente a Apple lançou um programa de “bug bounty” para premiar falhas descobertas em seus sistemas. Com isso, Bhavuk ganhou a quantia de US$100 mil por ter comunicado a descoberta antes de algum usuário pudesse ser atingido.

Bora faturar uma graninha procurando falha no iOS? 😂

SOBRE:failsegurançaSign in with Apple
Compartilhar este Artigo
Facebook Xwitter Whatsapp Whatsapp
Compartilhar
Artigo Anterior Senha do iPhone Esqueci a senha do iPhone: o que fazer?
Próximo Artigo Apple libera iOS e iPadOS 13.5.1 para todos os usuários com dispositivos compatíveis
3 Comentários 3 Comentários

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você precisa ler:

iPhone Air
O falso alarde sobre o adiamento do iPhone Air
28 de novembro de 2025
O fiasco da IA pode ser o começo do fim para a Apple?
14 de novembro de 2025
Espaço vazio no design da Apple
O vácuo de liderança no design da Apple preocupa
19 de novembro de 2025
Trump não pode desligar o GPS do seu iPhone — entenda por quê
24 de julho de 2025
Ceci n'est pas Steve Jobs
Tim Cook usa discurso à la Steve Jobs para justificar atraso na IA
14 de novembro de 2025
- ANÚNCIO -

Você também pode gostar:

iPhone Air
Notícias

A18 Pro resfriado supera A19 Pro do iPhone Air em testes de desempenho

3 min de leitura
Notícias

Anvisa libera o uso do Alerta de hipertensão do Apple Watch no Brasil

4 min de leitura
Notícias

Novo vídeo da Apple destaca refrigeração por câmara de vapor do iPhone 17 Pro

3 min de leitura
AirDrop Pixel 10
Notícias

Google adiciona suporte ao AirDrop do iPhone no Pixel 10

2 min de leitura
Blog do iPhone
  • Tutoriais
  • Aplicativos
  • Rumores
  • iPad
  • História

2008-2025 © Blog do iPhone – We are the troublemakers.

Bem-vindo, iLex!

Faça login na sua conta