• English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
Close
Home Berita

Kerentanan Sign in With Apple benar hacker log masuk platform medsos anda gunakan akaun palsu

  • OLEH Hanif Azrai
  • 9:58 am
  • 01/06/2020
  • Komen
Kerentanan Sign in With Apple benar hacker log masuk platform medsos anda gunakan akaun palsu
Share on FacebookShare on Twitter

Anda tak perlu risau kerana ia sudahpun ditampal oleh pihak Apple, namun anda perlu ketahui bagaimanakah kerentanan ini boleh dieksploitasi. Seorang penganalisis keselamatan telah mengesan kerentanan pada fungsi Sign in With Apple, khususnya pada cara proses pengesahan identiti pengguna semasa melog masuk menggunakan fungsi itu di perkhidmatan pihak ketiga.

Kerentanan itu hadir semasa pengguna ingin mencetuskan log masuk menggunakan Sign in With Apple. Walaupun sistem mengarahkan pengguna melog masuk akaun Apple mereka, ia tidak melakukan sebarang pengesahan identiti semasa memohon JSON Web Token (JWT), sebelum pergi ke proses seterusnya.



Ketiadaan pengesahan tersebut membolehkan hacker mengeksploitasinya dengan cara memintas  proses tersebut dan membekalkan akaun Apple palsu untuk melog masuk perkhidmatan pihak ketiga, seperti media sosial dan sebagainya. Hasilnya, hacker beroleh akses terhadap akaun pihak ketiga tersebut dan mampu mengawalnya seperti pemilik akaun asal.

Apple telahpun membayar ganjaran USD100 ribu kepada pelapor kerentanan tersebut yang menunjukkan ia sesuatu kerentanan yang serius.



Sumber: 9to5Apple, pemuka

Tags: applekeselamatansign in with apple
Hanif Azrai

Hanif Azrai

Hanif Azrai ialah seorang Pembangun Kandungan Senior di SoyaCincau BM, portal teknologi #1 Malaysia. Dia menghasilkan kandungan berkualiti tinggi dan berinformasi sejak 2016.

POPULAR

Xiaomi TV Stick 4K Gen-2 dilancar, tukar TV biasa jadi Google TV pada RM219

Xiaomi TV Stick 4K Gen-2 dilancar, tukar TV biasa jadi Google TV pada RM219

20 February 2026
Kerentanan Sign in With Apple benar hacker log masuk platform medsos anda gunakan akaun palsu

Kerentanan Sign in With Apple benar hacker log masuk platform medsos anda gunakan akaun palsu

1 June 2020
Guna kalkulator ini untuk kira amaun KWSP Akaun 3 yang boleh dikeluarkan

Guna kalkulator ini untuk kira amaun KWSP Akaun 3 yang boleh dikeluarkan

8 May 2024
Huawei Band 11 & 11 Pro: Skrin lebih cerah & ada GPS terbina, harga bermula RM149

Huawei Band 11 & 11 Pro: Skrin lebih cerah & ada GPS terbina, harga bermula RM149

24 February 2026
TIPS: Cara cari arah kiblat tanpa menggunakan aplikasi

TIPS: Cara cari arah kiblat tanpa menggunakan aplikasi

19 August 2024
Shopee SpayLater: Kebaikan, Keburukan & Cara Terbaik Menggunakannya

Shopee SpayLater: Kebaikan, Keburukan & Cara Terbaik Menggunakannya

8 May 2024

Copyright © 2026 · SoyaCincau.com
Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • PENAFIAN

Copyright © 2026 · SoyaCincau.com – Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • PENAFIAN