Al utilizar este sitio, aceptas la Política de privacidad y Condiciones de uso.
Aceptar
Diario La HuellaDiario La HuellaDiario La Huella
  • Portada
  • Noticias
    • Nacionales
    • Política
    • Internacionales
    • Trends
    • Deportes
    • Opinión
    • Especiales
  • Favoritos
Buscar
© 2023 Diario La Huella. Noticias de El Salvador. All Rights Reserved.
Leyendo: Apple paga 100.000 dólares a un experto por haber encontrado una vulnerabilidad en su sistema
Notificación Ver más
Font ResizerAa
Diario La HuellaDiario La Huella
Font ResizerAa
  • Portada
  • Favoritos
  • Nacionales
  • Política
Buscar
  • Portada
  • Favoritos
  • Nacionales
  • Política
  • Internacionales
  • Trends
  • Deportes
  • Especiales
Síguenos
© 2023 Diario La Huella. Noticias de El Salvador. All Rights Reserved.
Trends

Apple paga 100.000 dólares a un experto por haber encontrado una vulnerabilidad en su sistema

Redacción
Última actualización septiembre 30, 2023 11:36 PM
Por Redacción - Senior Editor
Publicado junio 1, 2020
1 Min Read
Compartir
Compartir

Un especialista indio de ciberseguridad, Bhavuk Jain, encontró una vulnerabilidad en el sistema de autorización de inicio de sesión de Apple. Esa vulnerabilidad permitía a los potenciales atacantes obtener acceso a cuentas de usuario si estos accedían a sitios de terceros utilizando su cuenta de Apple.

En el proceso de autenticación del usuario a través de la función ‘Iniciar sesión con Apple’, lanzada el año pasado, se genera una clave JSON Web Token (JWT), que contiene información confidencial que una aplicación de terceros utiliza para verificar la identidad del usuario. Según Jain, la compañía no comprobaba si era el mismo usuario el que estaba solicitando esta clave.

- Advertisement -

«Esto significa que un atacante podía falsificar un JWT al vincular cualquier ID de correo electrónico y obtener acceso a la cuenta de la víctima», explicó el especialista en su página web.

Jain descubrió la vulnerabilidad en abril y contactó con Apple, que le pagó una recompensa de 100.000 dólares. La compañía indicó que llevaron a cabo una investigación interna y descubrieron que antes de que se solucionara la vulnerabilidad no se registró ni un solo caso de ‘hackeo’ de una cuenta.

- Advertisement -
Luisito Comunica aclara que no entró al LIPS y que solo recreó un meme
Cada vez falta menos para el mayor evento gamer en El Salvador
Google incluye a los tamales y las piñatas en sus nuevos emojis
Daddy Yankee deja la música para ser predicador evangelista
Desarrollan el chip más pequeño del mundo, que puede ser inyectado en el cuerpo humano
Comparte esta noticia
Facebook Whatsapp Whatsapp Copiar link
PorRedacción
Senior Editor
Seguir:
Comunicamos sin límites desde todas las esferas y sectores políticos, nacionales, internacionales. Comprometidos con la responsabilidad social, ayudando a quienes necesitan comunicar.
Noticia anterior Pandilleros en El Salvador: «herencia de ARENA y el FMLN»
Noticia siguiente «Estamos destrozados e indignados»: Beyoncé exige justicia para George Floyd, muerto a manos de un policía

¡Síguenos!

346KSeguidoresLike
108.5KSeguidoresSeguir
InstagramSeguir
YoutubeSuscribir
TiktokSeguir

Últimas noticias

El Salvador inicia el cuarto año consecutivo de Misión Océano para proteger la biodiversidad marina y costera
Nacionales
enero 27, 2026
Embajada de El Salvador en Estados Unidos promueve productos nacionales en el mercado norteamericano
Nacionales
enero 27, 2026
Inicia Audiencia Única contra pandilleros de la MS capturados en el Régimen de Excepción
Nacionales
enero 27, 2026
Nasry Asfura asume la presidencia de Honduras para el período 2026–2030
Internacionales
enero 27, 2026
Diario La HuellaDiario La Huella
Síguenos
© 2013 - 2024 Diario La Huella. Noticias de El Salvador. All Rights Reserved.
adbanner
¡Bienvenido Editor!

Ingresa con tu cuenta

Username or Email Address
Password

¿Olvidaste tu contraseña?