Об этом пишет The Hacker News со ссылкой на получившего награду киберэксперта. Функция "Вход с Apple" была представлена в прошлом году и предназначена для безопасного создания аккаунтов и авторизации в сторонних приложениях при помощи основного аккаунта Apple.
Она, в отличие от аналогичных систем от Facebook и Google, позволяет создавать такие аккаунты, делясь с разработчиками минимумом личной информации и не раскрывая почту, на которую зарегистрирована учетная запись Apple.
По словам Джайна, обнаруженная им уязвимость содержалась в способе, которым происходила верификация пользователя на стороне приложения-клиента перед тем, как инициировался запрос с серверов авторизации Apple.