“Bóc phốt” lỗ hổng bảo mật, chuyên gia nhận thưởng hơn 2 tỷ từ Apple

21:19 01/06/2020
Táo khuyết mới đây đã chi tiền thưởng để “cảm ơn” một hacker sau khi người này tìm ra lỗ hổng bảo mật trong tính năng Sign in with Apple.


Cụ thể, người vừa nhận được khoản tiền thưởng từ Apple có tên Bhavuk Jain, một chuyên gia bảo mật đến từ Delhi là người đã phát hiện lỗ hổng trong tính năng Sign in with Apple, cho phép tin tặc chiếm quyền tài khoản chỉ bằng email ID. 

Apple chi hơn 2 tỷ đồng để thưởng cho người phát hiện lỗ hổng bảo mật.

Theo tiết lộ của Bhavuk Jain, với tính năng "Sign in with Apple" để có thể xác thực người dùng, việc đầu tiên máy chủ sẽ tạo ra một JSON Web Token chứa thông tin bí mật mà ứng dụng bên thứ ba sử dụng để xác nhận danh tính của người dùng đăng nhập.

Sau khi được xác thực, người dùng sẽ được Apple cung cấp tùy chọn chia sẻ ID Apple với ứng dụng bên thứ ba hoặc không. Nếu chọn không cho phép chia sẻ, Apple sẽ tự tạo ra Email ID tạm thời gán cho tài khoản đó. Sau khi xác nhận tài khoản thành công, Apple sẽ tạo ra một token JWT chứa Email ID để ứng dụng và trang web bên thứ ba đăng nhập. Tuy nhiên, khi đến bước này, tin tặc có thể làm giả một token JWT bằng bất kỳ Apple Email ID nào để chiếm quyền kiểm soát tài khoản Apple của người dùng.

Thông tin trên của Bhavuk sau đó được Apple xác nhận nhưng rất may kiểm tra cho thấy chưa có bất cứ cuộc tấn công nào được tin tặc thực hiện thông qua lỗ hổng này.

Và để cảm ơn vì giúp phát hiện lỗ hổng bảo mật trên, Apple đã chi ra khoản tiền thưởng lên tới 100.000 USD (hơn 2 tỷ đồng) dành cho Bhavuk Jain.

B.Châu (t/h)

Thông qua việc thường xuyên đi lễ chùa, Bùi Thị Ninh đã tạo mối quan hệ thân thiết với nhiều người ở trong và ngoài tỉnh rồi kêu gọi họ góp vốn để đầu tư kinh doanh. Sau khi nhận tiền, Ninh không sử dụng đúng mục đích đã thỏa thuận mà dùng cho mục đích cá nhân, chiếm đoạt gần 300 tỉ đồng rồi bỏ trốn khỏi địa phương.

Sở Giáo dục và Đào tạo (GD&ĐT) Hà Nội vừa công bố số lượng học sinh đăng ký dự tuyển vào lớp 10 THPT công lập không chuyên năm học 2023- 2024. Năm nay, Trường THPT Yên Hòa có tỷ lệ "chọi" cao nhất với 1/3,11, tức trung bình trên 3 thí sinh dự thi mới có 1 em đỗ.

Đàm Vĩnh Hưng, lại một lần nữa là Đàm Vĩnh Hưng, những ngày qua đã làm dậy sóng dư luận trong lần xuất hiện hoành tráng của mình. Câu hỏi tại sao lại là Đàm Vĩnh Hưng có thể dễ được lý giải theo chủ quan của Hưng là "các thành phần xấu lợi dụng đẩy câu chuyện này đi xa", nhưng cũng sẵn sàng được một chiều khác của dư luận diễn dịch theo cách: "Vì sự tự tin thái quá dẫn đến quyết định phản cảm của chính Đàm Vĩnh Hưng".

Chiều 10/5, Công an tỉnh Đồng Nai đã có kết quả điều tra ban đầu, xác định nồi hơi và bình nén khí đều đã hết hạn kiểm định nhưng Công ty TNHH sản xuất và thương mại gỗ Bình Minh vẫn sử dụng, dẫn đến vụ nổ gây hậu quả đặc biệt nghiêm trọng khiến 6 người tử vong, 5 người bị thương nặng…

Chiều 10/5, Cơ quan CSĐT Công an TP Nha Trang cho biết, đã ra lệnh bắt giữ người trong trường hợp khẩn cấp và quyết định tạm giữ hình sự đối với Lầu Vũ Nhật Đăng (SN 1996, trú ở tổ 21, thôn Hòn Nghê, xã Vĩnh Ngọc, TP Nha Trang), để điều tra về hành vi “Cố ý gây thương tích”. Đây là đối tượng đã 5 lần vô cớ dùng hung khí tấn công 5 người phụ nữ đi đường, khiến 4 nạn nhân bị thương và 1 người tử vong.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文