Apfelpatient
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
Apfelpatient
No Result
View All Result

„Anmelden mit Apple“ – Sicherheitslücke geschlossen

by Milan
31. Mai 2020
in News
Galati, Romania, March 23, 2020: New iphone 11 Pro Max. iPhone 11 Pro is a smartphone developed by Apple Inc. Space gray smartphone back view on black background.

Galati, Romania, March 23, 2020: New iphone 11 Pro Max. iPhone 11 Pro is a smartphone developed by Apple Inc. Space gray smartphone back view on black background.

Eine kritische Sicherheitslücke hat es Angreifern möglich gemacht, Zugriff auf Konten zu erhalten, die „Anmelden mit Apple“ verwendet haben – nun hat Apple den Fehler behoben. 

Die Sicherheitslücke wurde von Bhavuk Jain, einem Sicherheitsforscher, entdeckt und im Rahmen von Apples Bug Bounty Programm gemeldet. So heißt es in dem Bericht:

Bhavuk stellte fest, dass Apple zwar die Benutzer auffordert, sich vor dem Auslösen der Anforderung bei ihrem Apple-Account anzumelden, aber nicht validiert wurde, wenn dieselbe Person im nächsten Schritt JSON Web Token (JWT) von ihrem Authentifizierungsserver anfordert.

Daher hätte die fehlende Validierung in diesem Teil des Mechanismus es einem Angreifer ermöglichen können, eine separate Apple-ID eines Opfers bereitzustellen und so die Apple-Server auszutricksen, damit sie JWT-Nutzlast erzeugen, die gültig ist, um sich mit der Identität des Opfers bei einem Drittanbieter-Dienst anzumelden.

100.000 US-Dollar Belohnung für den Fund

Demnach konnten also Accounts bei Drittanbieterdiensten, die auf „Anmelden mit Apple“ erstellt wurden, übernommen werden. Ausgenommen seien Anwendungen, die über zusätzliche Sicherheitsmaßnahmen bei der Verifizierung verfügen. Jain erklärte dabei: 

Die Auswirkungen dieser Schwachstelle waren ziemlich kritisch, da sie eine vollständige Übernahme der Konten hätte ermöglichen können. Viele Entwickler haben die Anmeldung bei Apple integriert, da sie für Anwendungen, die andere soziale Anmeldungen unterstützen, obligatorisch ist. Um nur einige zu nennen, die Sign in with Apple verwenden – Dropbox, Spotify, Airbnb, Giphy (jetzt von Facebook übernommen)“, schrieb Jain.

Der Sicherheitsforscher erhielt für diesen Fund insgesamt 100.000 US-Dollar als Belohnung. Nun soll die Sicherheitslücke von Apple geschlossen worden sein. Dem Unternehmen nach wurde die Schwachstelle allerdings nicht ausgenutzt – zumindest gibt es keine Beweise dafür. An dieser Stelle sollte auch betont werden, der Apple Account selbst war zu keinem Zeitpunkt gefährdet. (Photo by manae / Bigstockphoto)

Kennt ihr schon unsere Amazon Storefront? Dort findet ihr eine handverlesene Auswahl von diversen Produkten für euer iPhone und Co. – viel Spaß beim Stöbern.
Der Beitrag enthält Partnerlinks.
Apfelpatient zu deinem Google News Feed hinzufügen. 
War dieser Artikel hilfreich?
JaNein
Tags: Apple ServiceiOSiPadOSmacOSSicherheitslücke
Previous Post

Apple hebt Preis für Arbeitsspeicher an

Next Post

Apple Watch Series 6: Leaker erwähnt Display

Next Post
Alushta, Russia - November 6, 2018: Man hand with Apple Watch Series 4 with Heart Rate on the screen. Apple Watch was created and developed by the Apple inc.

Apple Watch Series 6: Leaker erwähnt Display

Apple Notizen App iOS 26

iOS 26: Diese Neuerungen erwarten dich in Apple Notizen

13. Juni 2025
iPadOS 26 iPad Fold

iPadOS 26 ist bereit für das kommende iPad Fold mit 18,8 Zoll

13. Juni 2025
Apple Music iOS 26

Apple Music bekommt DJ-Feeling mit AutoMix-Feature

13. Juni 2025

Über APFELPATIENT

Willkommen in deiner ultimativen Quelle für alles rund um Apple – von der neuesten Hardware wie iPhone, iPad, Apple Watch, Mac, AirTags, HomePods, AirPods bis hin zur bahnbrechenden Apple Vision Pro und hochwertigem Zubehör. Tauche tief ein in die Welt der Apple Software mit den neuesten Updates und Funktionen für iOS, iPadOS, tvOS, watchOS, macOS und visionOS. Neben umfassenden Tipps und Tricks bieten wir dir die heißesten Gerüchte, aktuellste News und vieles mehr, um dich auf dem Laufenden zu halten. Auch ausgewählte Gaming-Themen finden ihren Platz bei uns, stets mit dem Fokus darauf, wie sie die Apple-Erfahrung bereichern. Dein Interesse an Apple und verwandter Technologie wird hier mit jeder Menge Expertenwissen und Leidenschaft bedient.

Rechtliches

  • Impressum – Über APFELPATIENT
  • Cookie-Einstellungen
  • Datenschutzerklärung
  • Nutzungsbedingungen

Service

  • Partnerprogramm
  • Netiquette – Über APFELPATIENT

RSS Feed

Folge Apfelpatient:
Facebook Instagram YouTube Threads
Apfelpatient Logo

© 2025 Apfelpatient. All rights reserved. | Sitemap

No Result
View All Result
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein

© 2025 Apfelpatient. Alle Rechte vorbehalten. | Seitenverzeichnis