Tin Công Nghệ - Điện Thoại Giá Kho Dienthoaigiakho.vn
  • TIN CÔNG NGHỆ
    • TIN TỨC IPHONE 17 SERIES
    • TIN TỨC
    • Thị trường
    • THỦ THUẬT & HỎI ĐÁP
    • Công nghệ AI
    • Đánh giá
    • Ra mắt sản phẩm mới
  • Thu cũ đổi mới
  • Trả góp
  • Tuyển dụng
  • Quay lại Cửa hàng
No Result
View All Result
Tin Công Nghệ - Điện Thoại Giá Kho Dienthoaigiakho.vn
  • TIN CÔNG NGHỆ
    • TIN TỨC IPHONE 17 SERIES
    • TIN TỨC
    • Thị trường
    • THỦ THUẬT & HỎI ĐÁP
    • Công nghệ AI
    • Đánh giá
    • Ra mắt sản phẩm mới
  • Thu cũ đổi mới
  • Trả góp
  • Tuyển dụng
  • Quay lại Cửa hàng
No Result
View All Result
Tin Công Nghệ - Điện Thoại Giá Kho Dienthoaigiakho.vn
No Result
View All Result
Home ĐÁNH GIÁ Đồng hồ thông minh

Apple thưởng 100.000 USD cho người tìm ra lỗ hổng bảo mật Sign in with Apple

Phan Thuỷ Bởi Phan Thuỷ
12/04/2021

Mới đây, một hacker 27 tuổi đến từ Delhi, Ấn Độ tên Bhavuk Jain đã tìm ra một lỗ hổng zero-day liên quan đến tính năng đăng nhập bảo mật Sign in with Apple và đã thông báo cho Apple. Sau đó, nhà Táo Khuyết đã quyết định bỏ ra 100.000 USD (tương đương với 2 tỷ) để thưởng cho người đã phát hiện ra lỗ hổng bảo mật này.

Apple thưởng 100.000 USD cho người phát hiện ra lỗ hổng Sign in with Apple

Khi Apple giới thiệu “Sign in with Apple” tại hội nghị WWDC 2019, công ty gọi đây là “cách riêng tư hơn để đăng nhập vào ứng dụng hay website đơn giản, nhanh chóng”. Ý tưởng của Apple là thay thế cách đăng nhập truyền thống bằng hệ thống xác thực an toàn cùng lời cam kết không ghi lại hoạt động của ứng dụng hay người dùng.

Sign in with Apple

Một trong các điểm thu được nhiều chú ý chính là khả năng đăng ký ứng dụng hay website bên thứ ba mà không cần tiết lộ địa chỉ email Apple ID. Vì vậy, nó được xem là riêng tư hơn so với dùng tài khoản Google, Facebook.

Tuy nhiên, tháng 4/ 2020, Bhavuk Jain, một chuyên gia bảo mật đến từ Delhi, đã phát hiện lỗ hổng trong tính năng Sign in with Apple, cho phép tin tặc chiếm quyền tài khoản chỉ bằng email ID. Lỗ hổng nghiêm trọng tới mức Apple đã trả cho người này 100.000 USD (hơn 2 tỷ đồng).

Bhavuk Jain công bố về lỗ hổng vào ngày 30/5

Sau khi Apple vá lỗi, Bhavuk Jain công bố về lỗ hổng vào ngày 30/5. Theo chuyên gia, lỗ hổng cho phép kích hoạt thay đổi trong tài khoản người dùng của ứng dụng, bất kể người đó dùng Apple ID thật hay không.

Sign in with Apple

Theo Jain, Sign in with Apple hoạt động tương tự như Oauth 2.0. Có hai cách để xác nhận người dùng đăng nhập:

  • Một là: Dùng JWT (JSON Web Token) hoặc một đoạn code gửi về từ máy chủ của Apple.
  • Hai là: Khi xác nhận tài khoản, Apple sẽ cho người dùng tùy chọn chia sẻ ID Apple email với ứng dụng bên thứ ba.

Nếu người dùng quyết định không cho bên thứ ba biết địa chỉ Apple Email, Apple sẽ tự tạo ra Email ID Private relay tạm thời gán cho tài khoản đó.

