Трамп требует, чтобы Украина согласилась на невыгодный мир. Как нам быть?
голосов
Актуальный курс криптовалют
BINANCE COIN (BNB)
672.4
DOGECOIN (DOGE)
0.11
THETA (THETA)
0.23
LITECOIN (LTC)
57.75
BITCOIN (BTC)
80177.79
Как Игорь Рец выжил на тропе ухилянтов из Закарпатья в Румынию
Корреспондент Информатора забрался на высокогорье Карпат и провел неделю в убежище для туристов, чтобы взять интервью у ухилянтов; на своем пути он встретил пограничников, а также столкнулся с многочисленными нарушениями закона
Путешествие Игоря закончилось в ТЦК и СП Хуста, откуда, как говорят, одна дорога - в учебку, а потом на фронт. Итогом поездки стал подробный отчет о приключениях. Мы публикуем его в нескольких частях
ТОП-10 самых мощных экономик мира
По данным Всемирного банка
1
США
$31 800 млрд.
2
Китай
$19 000 млрд
3
Германия
$4 700 млрд.
4
Япония
$ 4 100 млрд.
5
Индия
$4 000 млрд.
6
Великобритания
$3 900 млрд.
7
Франция
$3 400 млрд.
8
Италия
$2 500 млрд.
9
Канада
$2 300 млрд.
10
Бразилия
$2 200 млрд.
Кулинарный рецепт от Информатора
Повара затролили Роберта Паттинсоана за его абсурдный завтрак
Все потому, что блюдо получилось очень питательным с почти суточной нормой калорий. Однако вкусным и ароматным за счет большого количества сыра.
В системе авторизации Apple нашли опасную уязвимость
В 2019 году компания Apple представила собственную систему авторизации Sign in with Apple в качестве альтернативы длинным паролям и данным аккаунтов социальных сетей. Но в ходе недавнего изучения нового алгоритма специалисты по кибербезопасности нашли в этом методе критическую уязвимость, и сообщили о возможности кражи учетных записей владельцев iOS-гаджетов. Исследователь Бхавук Джайн в процессе изучения алгоритма авторизации «Вход с Apple» обнаружил, что используя уязвимости в системе, злоумышленники могли получить несанкционированный доступ к приложениям и конфиденциальной пользовательской информации. Об этом сообщает Информатор Tech, ссылаясь на исследование Бхавук Джайн. По его словам, такая уязвимость могла привести к перехвату учетных записей Apple ID на устройствах под управлением iOS. Сама функция работает аналогично OAuth 2.0. Существует два возможных способа аутентификации: с помощью JWT (JSON Web Token) или кода, сгенерированного сервером Apple, который затем используется для генерации JWT. Эксперт заметил, что может запросить JWT для любого идентификатора электронной почты, и когда подпись этих токенов проверили с использованием открытого ключа Apple, они оказались действительными. Это означает, что злоумышленник может подделать JWT, связав с ним любой идентификатор электронной почты и получив доступ к учетной записи жертвы. В системе авторизации Apple нашли опасную уязвимость «Обнаруженная уязвимость особенно критична, поскольку ее использование хакерами могло привести к тому, что пользователь мог полностью утратить контроль над личной учетной записью. Учитывая, что Apple сделала подобную авторизацию обязательной для приложений из App Store, потенциальная аудитория уязвимых пользователей внушительна», — заявил специалист. Саму уязвимость обнаружили в апреле 2020 года. По заявлению представителей Apple, разработчики компании оперативно пересмотрели алгоритмы авторизации и уже успели ее устранить. Кроме того, они заверили, что за время работы функции Sign in with Apple не произошло ни одной утечки или попытки взлома пользовательских аккаунтов Apple ID. Ранее мы сообщали, что Microsoft заблокировала установку обновления Windows 10 May 2020 Update. Также писали о том, что некоторые смартфоны Google Pixel получили первую бета-версию Android 11.