Trình duyệt Safari gặp lỗi nghiêm trọng làm lộ hoạt động duyệt web và danh tính người dùng - VietBF
 
 
 
News Library Technology Giải Trí Portals Tin Sốt Home

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking

Go Back   VietBF > Other News|Tin Khác > Mobile News|Tin Di Động


Số bài trả lời (Reply's) : 0   -   Số người đã xem (Viewers) : 334
Reply
 
Thread Tools
  #1  
Old  Default Trình duyệt Safari gặp lỗi nghiêm trọng làm lộ hoạt động duyệt web và danh tính người dùng
Click image for larger version

Name:	d.jpeg
Views:	0
Size:	51.3 KB
ID:	1983686  
Theo phát hiện của FingerprintJS, trình duyệt Safari 15 có một lỗi nghiêm trọng, có thể làm lộ các hoạt động duyệt web và một số thông tin cá nhân của người dùng.



Theo phát hiện của FingerprintJS, trình duyệt Safari 15 có một lỗi nghiêm trọng, có thể làm lộ các hoạt động duyệt web và một số thông tin cá nhân liên quan tới tài khoản Google của người dùng. Được biết, lỗ hổng bảo mật này bắt nguồn từ việc Apple triển khai IndexedDB, một API giúp lưu trữ dữ liệu trên trình duyệt.

Theo FingerprintJS, API IndexedDB phải đảm bảo tuân thủ theo chính sách ‘same-origin’, chỉ các trang web tạo dữ liệu mới có thể truy cập và ngăn chặn các nguồn khác thu thập dữ liệu. Ví dụ nếu bạn mở tài khoản email của mình trong một tab và sau đó mở một trang web độc hại trong một tab khác, chính sách same-origin giúp ngăn chặn trang web độc hại có thể xem và can thiệp vào tab email của bạn.

Tuy nhiên, FingerprintJS phát hiện ra rằng API IndexedDB của Apple trong Safari 15 thực chất không tuân thủ theo chính sách same-origin này. Khi một trang web tạo ra cơ sở dữ liệu mới trong trình duyệt Safari, một cơ sở dữ liệu khác có cùng tên cũng được tạo ra trong tất cả các tab cùng phiên trình duyệt.

Điều này có nghĩa là các trang web khác có thể thu thập cơ sở dữ liệu của nhau, và chúng có thể chứa những thông tin cá nhân cũng như toàn bộ hoạt động duyệt web của bạn. FingerprintJS lưu ý rằng các trang web sử dụng tài khoản Google như YouTube, Gmail hay Google Calendar đều tạo ra cơ sở dữ liệu với thông tin về tài khoản Google của người dùng.

FingerprintJS đã tiến hành thử nghiệm trên Safari 15 của máy tính Mac, iPhone và iPad. Bản demo này sử dụng lỗ hổng nói trên, để xác định các trang web bạn đã mở và cho thấy có thể lấy thông tin tài khoản Google.

Hiện tại người dùng không có cách nào để khắc phục lỗ hổng bảo mật này, ngay cả việc sử dụng chế độ Private Browsing trong Safari. Bạn có thể sử dụng một trình duyệt khác trên macOS, nhưng với iOS thì không có cách nào khác.

FingerprintJS đã thông báo lỗ hổng bảo mật này cho Apple từ ngày 28 tháng 11, nhưng đến nay vẫn chưa có bản vá lỗi nào cho trình duyệt Safari.

VietBF @ Sưu tầm

Bài cùng thể loại :


  • Cupcake01
    R9 Tuyệt Đỉnh Tôn Sư
    Release: 01-19-2022
    Reputation: 5911


    Profile:
    Join Date: May 2019
    Posts: 26,691
    Last Update: None Rating: None
    Attached Thumbnails
    Click image for larger version

Name:	d.jpeg
Views:	0
Size:	51.3 KB
ID:	1983686  
    Cupcake01_is_offline
    Thanks: 39
    Thanked 2,718 Times in 2,324 Posts
    Mentioned: 0 Post(s)
    Tagged: 0 Thread(s)
    Quoted: 5 Post(s)
    Rep Power: 30 Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5
    Reply

    User Tag List

    Thread Tools

    Facebook Comments


     
    iPad Tablet Menu

    HOME

    Breaking News

    Society News

    VietOversea

    World News

    Business News

    Other News

    History

    Car News

    Computer News

    Game News

    USA News

    Mobile News

    Music News

    Movies News

    Sport News

    ZONE 1

    ZONE 2

    Phim Bộ

    Phim Lẻ

    Ca Nhạc

    Thơ Ca

    Help Me

    Sport Live

    Stranger Stories

    Comedy Stories

    Cooking Chat

    Nice Pictures

    Fashion

    School

    Travelling

    Funny Videos

    NEWS 24h

    HOT 3 Days

    NEWS 3 Days

    HOT 7 Days

    NEWS 7 Days

    HOT 30 Days

    NEWS 30 Days

    Member News

    Tin Sôi Nổi Nhất 24h Qua

    Tin Sôi Nổi Nhất 3 Ngày Qua

    Tin Sôi Nổi Nhất 7 Ngày Qua

    Tin Sôi Nổi Nhất 14 Ngày Qua

    Tin Sôi Nổi Nhất 30 Ngày Qua
    Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
    Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


    All times are GMT. The time now is 16:53.
    VietBF - Vietnamese Best Forum Copyright ©2006 - 2022
    User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2022 DragonByte Technologies Ltd.
    Log Out Unregistered

    Page generated in 0.09167 seconds with 13 queries