Nếu lỗi Sign in with Apple không được phát hiện kịp thời sẽ gây ảnh hưởng như thế nào?

Do Apple yêu cầu tích hợp Sign in with Apple trong nhiều ứng dụng, về mặt lý thuyết, lỗi nếu bị khai thác sẽ có tác động rất rộng. Điều tra của nhóm bảo mật Apple cho thấy trên thực tế, lỗ hổng chưa được dùng trong một cuộc tấn công nào.

Sign in with Apple

Ngoài ra, Bhavuk Jain cho biết, tác động của lỗ hổng này tương đối nghiêm trọng vì như đã nói, nó có thể giúp hacker chiếm hoàn toàn quyền kiểm soát một tài khoản Apple.

Như vậy, với mức thưởng 100.000 USD là khoản tiền khá hợp lý đối với người tìm ra nó bởi nếu lỗ hổng Sign in with Apple được khai thác sẽ gây ra hàng loạt thiệt hại lớn cho Apple nhất là vấn đề bảo mật. Hy vọng Apple sẽ sớm khắc phục được vấn đề này.

Tags: appleapple iphonebảo mậtiphonelỗ hổngthưởng
Phan Thuỷ

Phan Thuỷ

Tôi là một Content Writer đầy sáng tạo và giàu kinh nghiệm với hơn 5 năm hoạt động trong lĩnh vực này. Tôi có niềm đam mê mãnh liệt trong việc sáng tạo nội dung liên quan đến đồ công nghệ, điện thoại, máy tính bảng, laptop,... thu hút và truyền tải thông điệp hiệu quả đến người đọc.

Related Posts

YouTube tiếp tục cho phép sử dụng tính năng Picture-in-Picture trên iOS 14
Máy tính bảng

YouTube tiếp tục cho phép sử dụng tính năng Picture-in-Picture trên iOS 14

12/04/2021
cổng usb c của iphone 15
Ra mắt sản phẩm mới

Xuất hiện hình ảnh cổng USB-C của iPhone 15 ngay trên Twitter

08/01/2025
Xử lý nhanh tình trạng iPhone 12 Pro Max không nhận sim hiệu quả
iOS - Android

Xử lý nhanh tình trạng iPhone 12 Pro Max không nhận sim hiệu quả

17/07/2025
xoá ảnh trên iphone thì icloud còn không
Khám phá vui

Xoá ảnh trên iPhone thì icloud còn không, lưu ở đâu?

20/03/2025
Xác nhận iPhone 12 sẽ bị trì hoãn lịch bán đến 2 tháng
TIN TỨC

Xác nhận iPhone 12 sẽ bị trì hoãn lịch bán đến 2 tháng

11/04/2021
Xả Kho Đón iPhone Mới: iPhone Xs Max giảm sốc chỉ từ 12,5 triệu
Đồng hồ thông minh

Xả Kho Đón iPhone Mới: iPhone Xs Max giảm sốc chỉ từ 12,5 triệu

12/04/2021
Bài tiếp theo
Tổng hợp 4 tính năng mới trên iPadOS 14 mang iPad lên một tầm cao mới

Tổng hợp 4 tính năng mới trên iPadOS 14 mang iPad lên một tầm cao mới

TIN KHUYẾN MÃI

Deal xinh say hi
Samsung Galaxy Fold Flip 7
Galaxy Fit 3

BÀI VIẾT MỚI NHẤT

  • Amazfit Bip 6 vs Redmi Watch 4: Smartwatch nào đáng tiền hơn?
  • Companions Grok AI là gì? Cách dùng cho dân mê “Waifu”
  • OPPO xác nhận ra mắt K13 Turbo và K13 Turbo Pro vào ngày 21/7
  • Thông số kỹ thuật chi tiết của Redmi 15C rò rỉ trước thềm ra mắt
  • Vivo Y50 5G và Y50m 5G ra mắt: Màn hình 90Hz, pin 6000mAh, giá từ 165 USD

