ฝ่ายขาย และการตลาด
085-848-2253[email protected]http://m.me/beartai
สมัครงาน/ฝึกงาน ติดต่อได้ที่
[email protected]
Read
sign in with apple

นักวิจัยพบช่องโหว่ในระบบ ‘Sign in with Apple’ ทำให้แฮกเกอร์สามารถนำ Apple ID ไปใช้ได้เลย

Table of Content

Apple เปิดตัวระบบล็อกอินแบบใหม่ที่มีชื่อว่า Sign in with Apple เพื่อยกระดับการล็อกอินหรือการลงชื่อเข้าใช้ที่มีความปลอดภัยมากยิ่งขึ้น ผ่านการล็อกอินด้วย Apple ID เอง หลังมีกระแสว่าการล็อกอินด้วยระบบอื่น ๆ อย่างเช่น Facebook ไม่มีความปลอดภัยด้านข้อมูลส่วนตัวของผู้ใช้งาน

ล่าสุดนักวิจัยด้านความปลอดภัย Bhavuk Jain ได้ค้นพบช่องโหว่ของการ Sign in with Apple กรณีที่ผู้ใช้งานทำการ Sign in ในแอปพลิเคชันของนักพัฒนาคนอื่น (3rd party app) แล้วค้นพบว่าแอปนั้น ๆ มีช่องโหว่ แฮกเกอร์สามารถฝัง token ให้เชื่อมโยงกับ Apple ID เพื่อขอใช้ Public key ได้ นั่นทำให้แฮกเกอร์สามารถเข้าถึงและใช้บัญชี Apple ID นั้น ๆ ได้เหมือนกับเป็นของตัวเองเลยนั่นเองครับ

bug

Jain พบช่องโหว่นี้ตั้งแต่เดือนเมษายนที่ผ่านมา โดย Apple ได้แก้ปัญหานี้เรียบร้อยพร้อมกับรายงานว่ายังไม่มีหลักฐานว่าช่องโหว่ดังกล่าวถูกนำไปใช้แม้แต่ครั้งเดียว

โดย Bhavuk Jain ได้รับรางวัลเป็นเงิน 100,000 ดอลลาร์สหรัฐจาก Apple ในโครงการ Bug Bounty ครับ

อ้างอิง Engadget

พิสูจน์อักษร : สุชยา เกษจำรัส

Highlight

ทรู คอร์ปอเรชั่น x OYMotion ผุด Neuro AI Tech นวัตกรรมใหม่ ดึงเทคโนโลยี BCI เชื่อมต่อผ่านเครือข่ายทรู ยกระดับการทำกายภาพบำบัด

28/04/2026
Read More

“17 ปีที่จากไป แต่หัวใจยังเต้นตาม” ความประทับใจจากงาน LOVE LETTER to MJ

27/04/2026
Read More

เขย่าวงการ ! เปิดตัว “สมาคมคอนเทนต์ครีเอเตอร์ไทย” ดัน 9 ล้านชีวิตสู่ ‘อาชีพครีเอเตอร์’ มุ่งเป้ามูลค่าตลาดทะลุ 45,000 ล้าน

27/04/2026
Read More

โค้งสุดท้าย ! “โอม – ปอนด์” สร้างบิ๊กเซอร์ไพรส์ติวเข้ม 100 นักล่าฝัน True AF 2026 ก่อนชี้ชะตา 12 ตัวจริง 11 พ.ค. นี้ !

27/04/2026
Read More

How To ปรับโครงสร้างหนี้ กยศ. ออนไลน์ ทางรอดสุดท้ายก่อนโดนฟ้อง 5 ก.ค. นี้

27/04/2026
Read More

เปิดประวัติ Tim Berners-Lee : จากโปรเจกต์ ‘กำกวม’ สู่ตำนานผู้สร้าง WWW เปลี่ยนโลก

27/04/2026
Read More

Related Content