メニュー
特集
9月12日(土) 午後9時 予約開始
iPhone18 Pro
予約ガイド
予約手順・当日の動き方
各社の実質価格を比較
iPhone Mania 特集
iPhone18
発売日・スペック・予約方法
お得な買い方まとめ

特集
スマホ料金プラン比較
大手・格安SIM 16社をランキング
2026年7月版 詳しく見る →


「Appleでサインイン」のバグ発見で報奨10万ドルを獲得

Appleでサインイン

Appleでサインイン
 
iOS13で導入された「Appleでサインイン」に、ユーザーアカウントの乗っ取りを可能にする脆弱性が発見されました。現在は修正されています。

「Appleでサインイン」とは

Appleでサインイン」とは、対応しているアプリやWebサイトであれば、個々にアカウントを設定しなくても、Apple IDを使ってサインインできるというものです。この機能に対応しているアプリやサイトには「Appleでサインイン」ボタンが表示されているので、ボタンをタップして情報を確認するだけで簡単にサインインできます。
 
また「Appleでサインイン」でアプリやWebサイトにはじめてサインインする際、アカウント設定のために提示を求められるのは名前とメールアドレスだけな上、「メールを非公開」の設定を選べば、個人用メールアドレスを教える必要はありません。

アカウントの乗っ取りが可能

このようにプライバシーとセキュリティが売りの「Appleでサインイン」にゼロデイ脆弱性があることを、セキュリティ関連のデベロッパーであるブハブク・ジェイン(Bhavuk Jain)氏が4月に発見しました。ジェイン氏によれば「Appleでサインイン」に対応していて、独自のセキュリティを追加していないサードパーティーアプリが影響を受けるとのことで、これらアプリを利用しているユーザーのアカウントが、完全に乗っ取られる危険性がありました。
 
つまり、Dropbox、Spotify、Airbnbといった「Appleでサインイン」対応アプリのアカウントが、攻撃者によって乗っ取られてしまう可能性があった、ということです。

バグ発見で10万ドルの報奨金

ジェイン氏はバグをAppleに報告、すでに修正が行われています。またAppleは調査の上、この脆弱性によるアカウント乗っ取りなどの問題が起きていないことを確認していると、ジェイン氏は報告しています。
 
なおこのバグの発見・報告により、同氏はAppleセキュリティ・バウンティ・プログラムに基づき、10万ドルの報奨金を受け取ったとのことです。

 
 
Source:bhavukjain.com via AppleInsider
Photo:Apple
(lunatic)

--PR--
[公式] - iPhoneの購入や予約はオンラインで確実に!

iPhoneなどApple製品の疑問は iMコミュニティ で聞けます。詳しい読者が答えてくれます。

この記事がお役に立ったらシェアお願いします
目次