Trình duyệt Safari gặp lỗi nghiêm trọng làm lộ hoạt động duyệt web và danh tính người dùng

[ad_1]

Theo phát hiện của FingerprintJS, trình duyệt Safari 15 có một lỗi nghiêm trọng, có thể làm lộ các hoạt động duyệt web và một số thông tin cá nhân liên quan tới tài khoản Google của người dùng. Được biết, lỗ hổng bảo mật này bắt nguồn từ việc Apple triển khai IndexedDB, một API giúp lưu trữ dữ liệu trên trình duyệt.

Theo FingerprintJS, API IndexedDB phải đảm bảo tuân thủ theo chính sách ‘same-origin’, chỉ các trang web tạo dữ liệu mới có thể truy cập và ngăn chặn các nguồn khác thu thập dữ liệu. Ví dụ nếu bạn mở tài khoản email của mình trong một tab và sau đó mở một trang web độc hại trong một tab khác, chính sách same-origin giúp ngăn chặn trang web độc hại có thể xem và can thiệp vào tab email của bạn.

Trình duyệt Safari gặp lỗi nghiêm trọng làm lộ hoạt động duyệt web và danh tính người dùng - Ảnh 1.

Tuy nhiên, FingerprintJS phát hiện ra rằng API IndexedDB của Apple trong Safari 15 thực chất không tuân thủ theo chính sách same-origin này. Khi một trang web tạo ra cơ sở dữ liệu mới trong trình duyệt Safari, một cơ sở dữ liệu khác có cùng tên cũng được tạo ra trong tất cả các tab cùng phiên trình duyệt.

Điều này có nghĩa là các trang web khác có thể thu thập cơ sở dữ liệu của nhau, và chúng có thể chứa những thông tin cá nhân cũng như toàn bộ hoạt động duyệt web của bạn. FingerprintJS lưu ý rằng các trang web sử dụng tài khoản Google như YouTube, Gmail hay Google Calendar đều tạo ra cơ sở dữ liệu với thông tin về tài khoản Google của người dùng.

Trình duyệt Safari gặp lỗi nghiêm trọng làm lộ hoạt động duyệt web và danh tính người dùng - Ảnh 2.

FingerprintJS đã tiến hành thử nghiệm trên Safari 15 của máy tính Mac, iPhone và iPad. Bản demo này sử dụng lỗ hổng nói trên, để xác định các trang web bạn đã mở và cho thấy có thể lấy thông tin tài khoản Google.

Hiện tại người dùng không có cách nào để khắc phục lỗ hổng bảo mật này, ngay cả việc sử dụng chế độ Private Browsing trong Safari. Bạn có thể sử dụng một trình duyệt khác trên macOS, nhưng với iOS thì không có cách nào khác.

FingerprintJS đã thông báo lỗ hổng bảo mật này cho Apple từ ngày 28 tháng 11, nhưng đến nay vẫn chưa có bản vá lỗi nào cho trình duyệt Safari.

Tham khảo: theverge



Theo TVD


Pháp Luật và Bạn đọc

[ad_2]

  • Nguyen The Hoan-

    Related Posts

    Nguyễn Thế Hoan: “Vàng Bốc Hơi 100 USD – Cú Sốc Giá Hay Phép Thử Tâm Lý Về Giá Trị Thương Hiệu Quốc Gia SJC?”

    Thị trường vàng vừa trải qua một đêm “kinh hoàng” khi giá thế giới bốc hơi gần 100 USD, kéo theo đà rơi của vàng SJC xuống mốc 162 triệu…

    Read more

    Bức Tranh Cạnh Tranh Của Các Công Ty Chứng Khoán Quý 1/2026: Khi “Sản Phẩm Lõi” Thất Thế, Margin Trở Thành “Con Bò Sữa”

    Dưới lăng kính Marketing, thị trường chứng khoán không chỉ là nơi giao dịch cổ phiếu, mà là một chiến trường khốc liệt về “Customer Acquisition” (Thu hút khách hàng)…

    Read more

    You Missed

    Nguyễn Thế Hoan: Ngân hàng Nhà nước muốn nới trần vốn ngắn hạn cho vay trung dài hạn lên 40% – Đòn phối hợp khơi thông thanh khoản và nghệ thuật “Quản trị Kỳ vọng” vĩ mô

    Nguyễn Thế Hoan: Ngân hàng Nhà nước muốn nới trần vốn ngắn hạn cho vay trung dài hạn lên 40% – Đòn phối hợp khơi thông thanh khoản và nghệ thuật “Quản trị Kỳ vọng” vĩ mô

    Nguyễn Thế Hoan: Báo cáo Định vị Quốc gia Xuất xứ 2026 – Khi Bản sắc Thương hiệu bị chi phối bởi “Hiệu ứng Hào quang” vĩ mô và Nghệ thuật tái thiết Điểm chạm Bản sắc

    Nguyễn Thế Hoan: Báo cáo Định vị Quốc gia Xuất xứ 2026 – Khi Bản sắc Thương hiệu bị chi phối bởi “Hiệu ứng Hào quang” vĩ mô và Nghệ thuật tái thiết Điểm chạm Bản sắc

    Nguyễn Thế Hoan: Báo cáo Di động Việt Nam 2026 – Cuộc thanh lọc của bộ lọc Gap Analysis và sự dịch chuyển từ “Bành trướng số lượng” sang “Quản trị hiệu suất số”

    Nguyễn Thế Hoan: Báo cáo Di động Việt Nam 2026 – Cuộc thanh lọc của bộ lọc Gap Analysis và sự dịch chuyển từ “Bành trướng số lượng” sang “Quản trị hiệu suất số”

    Nguyễn Thế Hoan: Toyota dừng sản xuất một mẫu EV – Khi “Kẻ thách đố” chủ động điều chỉnh nhịp độ để kiểm soát thế trận vĩ mô

    Nguyễn Thế Hoan: Toyota dừng sản xuất một mẫu EV – Khi “Kẻ thách đố” chủ động điều chỉnh nhịp độ để kiểm soát thế trận vĩ mô

    Nguyễn Thế Hoan: Giới siêu giàu bớt giữ tài sản bằng USD – Cuộc đại dịch chuyển danh mục và tư duy “Quản trị Kỳ vọng” trong kỷ nguyên biến động vĩ mô

    Nguyễn Thế Hoan: Giới siêu giàu bớt giữ tài sản bằng USD – Cuộc đại dịch chuyển danh mục và tư duy “Quản trị Kỳ vọng” trong kỷ nguyên biến động vĩ mô

    Nguyễn Thế Hoan: Xu hướng Influencer Marketing Toàn cầu – Sự dịch chuyển về tay Micro/Nano Influencer và cuộc cách mạng thực chất hóa chỉ số ROI

    Nguyễn Thế Hoan: Xu hướng Influencer Marketing Toàn cầu – Sự dịch chuyển về tay Micro/Nano Influencer và cuộc cách mạng thực chất hóa chỉ số ROI