ฝ่ายขาย และการตลาด
085-848-2253[email protected]http://m.me/beartai
สมัครงาน/ฝึกงาน ติดต่อได้ที่
[email protected]
Read
sign in with apple

นักวิจัยพบช่องโหว่ในระบบ ‘Sign in with Apple’ ทำให้แฮกเกอร์สามารถนำ Apple ID ไปใช้ได้เลย

Table of Content

Apple เปิดตัวระบบล็อกอินแบบใหม่ที่มีชื่อว่า Sign in with Apple เพื่อยกระดับการล็อกอินหรือการลงชื่อเข้าใช้ที่มีความปลอดภัยมากยิ่งขึ้น ผ่านการล็อกอินด้วย Apple ID เอง หลังมีกระแสว่าการล็อกอินด้วยระบบอื่น ๆ อย่างเช่น Facebook ไม่มีความปลอดภัยด้านข้อมูลส่วนตัวของผู้ใช้งาน

ล่าสุดนักวิจัยด้านความปลอดภัย Bhavuk Jain ได้ค้นพบช่องโหว่ของการ Sign in with Apple กรณีที่ผู้ใช้งานทำการ Sign in ในแอปพลิเคชันของนักพัฒนาคนอื่น (3rd party app) แล้วค้นพบว่าแอปนั้น ๆ มีช่องโหว่ แฮกเกอร์สามารถฝัง token ให้เชื่อมโยงกับ Apple ID เพื่อขอใช้ Public key ได้ นั่นทำให้แฮกเกอร์สามารถเข้าถึงและใช้บัญชี Apple ID นั้น ๆ ได้เหมือนกับเป็นของตัวเองเลยนั่นเองครับ

bug

Jain พบช่องโหว่นี้ตั้งแต่เดือนเมษายนที่ผ่านมา โดย Apple ได้แก้ปัญหานี้เรียบร้อยพร้อมกับรายงานว่ายังไม่มีหลักฐานว่าช่องโหว่ดังกล่าวถูกนำไปใช้แม้แต่ครั้งเดียว

โดย Bhavuk Jain ได้รับรางวัลเป็นเงิน 100,000 ดอลลาร์สหรัฐจาก Apple ในโครงการ Bug Bounty ครับ

อ้างอิง Engadget

พิสูจน์อักษร : สุชยา เกษจำรัส

Highlight

Apple x TikTok เปิดตัวฟีเจอร์ใหม่ ‘Play Full Song’ กดฟังเพลงได้เลย ไม่ต้องสลับแอปฯ

12/03/2026
Read More

ยอมจ่ายเพื่อซื้อความสงบ : กลยุทธ์กินรวบ 60,000 ล้านเหรียญสหรัฐฯ ของ YouTube

12/03/2026
Read More

พ่อใหญ่ทรัมป์ เปิดศึกการค้ารอบใหม่ ! งัดมาตรา 301 เล็งเก็บภาษี 16 ประเทศรวมไทย อ้างปมค้าไม่เป็นธรรม

12/03/2026
Read More

เจาะกลยุทธ์ oneD แอปฯ ดูซีรีส์ดี ๆ ที่กล้าการันตีว่า “ตรงจริตคนไทย”

12/03/2026
Read More

Microsoft เปิดตัว ‘Copilot Cowork’ : AI ที่สามารถทำงานแทนพนักงานออฟฟิศ

11/03/2026
Read More

พบฟิล์ม ‘หุ่นยนต์’ ตัวแรกของโลก ! หลังหายสาบสูญไป 129 ปี

11/03/2026
Read More

Related Content