两部苹果手机共用一个id账号可以

苹果ID1个月前苹果id共用27

  据报道,研究人员 Bhavuk Jain 在四月份发现了一个严重的「使用 Apple 登录」漏洞,该漏洞可能导致某些用户帐户被接管。值得一提的是,这个 Bug 特定于使用“通过苹果登录”功能且未实施其它安全措施的第三方应用两部苹果手机共用一个id账号可以

  Jain 指出「使用 Apple 登录」是通过 JWT(JSON Web 令牌)或苹果服务器生成的代码对用户进行身份验证的。 然后,苹果提供给用户选择共享与他们的 Apple ID 绑定的电子邮件或私有中继电子邮件地址的选项,这将创建用于登录用户的 JWT。

  然后 Jain 发现,一旦请求了用于 Apple ID 电子邮件和专用中继电子邮件地址的 JWT,并且使用苹果的公钥验证了令牌的签名,它就会「显示为有效」。 如果尚未发现该错误,则可以创建一个 JWT 并将其用于访问一个人的帐户。

  此漏洞的影响非常关键,因为它可能允许完整的帐户接管。许多开发人员已将「使用 Apple 登录」集成在一起,因为对于支持其它社交登录的应用是强制性的。 仅举几例「使用 Apple 登录」功能的应用-Dropbox,Spotify,Airbnb,Giphy(现已被 Facebook 收购)。

  根据 Jain 的说法,苹果对此进行了调查,得出的结论是,在修补漏洞之前,没有任何帐户使用此方法被破坏。而根据苹果的 Apple Security Bounty Program(安全奖励赏金)计划,Jain 因报告该漏洞而获得了100000美元的奖励。

相关文章

两台苹果手机共用一个ID会怎么样

两台苹果手机共用一个ID会怎么样

  连日来,受高温少雨天气影响,黄河流域甘肃、内蒙古、山西、陕西、河南、山东等省(区)出现不同程度的旱情。针对流域相关省(区)旱情,黄河防总和水利部黄河水利委员会(简称黄委)第一时间分别启...

两个苹果手机共用一个id浏览器

两个苹果手机共用一个id浏览器

  日前,有人称自己就遭遇了这样的事情,手机在自己手上,因登录了网友提供的苹果ID,结果一步一步掉进了对方设计好的“陷阱”里。   很多人认为手机在自己手里就安全大吉了,...

两台苹果电脑共用一个id会怎么样

  网络诈骗再出新招。昨日有市民向广州日报报料,他为帮“好友”查找丢失的手机位置,将自己的iPhone账号注销,再用“好友”的iCloud登录后,他的手机瞬间变“砖头”,被黑客控制,被索要...

苹果手机共用一个id如何使用定位服务器

  在继TouchID指纹解锁和FaceID面部解锁之后,苹果最新专利探索HeartID,通过检测和验证用户心跳数据苹果手机共用一个id如何使用定位服务器,实现iPhone等设备解锁。苹果...

 1