Chi tiết về lỗ hổng bảo mật trong tính năng “Sign in with Apple” đã được tiết lộ. Người báo cáo được thưởng 100.000 USD (hơn 2 tỷ đồng).

Tính năng Sign in with Apple ra mắt năm 2019
Khi Apple giới thiệu “Sign in with Apple” tại hội nghị WWDC 2019, công ty gọi đây là “cách riêng tư hơn để đăng nhập vào ứng dụng, website đơn giản, nhanh chóng”. Ý tưởng của Apple là thay thế cách đăng nhập truyền thống bằng hệ thống xác thực an toàn cùng lời cam kết không ghi lại hoạt động của ứng dụng hay người dùng.
Một trong các điểm thu được nhiều chú ý chính là khả năng đăng ký ứng dụng/website bên thứ ba mà không cần tiết lộ địa chỉ email Apple ID. Vì vậy, nó được xem là riêng tư hơn so với dùng tài khoản Google, Facebook.
Tuy nhiên, tháng 4/2020, Bhavuk Jain, một chuyên gia bảo mật đến từ Delhi, đã phát hiện lỗ hổng trong tính năng Sign in with Apple, cho phép tin tặc chiếm quyền tài khoản chỉ bằng email ID. Lỗ hổng nghiêm trọng tới mức Apple đã trả cho người này 100.000 USD (hơn 2 tỷ đồng).
Sau khi Apple vá lỗi, Bhavuk Jain công bố về lỗ hổng vào ngày 30/5. Theo chuyên gia, lỗ hổng cho phép kích hoạt thay đổi trong tài khoản người dùng của ứng dụng, bất kể người đó dùng Apple ID thật hay không. Do Apple yêu cầu tích hợp Sign in with Apple trong nhiều ứng dụng, về mặt lý thuyết, lỗi nếu bị khai thác sẽ có tác động rất rộng. Điều tra của nhóm bảo mật Apple cho thấy trên thực tế, lỗ hổng chưa được dùng trong một cuộc tấn công nào.
Apple Store 'xịn xò' nhất tại Nhật Bản sẽ hoạt động trở lại vào tuần này
Ở thời điểm hiện tại, Nhật Bản đang là một trong những thị trường quan trọng nhất của nhà sản xuất iPhone. Apple đang lên kế hoạch mở cửa trở lại cửa hàng Apple Store lớn nhất của mình ở Tokyo vào ngày thứ 4, 3/6 tới đây. Nhật Bản hiện tại đang là một trong những thị trường lớn và quan trọng...
Tin mới nhất

Meta đối mặt phiên tòa có thể buộc thay đổi toàn diện cách vận hành Facebook
09:14:56 04/05/2026
Meta bị cáo buộc đã cố tình thiết kế các sản phẩm gây nghiện đối với người dùng trẻ tuổi và thất bại trong việc bảo vệ trẻ em khỏi nguy cơ bị lạm dụng tình dục trên các nền tảng của mình.

Deepfake học đường: Mặt trái của công nghệ AI
09:12:08 04/05/2026
Khác với những hình thức bắt nạt truyền thống, hệ lụy từ Deepfake mang tính vĩnh viễn. Một khi hình ảnh giả mạo đã bị phát tán lên không gian mạng, nó trở thành một vết sẹo số (digital scar) đeo bám nạn nhân.

Trí tuệ nhân tạo: AI không giúp con người được nghỉ ngơi nhiều hơn
08:57:28 04/05/2026
Bài viết kết luận rằng AI thực sự có thể tiết kiệm thời gian nhưng câu hỏi quan trọng không phải là có tiết kiệm hay không, mà là thời gian đó sẽ thuộc về ai.

Apple cảnh báo chi phí bộ nhớ tăng mạnh có thể làm tăng giá sản phẩm
15:36:46 02/05/2026
Apple dự báo chi phí bộ nhớ sẽ tăng đáng kể trong thời gian tới, có thể tác động đến giá thành iPhone, Mac và các thiết bị khác.

Sự thật đằng sau việc Bluetooth lúc được lúc không
12:32:50 02/05/2026
Bluetooth tưởng chừng quen thuộc nhưng lại dễ dở chứng, từ nhiễu sóng đến giới hạn thiết kế khiến trải nghiệm kết nối không ổn định hằng ngày.

Sạc nam châm MagSafe sắp biến mất trên iPhone?
11:44:12 02/05/2026
Một tin đồn vừa xuất hiện từ chuỗi cung ứng cho thấy nội bộ Apple đang nổ ra những cuộc tranh luận gay gắt về việc loại bỏ hệ thống sạc nam châm MagSafe trên các dòng iPhone tương lai.

Thiết bị tương lai có thể không cần thay pin nhờ đột phá mới
11:31:53 02/05/2026
Công nghệ pin perovskite mới hoạt động hiệu quả dưới ánh sáng trong nhà, mở ra khả năng cung cấp năng lượng liên tục cho thiết bị nhỏ.

Google Maps mới được nâng cấp tính năng cực tiện ích cho người dùng, nhiều người chưa biết
13:30:36 01/05/2026
Ứng dụng hiện tại có khả năng truy xuất thông minh vào thư viện thiết bị, tự động chắt lọc và đề xuất các hình ảnh tiềm năng để rút ngắn tối đa quy trình chia sẻ.

