Al utilizar este sitio, aceptas la Política de privacidad y Condiciones de uso.
Aceptar
Diario La HuellaDiario La HuellaDiario La Huella
  • Portada
  • Noticias
    • Nacionales
    • Política
    • Internacionales
    • Trends
    • Deportes
    • Opinión
    • Especiales
  • Favoritos
Buscar
© 2023 Diario La Huella. Noticias de El Salvador. All Rights Reserved.
Leyendo: Apple paga 100.000 dólares a un experto por haber encontrado una vulnerabilidad en su sistema
Notificación Ver más
Font ResizerAa
Diario La HuellaDiario La Huella
Font ResizerAa
  • Portada
  • Favoritos
  • Nacionales
  • Política
Buscar
  • Portada
  • Favoritos
  • Nacionales
  • Política
  • Internacionales
  • Trends
  • Deportes
  • Especiales
Síguenos
© 2023 Diario La Huella. Noticias de El Salvador. All Rights Reserved.
Trends

Apple paga 100.000 dólares a un experto por haber encontrado una vulnerabilidad en su sistema

Redacción
Última actualización septiembre 30, 2023 11:36 PM
Por Redacción - Senior Editor
Publicado junio 1, 2020
1 Min Read
Compartir
Compartir

Un especialista indio de ciberseguridad, Bhavuk Jain, encontró una vulnerabilidad en el sistema de autorización de inicio de sesión de Apple. Esa vulnerabilidad permitía a los potenciales atacantes obtener acceso a cuentas de usuario si estos accedían a sitios de terceros utilizando su cuenta de Apple.

En el proceso de autenticación del usuario a través de la función ‘Iniciar sesión con Apple’, lanzada el año pasado, se genera una clave JSON Web Token (JWT), que contiene información confidencial que una aplicación de terceros utiliza para verificar la identidad del usuario. Según Jain, la compañía no comprobaba si era el mismo usuario el que estaba solicitando esta clave.

- Advertisement -

«Esto significa que un atacante podía falsificar un JWT al vincular cualquier ID de correo electrónico y obtener acceso a la cuenta de la víctima», explicó el especialista en su página web.

Jain descubrió la vulnerabilidad en abril y contactó con Apple, que le pagó una recompensa de 100.000 dólares. La compañía indicó que llevaron a cabo una investigación interna y descubrieron que antes de que se solucionara la vulnerabilidad no se registró ni un solo caso de ‘hackeo’ de una cuenta.

- Advertisement -
Bad Bunny celebra su residencia en Puerto Rico con adidas: así son las nuevas Gazelle City Series inspiradas en la isla
Advierten de un virus que se hace pasar por la aplicación de Chrome para robar los datos bancarios del usuario
¿Cómo crear inversiones en asociaciones de crowdfunding dirigidas a acciones?
El Salvador adquirirá chips de IA más avanzados del mundo
¿Cómo sé si tuve coronavirus en el pasado?
Comparte esta noticia
Facebook Whatsapp Whatsapp Copiar link
PorRedacción
Senior Editor
Seguir:
Comunicamos sin límites desde todas las esferas y sectores políticos, nacionales, internacionales. Comprometidos con la responsabilidad social, ayudando a quienes necesitan comunicar.
Noticia anterior Pandilleros en El Salvador: «herencia de ARENA y el FMLN»
Noticia siguiente «Estamos destrozados e indignados»: Beyoncé exige justicia para George Floyd, muerto a manos de un policía

¡Síguenos!

346KSeguidoresLike
108.5KSeguidoresSeguir
InstagramSeguir
YoutubeSuscribir
TiktokSeguir

Últimas noticias

Dos personas son localizadas sin vida en colonia Valle Verde, Apopa
Nacionales
diciembre 26, 2025
Cosecha de café 2025-2026 arranca con un crecimiento histórico de 210.6 % en El Salvador
Nacionales
diciembre 26, 2025
Fallece el Dr. Víctor Jorge Saca, fundador de Laboratorios VIJOSA
Nacionales
diciembre 26, 2025
Alcalde de La Libertad Sur proyecta nuevos mercados, cableado subterráneo y más eventos de talla internacional
Nacionales
diciembre 26, 2025
Diario La HuellaDiario La Huella
Síguenos
© 2013 - 2024 Diario La Huella. Noticias de El Salvador. All Rights Reserved.
adbanner
¡Bienvenido Editor!

Ingresa con tu cuenta

Username or Email Address
Password

¿Olvidaste tu contraseña?