Al utilizar este sitio, aceptas la Política de privacidad y Condiciones de uso.
Aceptar
Diario La HuellaDiario La HuellaDiario La Huella
  • Portada
  • Noticias
    • Nacionales
    • Política
    • Internacionales
    • Trends
    • Deportes
    • Opinión
    • Especiales
  • Favoritos
Buscar
© 2023 Diario La Huella. Noticias de El Salvador. All Rights Reserved.
Leyendo: Apple paga 100.000 dólares a un experto por haber encontrado una vulnerabilidad en su sistema
Notificación Ver más
Font ResizerAa
Diario La HuellaDiario La Huella
Font ResizerAa
  • Portada
  • Favoritos
  • Nacionales
  • Política
Buscar
  • Portada
  • Favoritos
  • Nacionales
  • Política
  • Internacionales
  • Trends
  • Deportes
  • Especiales
Síguenos
© 2023 Diario La Huella. Noticias de El Salvador. All Rights Reserved.
Trends

Apple paga 100.000 dólares a un experto por haber encontrado una vulnerabilidad en su sistema

Redacción
Última actualización septiembre 30, 2023 11:36 PM
Por Redacción - Senior Editor
Publicado junio 1, 2020
1 Min Read
Compartir
Compartir

Un especialista indio de ciberseguridad, Bhavuk Jain, encontró una vulnerabilidad en el sistema de autorización de inicio de sesión de Apple. Esa vulnerabilidad permitía a los potenciales atacantes obtener acceso a cuentas de usuario si estos accedían a sitios de terceros utilizando su cuenta de Apple.

En el proceso de autenticación del usuario a través de la función ‘Iniciar sesión con Apple’, lanzada el año pasado, se genera una clave JSON Web Token (JWT), que contiene información confidencial que una aplicación de terceros utiliza para verificar la identidad del usuario. Según Jain, la compañía no comprobaba si era el mismo usuario el que estaba solicitando esta clave.

- Advertisement -

«Esto significa que un atacante podía falsificar un JWT al vincular cualquier ID de correo electrónico y obtener acceso a la cuenta de la víctima», explicó el especialista en su página web.

Jain descubrió la vulnerabilidad en abril y contactó con Apple, que le pagó una recompensa de 100.000 dólares. La compañía indicó que llevaron a cabo una investigación interna y descubrieron que antes de que se solucionara la vulnerabilidad no se registró ni un solo caso de ‘hackeo’ de una cuenta.

- Advertisement -
Concierto de “Bad Bunny” contará con fuerte dispositivo de seguridad
Productora denuncia venta de boletos falsos para concierto de Carlos Vives
Miss Tailandia 2023 se sumerge en la cultura y sabores salvadoreños antes de Miss Universe
Luisito Comunica aclara que no entró al LIPS y que solo recreó un meme
Ella es Victoria Kjaer, la ganadora de Miss Universo 2024
Comparte esta noticia
Facebook Whatsapp Whatsapp Copiar link
PorRedacción
Senior Editor
Seguir:
Comunicamos sin límites desde todas las esferas y sectores políticos, nacionales, internacionales. Comprometidos con la responsabilidad social, ayudando a quienes necesitan comunicar.
Noticia anterior Pandilleros en El Salvador: «herencia de ARENA y el FMLN»
Noticia siguiente «Estamos destrozados e indignados»: Beyoncé exige justicia para George Floyd, muerto a manos de un policía

¡Síguenos!

346KSeguidoresLike
108.5KSeguidoresSeguir
InstagramSeguir
YoutubeSuscribir
TiktokSeguir

Últimas noticias

Taylor Swift y Travis Kelce se comprometen después de dos años de noviazgo
Espectáculos
agosto 26, 2025
Familias reciben escrituras de propiedad gracias a regularización de lotes
Nacionales
agosto 26, 2025
EE.UU. suma un submarino nuclear y un crucero lanzamisiles al operativo frente a Venezuela para combatir el narcoterrorismo
Internacionales
agosto 26, 2025
Satomi Aruga, una voluntaria japonesa con una firme filosofía: “la constancia es poder”
Nacionales
agosto 26, 2025
Diario La HuellaDiario La Huella
Síguenos
© 2013 - 2024 Diario La Huella. Noticias de El Salvador. All Rights Reserved.
adbanner
¡Bienvenido Editor!

Ingresa con tu cuenta

Username or Email Address
Password

¿Olvidaste tu contraseña?