Martes, 23 de Diciembre de 2025

Actualizada Martes, 23 de Diciembre de 2025 a las 20:11:07 horas

Viernes, 29 de Mayo de 2020

Un fallo en el sistema 'Iniciar sesión con Apple' permitía tomar el control de las cuentas

Un fallo en el sistema de 'Iniciar sesión con Apple' en las aplicaciones y servicios de terceros que no tenían implementado un sistema de seguridad adicional pudo permitir que los 'hackers' se hicieran con el control de una cuenta de usuario.

[Img #98902]El fallo de seguridad fue descubierto en abril por el investigador Bhavuk Jain, quien informó a la compañía tecnológica de una vulnerabilidad de tipo 'día cero' que ya ha sido corregida. Por este descubrimiento, Apple, a través de su programa de recompensas le ha pagado 100.000 dólares.
 
En concreto, se trata de un fallo localizado en el sistema 'Iniciar sesión con Apple', que permite a los usuarios acceder a aplicaciones y webs terceras con su ID de Apple. Este sistema permite al usuario ocultar su correo electrónico, si no quiere poner el suyo, lo que hace que se genere un 'email' aleatorio y exclusivo que redirige al correo personal.
 
Jain descubrió que en aquellos sitios de terceros que no habían implementado medidas de seguridad adicionales, un 'hacker' podía crear un 'token' vinculado a cualquier email ID, que sería válido con la llave pública de Apple. De esta forma, podía hacerse con el control de una cuenta, lo que convertía a este fallo en crítico.
 
El investigador ha señalado en su publicación que Apple investigó la situación y determinó que no había identificado un mal uso de este fallo ni cuentas que hubieran sido comprometidas.
Comentarios Comentar esta noticia
Comentar esta noticia

Normas de participación

Esta es la opinión de los lectores, no la de este medio.

Nos reservamos el derecho a eliminar los comentarios inapropiados.

La participación implica que ha leído y acepta las Normas de Participación y Política de Privacidad

Normas de Participación

Política de privacidad

Por seguridad guardamos tu IP
216.73.216.103

Todavía no hay comentarios

Con tu cuenta registrada

Escribe tu correo y te enviaremos un enlace para que escribas una nueva contraseña.