TỪ KHÓA GỢI Ý

mua điện thoại trả góp online, mua điện thoại trả góp, bảng giá iphone, iphone 15 128gb,  iphone 15 plus giá bao nhiêu, iphone 15 pro max 256gb, giá của iphone 15, iphone 15 pro max 256gb giá bao nhiêu

iPhone 16, iPhone 16 256gb, iPhone 16 512gb, iPhone 16 Pro, iPhone 16 Pro 256gb, iPhone 16 Pro 512gb, iPhone 16 Pro 1Tb, iPhone 16 Plus, iPhone 16 Plus 256gb, iPhone 16 Plus 512gb, iPhone 16 Pro Max, iPhone 16 Pro Max 512gb, iPhone 16 Pro Max 1Tb

giá iphone 14 pro max, iphone 14 plus cũ, iphone 14 cũ, iphone 14 pro max 128gb cũ, iphone 14 pro max 256gb giá bao nhiêu, 14 pro max 128,

LIÊN HỆ

Mua nhanh Online: 19008922 (7h30 – 22h30)
Góp Ý/ Phản Ánh về DV: 0364444247 (7h30 – 22h30)
Bảo hành – Hỗ trợ kỹ thuật:  0789973973 (8h-21h)
Hỗ trợ khách hàng:  hotro@giakho.vn

SHOWROOM GIÁ KHO

Giờ hoạt động Showroom: 8h30 – 21h30

947 Quang Trung, P14, Quận Gò Vấp, TP. HCM
56 Lê Văn Việt, Phường Hiệp Phú, TP. Thủ Đức
1247, Đường 3 Tháng 2, P6, Quận 11, TP. HCM
121 Chu Văn An, P26, Quận Bình Thạnh, TP. HCM

120 Nguyễn Thị Thập, P. Bình Thuận, Quận 7, TP. HCM

THÔNG TIN & CHÍNH SÁCH

Ưu đãi Giá Kho Member
Hướng dẫn mua hàng Online
Hướng dẫn thanh toán
Hướng dẫn trả góp
Hướng dẫn sử dụng Voucher

Chính sách giao nhận hàng
Chính sách đổi trả
Chính sách bảo mật thông tin
Chính sách bảo hành

Dịch vụ sửa chữa
Quy định sao lưu dữ liệu
Câu hỏi thường gặp

TOP SẢN PHẨM

iPhone 17
iPhone 17 pro max
iPhone 16
iPhone 16 Pro Max
iPhone 13 Pro Max
điện thoại iPhone 11 Pro Max cũ
iPhone 11 cũ
iPhone 12 Pro Max cũ
điện thoại iPhone 12 Pro

DMCA.com Protection Status

KẾT NỐI VỚI CHÚNG TÔI

connectconnectconnecticon zalo

 

 

Công ty TNHH Giá Kho Group - 47/2/16C Bùi Đình Tuý, P. 24, Q. Bình Thạnh, TP. Hồ Chí Minh. Giấy chứng nhận Kinh doanh: 41O8033312 UBND Q. Bình Thạnh, HCM | MST : 8287794405. Chủ sở hữu Vũ Việt Tuấn Anh - Điện thoại: 1900.8922 (miễn phí) - Email: trogiup@dienthoaigiakho.vn - Bản quyền thuộc về Điện Thoại Giá Kho.

No Result
View All Result
  • TIN CÔNG NGHỆ
    • TIN TỨC IPHONE 17 SERIES
    • TIN TỨC
    • Thị trường
    • THỦ THUẬT & HỎI ĐÁP
    • Công nghệ AI
    • Đánh giá
    • Ra mắt sản phẩm mới
  • Thu cũ đổi mới
  • Trả góp
  • Tuyển dụng
  • Quay lại Cửa hàng

Công ty TNHH Giá Kho Group - 47/2/16C Bùi Đình Tuý, P. 24, Q. Bình Thạnh, TP. Hồ Chí Minh. Giấy chứng nhận Kinh doanh: 41O8033312 UBND Q. Bình Thạnh, HCM | MST : 8287794405. Chủ sở hữu Vũ Việt Tuấn Anh - Điện thoại: 1900.8922 (miễn phí) - Email: trogiup@dienthoaigiakho.vn - Bản quyền thuộc về Điện Thoại Giá Kho.

Samsung Galaxy a06

deal xinh trong tuần

url Mua Android với nửa giá – Nhấn vào đây!