„Mit Apple anmelden“: Service soll Schwachstelle gehabt haben
„Mit Apple anmelden“ – eine laut Apple bequeme Möglichkeit, sich auf Webseiten und in Apps anzumelden, ohne dass der Betreiber Zugriff auf eine persönliche Mail-Adresse oder Daten des Nutzers bekommt.
„Mit Apple anmelden“ sorgt dafür, dass ihr euch mit einer zufälligen Mail-Adresse anmeldet, die mit eurer Apple-ID verknüpft ist. Löscht ihr diese Mail-Adresse, verfällt auch der Login und die App oder der Dienst haben keinen Zugriff mehr auf eure Daten.
Allerdings soll es wohl eine schwere Lücke gegeben haben. Ein Entwickler fand im April offenbar einen kritischen Fehler in der „Mit Apple anmelden“-Authentifizierung, welcher es Angreifern möglicherweise erlaubt hätte, jedes damit verbundene Konto vollständig zu übernehmen.
Der Entwickler Bhavuk Jain schreibt in seinem Blog, er habe den Fehler an Apple gemeldet, bevor er ihn am Samstag der Öffentlichkeit bekannt gab. Apple habe das Problem inzwischen behoben und ihm 100.000 Dollar als Teil des Apple-Security-Bounty-Programms gezahlt. Ebenso schreibt er, dass Apple auch eine Untersuchung seiner Protokolle durchführte und feststellte, dass es aufgrund dieser Schwachstelle keinen Missbrauch oder eine Kompromittierung von Konten gab.
Wo kann ich die Einmaladressen löschen, hab ein paar Apps getestet und will sie nicht mehr haben.
Ist im Text verlinkt 🙂
Danke, hab gerade zwei Apps entfernt, die ich nicht mehr nutzen will, finde das praktisch
„soll gehabt haben“
Cashy, du warst schon Mal verbindlicher