Programador descobre bug na funcionalidade Início de sessão com a Apple e ganha $100.000
A Apple lançou em 2019 um sistema de autenticação em serviços, recorrendo a um método seu. Supostamente, a funcionalidade Início de sessão com a Apple servirá para os utilizadores, nos mais variados serviços online, puderem entrar com uma mecânica segura e que privilegia a privacidade. Contudo, esta funcionalidade tinha um bug que foi descoberto por um programador dedicado ao capítulo da segurança.
Foram revelados detalhes da vulnerabilidade, entretanto corrigida, que incidia na autenticação de contas via “Início de sessão com a Apple”. Esta falha zero-day poderia ter permitido que um intruso assumisse o controlo da conta de um utilizador.






















