タグ: Appleでサインインする

Appleでサインインする

  • 「Apple でサインイン」は明日 Fortnite で機能しなくなりますので、修正してください [更新]

    新しいツイートの中で、EpicはAppleがSign in with Appleの利用を継続するための「無期限延長」を認めたと述べている。記事の最後に詳細情報を追加しました。

    Apple によって Epic Games 開発者アカウントが終了されると、「Apple でサインイン」機能を含むさまざまなサービスにアクセスできなくなります。明日には機能しなくなる機能。

    開発者アカウントを閉鎖した結果

    Xcodeのアイコン

    週の初めに、Epic Games は判事に対し、Apple にゲームを App Store に再登録するよう強制するよう求め、昨日 Apple は契約違反による損害賠償を求めて Epic Games を訴えた。両社間の対立は新たにエスカレートしており、結果を知るには数か月かかる見通しだが、それまでの間、 Epic の開発者アカウントの閉鎖により、アプリケーションに対する Apple でのサインイン アクセスが無効になる

    Apple Developer Account を使用すると、App Store にアプリを公開する機能だけでなく、さらに多くの機能にアクセスできます。これらの機能の 1 つは Apple でサインインです。これを使用すると、ユーザーは自分の Apple ID を使用し、自分の電子メールを使用せずにサービスに登録できます。 Epic によると、明日 9 月 11 日、この機能は同社のアプリで無効になります

    それについて何ができるでしょうか?

    変化

    Fortnite の責任会社は、アカウントにアクセスできなくなることのないよう、ユーザー名とパスワードを更新するようユーザーに警告しました。ただし、Sign in with Apple サービスを使用していてアカウントのリンクを解除していないユーザーは、将来的に Epic に連絡して手動でリンクを解除できるようになります。

    Apple 経由のサインインを電子メールとパスワードに置き換えるのは非常に簡単です。 Epic のサポートドキュメントによると、Epic Games アカウントにログインした後、 [一般]セクションに移動します。そこで私たちは電子メールが正しいことを確認します。次に、パスワードとセキュリティを入力し、パスワードを変更します。

    これらの手順に従わない場合はどうなりますか? Epic がページで示しているように、電子メール アドレスが正しい限り、いつでもパスワードを忘れた場合のフォームを使用してアカウントへのアクセスを取り戻すことができます

    Epic と Apple の間の対立が法廷で解決されるまでには、数か月かかるかもしれません。一方、iOS デバイスでは、Epic はフォートナイトを新しいシーズンに更新しないことを覚えておいてください。

    アップデート: Epic Games はツイートを通じて、ユーザーに新しいパスワードを作成することを引き続き推奨しているにもかかわらず、Apple が「Apple でサインイン」サービスのキャンセルの「無期限延長」を認めたと報告しました。

    「Apple でサインイン」は明日 Fortnite で機能しなくなりますので、修正してください [更新]・関連動画

  • Apple、一部のアカウントへのアクセスを許可する可能性がある「Apple でサインイン」のバグを修正

    昨年 4 月、あるセキュリティ研究者が、サードパーティのアカウントを使用してサードパーティのサービスにアクセスできる可能性がある「Sign in with Apple」システムのバグを発見しました。エラーを修正した後、Apple は発見者に 10 万ドルの賞金を与えました。

    悪用されておらず、すでに修正されているバグ

    Apple でサインイン

    Bhavuk Jain が発見したバグは、Sign in with Apple が使用する認証システムに基づいていました。システムは電子メールを共有するか、ランダムなアドレスを使用するかを提案します。2 番目の場合は、認証用に JWT (JSON Web トークン) が生成されます

    Jain は、認証サービスへのリクエストを開始する前に、システムがクライアント側のユーザーを検証する方法にバグを発見しました。この認証は、サードパーティのアプリとサービスがユーザーの ID を確認するために使用する JWT の生成で構成されます。エラーは、システムがリクエストを開始するためにアカウントにログインすることを要求したにもかかわらず、認証サーバーから JWT をリクエストしたのと同じ人物であるかどうかを検証しなかったことです。

    したがって、この 2 番目のステップでは、Apple ID でログインした後、2 番目の Apple ID が送信され、システムがこの 2 番目の Apple ID の JWT を生成して、2 番目の Apple ID でサードパーティ サービスにログインできるようにする可能性があります。 Apple ID。このエラーによって、いつでも他人の Apple ID にアクセスできるわけではないことに注意してください。

    Jain 氏によると、Apple は状況を調査し、脆弱性が発見される前にこの方法を使用してアカウントが侵害されたことはなかったと結論付けました。システムセキュリティ分野での発見に対してセキュリティ研究者に報奨金を与えるApple のセキュリティ報奨金プログラムに基づき、Jain 氏は 10 万ドルを受け取りました。

    Apple、一部のアカウントへのアクセスを許可する可能性がある「Apple でサインイン」のバグを修正・関連動画