Al utilizar este sitio, aceptas la Política de privacidad y Condiciones de uso.
Aceptar
Diario La HuellaDiario La HuellaDiario La Huella
  • Portada
  • Noticias
    • Nacionales
    • Política
    • Internacionales
    • Trends
    • Deportes
    • Opinión
    • Especiales
  • Favoritos
Buscar
© 2023 Diario La Huella. Noticias de El Salvador. All Rights Reserved.
Leyendo: Apple paga 100.000 dólares a un experto por haber encontrado una vulnerabilidad en su sistema
Notificación Ver más
Font ResizerAa
Diario La HuellaDiario La Huella
Font ResizerAa
  • Portada
  • Favoritos
  • Nacionales
  • Política
Buscar
  • Portada
  • Favoritos
  • Nacionales
  • Política
  • Internacionales
  • Trends
  • Deportes
  • Especiales
Síguenos
© 2023 Diario La Huella. Noticias de El Salvador. All Rights Reserved.
Trends

Apple paga 100.000 dólares a un experto por haber encontrado una vulnerabilidad en su sistema

Redacción
Última actualización septiembre 30, 2023 11:36 PM
Por Redacción - Senior Editor
Publicado junio 1, 2020
1 Min Read
Compartir
Compartir

Un especialista indio de ciberseguridad, Bhavuk Jain, encontró una vulnerabilidad en el sistema de autorización de inicio de sesión de Apple. Esa vulnerabilidad permitía a los potenciales atacantes obtener acceso a cuentas de usuario si estos accedían a sitios de terceros utilizando su cuenta de Apple.

En el proceso de autenticación del usuario a través de la función ‘Iniciar sesión con Apple’, lanzada el año pasado, se genera una clave JSON Web Token (JWT), que contiene información confidencial que una aplicación de terceros utiliza para verificar la identidad del usuario. Según Jain, la compañía no comprobaba si era el mismo usuario el que estaba solicitando esta clave.

- Advertisement -

«Esto significa que un atacante podía falsificar un JWT al vincular cualquier ID de correo electrónico y obtener acceso a la cuenta de la víctima», explicó el especialista en su página web.

Jain descubrió la vulnerabilidad en abril y contactó con Apple, que le pagó una recompensa de 100.000 dólares. La compañía indicó que llevaron a cabo una investigación interna y descubrieron que antes de que se solucionara la vulnerabilidad no se registró ni un solo caso de ‘hackeo’ de una cuenta.

- Advertisement -
Conmoción en el mundo paranormal: muere Dan Rivera, investigador y guardián de la muñeca “Annabelle”
Linkin Park: El reloj corre hacia un anuncio explosivo
Los volcanes más espectaculares de América para el trekking y el turismo aventurero
Juan Soler se declara fan de Nayib Bukele al destacar su liderazgo
Chiefs y 49ers chocan en el Super Bowl con la presencia de Taylor Swift
Comparte esta noticia
Facebook Whatsapp Whatsapp Copiar link
PorRedacción
Senior Editor
Seguir:
Comunicamos sin límites desde todas las esferas y sectores políticos, nacionales, internacionales. Comprometidos con la responsabilidad social, ayudando a quienes necesitan comunicar.
Noticia anterior Pandilleros en El Salvador: «herencia de ARENA y el FMLN»
Noticia siguiente «Estamos destrozados e indignados»: Beyoncé exige justicia para George Floyd, muerto a manos de un policía

¡Síguenos!

346KSeguidoresLike
108.5KSeguidoresSeguir
InstagramSeguir
YoutubeSuscribir
TiktokSeguir

Últimas noticias

Presidente Bukele expone al régimen de Maduro: “Se quedaron sin rehenes del país más poderoso del mundo”
Nacionales
julio 21, 2025
El Salvador ya no es la capital de los homicidios, afirma nuevo informe presentado en la ONU
Nacionales
julio 21, 2025
Bomberos atienden emergencia MATPEL; hay derrame de carbonato de sodio en vuelta El Papaturro 
Nacionales
julio 21, 2025
Destacan rol de El Salvador en liberación de rehenes de EE. UU. canjeados por miembros del Tren de Aragua
Nacionales
julio 21, 2025
Diario La HuellaDiario La Huella
Síguenos
© 2013 - 2024 Diario La Huella. Noticias de El Salvador. All Rights Reserved.
adbanner
¡Bienvenido Editor!

Ingresa con tu cuenta

Username or Email Address
Password

¿Olvidaste tu contraseña?