Tech News, Magazine & Review WordPress Theme 2017
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
Techonologie News
No Result
View All Result

Une faille majeure découverte dans «Connexion avec Apple »

amidouche by amidouche
juin 1, 2020
Home Sécurité
Share on FacebookShare on Twitter

[ad_1]

Dévoilée lors de la présentation d’iOS 13, la fonction Connexion avec Apple permet aux utilisateurs de créer un compte et de s’identifier sur n’importe quel service de manière sécurisée en utilisant leur identifiant Apple sans avoir à fournir d’adresse e-mail, ni de mot de passe.

Malheureusement, courant avril, Bhavuk Jain, un chercheur en sécurité a découvert une faille zero-day dans ce service. 

Un bug présent sur les applications mal sécurisées

La brèche touchait principalement les applications tierces n’ayant pas intégré leurs propres mesures de sécurité additionnelle en utilisant la solution d’Apple.

Pour faire simple, Connexion avec Apple génère à la connexion un jeton d’identification rattaché à l’identifiant Apple utilisé. Ce jeton est ensuite envoyé sur les serveurs d’Apple et validé pour autoriser la connexion au service. Et c’est au cours de ce processus qu’un attaquant aurait pu profiter de la faille pour générer son propre jeton d’authentification avec n’importe quel identifiant Apple et le faire valider par les serveurs de Cupertino.

Si elle avait été exploitée, cette faille aurait permis à un attaquant de prendre le contrôle de n’importe quel compte Apple.

Découverte en avril, la faille a été depuis corrigée par Apple, qui a récompensé le chercheur de la coquette somme de 100 000 dollars pour sa découverte, dans le cadre de son programme Bug Bounty.

  

Sources : Engadget, Bahvuk Jain



[ad_2]

Source link

amidouche

amidouche

Next Post
Un nouveau menu de configuration rapide sur Gmail

Un nouveau menu de configuration rapide sur Gmail

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Recommended.

SoftBank réfléchit à une vente potentielle et à l’introduction en bourse du géant des puces Arm

SoftBank réfléchit à une vente potentielle et à l’introduction en bourse du géant des puces Arm

juillet 15, 2020
128 Go minimum, écran Oled 120 Hz ProMotion, 5G, Lidar, couleur navy blue… Les fuites se multiplient

128 Go minimum, écran Oled 120 Hz ProMotion, 5G, Lidar, couleur navy blue… Les fuites se multiplient

mai 11, 2020

Trending.

Les lignes de code informatique ont désormais leur sanctuaire

Les lignes de code informatique ont désormais leur sanctuaire

novembre 23, 2020
Toutes nos astuces pour bien vendre vos vêtements sur Vinted

Toutes nos astuces pour bien vendre vos vêtements sur Vinted

juillet 4, 2020
Apple met à jour Big Sur pour éviter les dégâts causés par certains docks USB-C non conformes

Apple met à jour Big Sur pour éviter les dégâts causés par certains docks USB-C non conformes

février 26, 2021
Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

juin 11, 2020

Apple corrige en urgence une faille zero-day dans son navigateur

février 12, 2022
Techonologie News

Technologie News - Toutes l'actualité sur la technologie et les nouveautés

Follow Us

Catégories

  • Actualités
  • Applications
  • Electronique
  • Industrie
  • Jeux
  • Microsoft
  • Sécurité
  • Smartphone
  • TV-Videos

Étiquettes

5G Amazon Android Apple bon plan Bouygues Telecom Cryptomonnaies Cyberattaque Cybercriminalité Cybersécurité Drone Facebook forfait mobile Google Informatique intelligence artificielle Internet iPhone jeux vidéo Logiciels Microsoft Mobilité Multimédia Ordinateur PC Poste de travail robotique Réseaux et télécoms Samsung Santé SFR SmartMotion Smartphone soldes sécurité Tech technologie Transformation Numérique trottinette électrique Télécoms Télétravail voiture électrique VPN Vélo électrique Windows

Recent News

Plus de 350 cryptos frauduleuses inondent le marché chaque jour

décembre 20, 2022

Offre DINGUE sur le SSD NVMe Samsung 980 Pro qui voit son prix s’effondrer sur Amazon (-50%)

décembre 19, 2022
  • Politique de confidentialité
  • Nous-contacter

© 2020 TechnologieX.net

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Ordinateurs
  • Jeux
  • Microsoft
  • Photography
  • Sécurité

© 2020 TechnologieX.net