Du lịch là phép thử đầu tiên của quảng cáo AI
13:24:13 01/05/2026
Một khách sạn tại TP.HCM có thể đồng thời xuất hiện như một nguồn thông tin trong câu trả lời và như một lựa chọn được tài trợ. Ranh giới giữa nội dung và quảng cáo vì vậy trở nên khó phân định hơn so với trước.

Hãng công nghệ Mỹ ra mắt công cụ AI tự động hóa quy trình doanh nghiệp
12:31:36 01/05/2026
Được thành lập hơn 20 năm trước, Box đang tái định hình các dịch vụ điện toán đám mây xoay quanh AI nhằm duy trì tăng trưởng và ứng phó với làn sóng cạnh tranh mới.

Samsung lộ tên gọi "Glasses" cho kính AI đầu tiên
12:28:21 01/05/2026
Samsung Electronics đang dần hé lộ thêm thông tin về thiết bị đeo thế hệ mới - kính thông minh (smart glasses) - dự kiến ra mắt sớm nhất vào nửa cuối năm nay.

Gemini cho phép người dùng tạo và xuất tệp đa định dạng
12:08:06 01/05/2026
Tính năng mới được triển khai trên toàn cầu, khả dụng với tất cả người dùng Gemini (gồm cả khách hàng của Google Workspace, người đăng ký cá nhân, người dùng đăng nhập bằng tài khoản cá nhân).
Có thể bạn quan tâm

H'Hen Niê báo tin "song hỷ" sau sinh, hé lộ hành trình mua nhà gây bất ngờ
Theo chia sẻ, nàng hậu đã ấp ủ ý định mua nhà từ những tháng cuối của thai kỳ. Cô xem đây là món quà tự thưởng cho bản thân sau chặng đường dài làm việc chăm chỉ, đồng thời dành tặng cho con gái nhỏ như một dấu mốc ý nghĩa khi bước vào ...

Loại lá mọc dại trong vườn nhà, thơm hơn chả lá lốt, hỗ trợ sức khỏe xương khớp cho người tuổi trung niên
Lá này vẫn thường mọc dại ở trong góc vườn của nhiều gia đình. Đem chúng cuốn chả hay nấu canh mang lại hương vị thơm ngon, độc đáo hơn chả lá lốt mà tốt cho xương khớp của người tuổi trung niên.

Căn nhà không xây dựng hết đất, dành 'khoảng thở' trong ngõ nhỏ
Công trình gồm 2 phòng ngủ, 2 phòng tắm, được xây dựng trên khu đất 90m với diện tích sàn 54m, phần còn lại dành trọn cho sân vườn là khoảng thở quý giá giữa lòng đô thị.

Đoàn Văn Hậu - Doãn Hải My tổ chức sinh nhật ấm áp cho con trai trong biệt thự chục tỷ, khung hình "gấo 3 visual" gây sốt
Tối 3/5, vợ chồng Đoàn Văn Hậu - Doãn Hải My khiến người hâm mộ chú ý khi chia sẻ loạt ảnh hạnh phúc trong buổi tiệc sinh nhật tròn 2 tuổi của con trai cưng - Bé Lúa (tên thật là Đoàn Minh Đăng).

Iran xác nhận Mỹ đã phản hồi kế hoạch 14 điểm
Người phát ngôn Bộ Ngoại giao Esmaeil Baqaei nhấn mạnh kế hoạch này chỉ tập trung vào việc chấm dứt xung đột, không liên quan đến vấn đề hạt nhân.

Ngược đường ngược nắng - Tập 21: Bà Diện cố tình gạt gia đình Mai khỏi danh sách làm du lịch làng nghề
Gia đình Trực Diện làm đầu mối để các hộ tham đăng ký tham gia. Nhưng điều lạ là danh sách không có tên gia đình ông Phúc trong khi Mai chính là người khởi xướng.

Britney Spears bị buộc tội lái xe dưới ảnh hưởng của rượu và ma túy
Theo thông báo của nhà chức trách vào tuần trước, Britney Spears đã bị buộc tội lái xe dưới ảnh hưởng của ma túy và rượu.

Trước thềm Met Gala 2026, Jennie (BLACKPINK) bất ngờ vướng chỉ trích
Sáng 4/5, tờ Koreaboo đưa tin, Jennie (BLACKPINK) vừa bất ngờ trở thành tâm điểm tranh cãi trên mạng xã hội vì bị nghi nhận vơ thành quả lao động nghệ thuật của nghệ sĩ khác

Ba Duyên Nguyễn động thái lạ liên quan đến Long Hour, ẩn ý một điều?
Ba Duyên Nguyễn bình luận được cho là từ ba Duyên Nguyễn dưới bài đăng gần đây đang thu hút sự chú ý lớn khi cô có động thái thả tim vào ý kiến khuyên cặp đôi quay lại, khiến cộng đồng mạng tiếp tục bàn tán xôn xao.

Xử phúc thẩm cựu Viện trưởng Viện Y dược học dân tộc nhận hối lộ 47 tỷ đồng
Sau bản án sơ thẩm bị tuyên phạt 14 năm tù, ông Huỳnh Nguyễn Lộc (cựu Viện trưởng Viện Y dược học dân tộc TPHCM) đã có đơn kháng cáo xin xem xét lại toàn bộ bản án.

Showbiz Việt có sao hạng A không đi họp lớp sau khi nổi tiếng, nghe lý do cả triệu người đồng cảm
Lý do HIEUTHUHAI không đi họp lớp không xuất phát từ việc xa cách bạn bè mà là nỗi lo khiến mọi người cảm thấy chạnh lòng hoặc tạo ra khoảng cách vô hình