ฝ่ายขาย และการตลาด
085-848-2253[email protected]http://m.me/beartai
สมัครงาน/ฝึกงาน ติดต่อได้ที่
[email protected]
Read
sign in with apple

นักวิจัยพบช่องโหว่ในระบบ ‘Sign in with Apple’ ทำให้แฮกเกอร์สามารถนำ Apple ID ไปใช้ได้เลย

Table of Content

Apple เปิดตัวระบบล็อกอินแบบใหม่ที่มีชื่อว่า Sign in with Apple เพื่อยกระดับการล็อกอินหรือการลงชื่อเข้าใช้ที่มีความปลอดภัยมากยิ่งขึ้น ผ่านการล็อกอินด้วย Apple ID เอง หลังมีกระแสว่าการล็อกอินด้วยระบบอื่น ๆ อย่างเช่น Facebook ไม่มีความปลอดภัยด้านข้อมูลส่วนตัวของผู้ใช้งาน

ล่าสุดนักวิจัยด้านความปลอดภัย Bhavuk Jain ได้ค้นพบช่องโหว่ของการ Sign in with Apple กรณีที่ผู้ใช้งานทำการ Sign in ในแอปพลิเคชันของนักพัฒนาคนอื่น (3rd party app) แล้วค้นพบว่าแอปนั้น ๆ มีช่องโหว่ แฮกเกอร์สามารถฝัง token ให้เชื่อมโยงกับ Apple ID เพื่อขอใช้ Public key ได้ นั่นทำให้แฮกเกอร์สามารถเข้าถึงและใช้บัญชี Apple ID นั้น ๆ ได้เหมือนกับเป็นของตัวเองเลยนั่นเองครับ

bug

Jain พบช่องโหว่นี้ตั้งแต่เดือนเมษายนที่ผ่านมา โดย Apple ได้แก้ปัญหานี้เรียบร้อยพร้อมกับรายงานว่ายังไม่มีหลักฐานว่าช่องโหว่ดังกล่าวถูกนำไปใช้แม้แต่ครั้งเดียว

โดย Bhavuk Jain ได้รับรางวัลเป็นเงิน 100,000 ดอลลาร์สหรัฐจาก Apple ในโครงการ Bug Bounty ครับ

อ้างอิง Engadget

พิสูจน์อักษร : สุชยา เกษจำรัส

Highlight

วิวัฒนาการลูกฟุตบอลโลก ตั้งแต่ปี 1986-2026 ความล้ำที่ซ่อนอยู่ในลูกกลม ๆ

12/06/2026
Read More

ศาสนจักรปะทะสมองกล ? ถึงเวลา ‘วาติกัน’ ลงสนามคุมเข้มจริยธรรม AI

12/06/2026
Read More
วิธีการดูรหัส Wi-Fi จากมือถือ คอมพิวเตอร์ โน้ตบุ๊ก แท็บเล็ต

How to ดูรหัส Wi-Fi บน Android / iPhone / iPad / MacBook / Windows 

12/06/2026
Read More

‘Echoes of Aincrad’ เมื่อคุณคือผู้รอดชีวิตในเกมแห่งความตาย กับความท้าทายของ Death Game Mode

11/06/2026
Read More

‘มีแค่สมองกับ AI ก็สร้างธุรกิจหลักล้านได้’ สรุปเคล็ดลับฉบับซีเค เจิง และ ทอย กษิดิศ งาน Marketing Oops summit 2026

11/06/2026
Read More

เครือข่ายความมั่นคงอินโด-แปซิฟิก : ผลกระทบต่อมหาอำนาจ ประชาชน และทางออกของประเทศไทย

11/06/2026
Read More

Related Content