Tags:
Topics: 
Node Thumbnail

Bhavuk Jain นักวิจัยความปลอดภัยรายงานถึงช่องโหว่ของบริการ Sign in with Apple โดยกระบวนการล็อกอินคล้าย OAuth 2.0 ที่ผู้ใช้ต้องยื่นขอกุญแจ JWT จากเซิร์ฟเวอร์แอปเปิล เพื่อไปส่งต่อให้กับบริการภายนอกโดยบริการภายนอกเช่นเว็บหรือแอปสามารถตรวจสอบความถูกต้องของ JWT ได้ และอนุญาตให้ผู้ใช้ล็อกอิน

อย่างไรก็ดี Jain พบว่าเซิร์ฟเวอร์ appleid.apple.com ปล่อยกุญแจของอีเมลใดๆ เพียงแค่ส่ง HTTP POST เข้าไปเท่านั้น

No Description

ช่องโหว่นี้ทำให้แฮกเกอร์ที่ได้รับกุญแจไปสามารถขอกุญแจ JWT ของผู้ใช้อื่นๆ แล้วนำไปล็อกอินยึดบัญชีของบริการต่างๆ ได้ ไม่ว่าจะเป็น Dropbox, Spotify, หรือ Airbnb

ทางด้านแอปเปิลรับรายงานและสอบสวนภายใน ยืนยันว่าไม่มีการโจมตีด้วยช่องโหว่นี้มาก่อนหน้าที่ Jain จะรายงานช่องโหว่ แล้วจ่ายเงินรางวัล 100,000 ดอลลาร์เนื่องจากเป็นช่องโหว่ที่ผลกระทบสูง

ที่มา - Bhavuk Jain

Get latest news from Blognone

Comments

By: -Rookies-
ContributorAndroidWindowsIn Love
on 31 May 2020 - 23:24 #1160797

แล้วข่าวที่ว่าโดนแฮ็ก iMessage กันล่ะ ตกลงรั่วที่ใครหว่า?


เทคโนโลยีไม่ผิด คนใช้มันในทางที่ผิดนั่นแหละที่ผิด!?!

By: TeamKiller
ContributoriPhone
on 1 June 2020 - 00:19 #1160802 Reply to:1160797
TeamKiller's picture

ข่าวไหนครับ

ถ้าส่ง SPAM ผมว่าใครที่มีเบอร์มือถือหรืออีเมล์ก็ส่งได้นะครับ ผมว่าไม่น่าจะต้องแฮ็ค Apple แต่อย่างไร ไม่งั้นคงโดนกันทั่วโลกแล้วหรือเปล่าครับ

By: arth
iPhoneWindows PhoneWindows
on 1 June 2020 - 01:18 #1160805 Reply to:1160797

อาจจะไม่ใช่เบอร์รั่วด้วยครับ เพราะเบอร์ที่บริษัทติด ๆ กันนี่โดนพร้อม ๆ กันเลย อารมณ์เหมือนยิงกราดเรียงเบอร์เลย ไม่สนใจ iOS/Android ถ้าเป็น Android ก็แค่ส่ง fail เพราะยังไงยิง iMessage ก็ไม่ได้เสียค่าใช้จ่ายอะไรเลย

By: api on 1 June 2020 - 08:58 #1160822

ของ imessage น่าสงสัย กสทช.หรือผู้ให้บริการเลขหมายนะ ปล่อย/โดนแฮ็กเบอร์ให้แฮกเกอร์รัสเซียไหม (โดน message ส่งมาดูแล้วมันมีชื่อ mail ที่มาจากรัสเซีย)

By: iamfalan
iPhoneAndroidWindows
on 1 June 2020 - 10:01 #1160837 Reply to:1160822

ลองอ่านเฟสหนูเนยดูครับ
อาการมันเหมือน ยิง spam กราดเลขหมายเอา

แต่จริงๆ spam แบบนี้มันน่าจะกันได้ง่ายนะ หรือกลัวกระทบ feature หรือรูปแบบการใช้งาน บางอย่าง?

By: Be1con
ContributorWindows PhoneWindowsIn Love
on 1 June 2020 - 14:23 #1160876 Reply to:1160837
Be1con's picture

ตอนนี้มันมี iMessages for Business ซึ่งผมคิดว่า พวกนี้เขาใช้ช่องโหว่ส่วนนี้ในการสแปมข้อความนะครับ ที่ support ของแอปเปิลน่าจะปวดหัวเรื่องนี้พอสมควรที่เจอเคสพวกนี้


Coder | Designer | Thinker | Blogger