Sign in with Apple အင်္ဂါရပ်ရှိ အားနည်းချက်တစ်ခုသည် မည်သည့်အကောင့်ကိုမဆို hack ရန်အတွက် အသုံးပြုနိုင်သည်။

သတင်းအချက်အလက်လုံခြုံရေးနယ်ပယ်တွင်အလုပ်လုပ်သော အိန္ဒိယသုတေသီ Bhavuk Jain သည် “Apple ဖြင့်ဝင်ရောက်ခြင်း” လုပ်ဆောင်ချက်တွင် အန္တရာယ်ရှိသော အားနည်းချက်တစ်ခုကို ရှာဖွေတွေ့ရှိသည့်အတွက် ဆုငွေ ဒေါ်လာ 100 ရရှိခဲ့သည်။ ပြင်ပအဖွဲ့အစည်းတွင် လုံခြုံသောခွင့်ပြုချက်ရရှိရန်အတွက် Apple စက်ပစ္စည်းများ၏ ပိုင်ရှင်များက ဤလုပ်ဆောင်ချက်ကို အသုံးပြုထားသည်။ ကိုယ်ရေးကိုယ်တာ ID ကို အသုံးပြု၍ အပလီကေးရှင်းများနှင့် ဝန်ဆောင်မှုများ။

Sign in with Apple အင်္ဂါရပ်ရှိ အားနည်းချက်တစ်ခုသည် မည်သည့်အကောင့်ကိုမဆို hack ရန်အတွက် အသုံးပြုနိုင်သည်။

ကျွန်ုပ်တို့ပြောဆိုနေသည်မှာ အားနည်းချက်တစ်ခုဖြစ်ပြီး၊ တိုက်ခိုက်သူများသည် တရားဝင်ခွင့်ပြုချက်အတွက် Apple ကိရိယာကို အသုံးပြုထားသည့် အပလီကေးရှင်းများနှင့် ဝန်ဆောင်မှုများတွင် သားကောင်များ၏အကောင့်များကို ထိန်းချုပ်နိုင်စေမည့် အသုံးပြုမှုဖြစ်သည်။ သတိပေးချက်အနေဖြင့်၊ Apple နှင့် အကောင့်ဝင်ခြင်းသည် သင့်အီးမေးလ်လိပ်စာကို မဖော်ပြဘဲ ပြင်ပအက်ပ်များနှင့် ဝန်ဆောင်မှုများအတွက် အကောင့်ဖွင့်ခွင့်ပြုသည့် လျှို့ဝှက်ရေးဆိုင်ရာ စစ်မှန်ကြောင်းအထောက်အထားပြခြင်းဆိုင်ရာ ယန္တရားတစ်ခုဖြစ်သည်။

Apple ဖြင့် အကောင့်ဝင်ခြင်း အထောက်အထားစိစစ်ခြင်း လုပ်ငန်းစဉ်သည် လက်မှတ်ထိုးဝင်ထားသည့် အသုံးပြုသူ၏ အထောက်အထားကို အတည်ပြုရန်အတွက် ပြင်ပအပလီကေးရှင်းမှ အသုံးပြုနိုင်သည့် အရေးကြီးသော အချက်အလက်များပါရှိသော JSON Web Token ကို ထုတ်ပေးပါသည်။ ဖော်ပြထားသည့် အားနည်းချက်ကို အသုံးချခြင်းသည် သုံးစွဲသူ ID နှင့် ဆက်စပ်နေသည့် JWT တိုကင်တစ်ခုကို အတုလုပ်ရန် ခွင့်ပြုထားသည်။ ရလဒ်အနေဖြင့်၊ တိုက်ခိုက်သူသည် ဤကိရိယာကို ပံ့ပိုးပေးသည့် ပြင်ပဝန်ဆောင်မှုများနှင့် အပလီကေးရှင်းများတွင် သားကောင်ကိုယ်စား Sign in with Apple လုပ်ဆောင်ချက်မှတစ်ဆင့် ဝင်ရောက်နိုင်မည်ဖြစ်သည်။

သုတေသီသည် အားနည်းချက်ကို Apple သို့ ပြီးခဲ့သည့်လက တင်ပြခဲ့ပြီး ယခုအခါ ၎င်းကို ပြုပြင်ပြီးဖြစ်သည်။ ထို့အပြင် Apple မှ ကျွမ်းကျင်သူများက စုံစမ်း စစ်ဆေးမှုများ ပြုလုပ်ခဲ့ရာတွင် အဆိုပါ အားနည်းချက်ကို တိုက်ခိုက်သူများ လက်တွေ့တွင် အသုံးပြုခဲ့သည့် အမှုတစ်ခုမျှ မတွေ့ရှိခဲ့ပေ။



source: 3dnews.ru

မှတ်ချက် Add