-->

Safari dính lỗ hổng bảo mật có thể tiết lộ thông tin tài khoản Google

Người dùng thiết bị của Apple dường như dễ bị tấn công bởi một lỗ hổng bảo mật đáng kể xuất hiện trong trình duyệt web có sẵn là Safari.
Google nhận án phạt kỷ lục vì vi phạm cookie Apple và Google tạo thế ‘gọng kìm’, cản trở cạnh tranh trên thị trường di động

Lỗ hổng bảo mật bắt nguồn từ việc Apple triển khai IndexedDB - một giao diện lập trình ứng dụng (API) lưu trữ dữ liệu trên trình duyệt của người dùng. Báo cáo từ FingerprintJS, IndexedDB tuân theo chính sách nguồn gốc vốn hạn chế một nguồn tương tác với dữ liệu được thu thập trên các nguồn khác, về cơ bản chỉ trang web tạo dữ liệu mới có thể truy cập nó.

Ví dụ: nếu người dùng mở tài khoản email của mình trong một tab và sau đó mở một trang web độc hại trong một tab khác, chính sách nguồn gốc sẽ ngăn trang độc hại xem và can thiệp vào email của người dùng.

Ảnh minh họa.
Ảnh minh họa.

Tuy nhiên, FingerprintJS nhận thấy rằng ứng dụng API IndexedDB của Apple trong Safari 15 thực sự vi phạm chính sách nguồn gốc. Theo báo cáo, IndexedDB được hỗ trợ bởi phần lớn các trình duyệt hiện này và nắm giữ lượng dữ liệu đáng kể.

Lỗ hổng có trên các phiên bản iOS 15, iPadOS và macOS sẽ cho phép các website ngẫu nhiên biết được người dùng đang truy cập trang web nào tại các cửa sổ và thẻ khác. Điều này thực hiện được là vì các trang như YouTube, Google Calendar và Google Keep sử dụng “nhận dạng chuyên biệt cho người dùng” trong tên cơ sở dữ liệu của chúng. Do đó, người dùng đã xác thực có thể được nhận diện thông qua cơ sở dữ liệu được tạo tại các trang web truy cập trước đó, gồm “ID người dùng Google” cũng như dữ liệu của các tài khoản đang được sử dụng.

FingerprintJS đã tạo một bản demo bằng chứng về cáo buộc của mình. Bản trình diễn sử dụng lỗ hổng IndexedDB của trình duyệt để xác định các trang web mà người dùng đã mở hoặc mở gần đây, cho thấy cách các trang web khai thác lỗi có thể lấy thông tin từ ID người dùng Google của họ. Công ty hiện chỉ phát hiện 30 trang web phổ biến bị ảnh hưởng bởi lỗi, chẳng hạn như Instagram, Netflix, Twitter, Xbox, nhưng nó có khả năng ảnh hưởng nhiều hơn.

Thật không may, người dùng không thể làm gì nhiều để giải quyết vấn đề này vì FingerprintJS cho biết lỗi này cũng ảnh hưởng đến chế độ duyệt web riêng tư trên Safari. FingerprintJS đã báo cáo sự cố cho Apple vào ngày 28/11 năm ngoái, nhưng vẫn chưa có bản cập nhật cho Safari./.

Theo Kiến An/vov.vn

https://vov.vn/cong-nghe/tin-moi/safari-dinh-lo-hong-bao-mat-co-the-tiet-lo-thong-tin-tai-khoan-google-post919042.vov

Có thể bạn quan tâm

Nên xem

Mùng 6 Tết, giá vàng trong nước tăng vọt

Mùng 6 Tết, giá vàng trong nước tăng vọt

(LĐTĐ) Mở cửa phiên giao dịch sáng nay (3/2, tức mùng 6 Tết), nhiều công ty kinh doanh vàng đồng loạt điều chỉnh giá vàng miếng SJC, vàng nhẫn tròn trơn.
Giá vàng thế giới bất ngờ giảm mạnh

Giá vàng thế giới bất ngờ giảm mạnh

(LĐTĐ) Hôm nay (3/2), chỉ vài giờ sau khi chạm mốc 2.810 USD/ounce, giá vàng thế giới liên tục giảm.
Thông tin mới về đợt gió mùa đông bắc

Thông tin mới về đợt gió mùa đông bắc

(LĐTĐ) Sáng sớm nay (3/2, tức mùng 6 Tết), không khí lạnh đã ảnh hưởng đến khu vực phía Đông Bắc Bộ. Dự báo trong ngày và đêm nay, tiếp tục ảnh hưởng đến khu vực phía Tây Bắc Bộ, Bắc Trung Bộ, Trung Trung Bộ và một số nơi ở Nam Trung Bộ. Nền nhiệt giảm dần, trời chuyển mưa rải rác.
Quy định mới về giá điện từ tháng 2

Quy định mới về giá điện từ tháng 2

(LĐTĐ) Luật Điện lực (sửa đổi) thay thế cho Luật Điện lực năm 2004 và có hiệu lực từ ngày 1/2/2025, trong đó khoản 12 Điều 5 nêu rõ về chính sách giá điện và giá dịch vụ về điện.
Cán bộ, công chức, viên chức tuyệt đối không đi lễ hội trong giờ hành chính

Cán bộ, công chức, viên chức tuyệt đối không đi lễ hội trong giờ hành chính

(LĐTĐ) Không tổ chức du xuân, liên hoan, chúc Tết làm ảnh hưởng đến thời gian và hiệu quả làm việc, tuyệt đối không đi lễ hội trong giờ hành chính là quy định từ nhiều năm nay đối với cán bộ, công chức, viên chức.
Đảng đưa dân tộc ta tới tương lai tươi sáng

Đảng đưa dân tộc ta tới tương lai tươi sáng

Đảng ta thật là vĩ đại. 95 năm qua, kể từ khi thành lập đến nay, Đảng ta luôn có những quyết định mang tầm tư duy dẫn đường đưa cách mạng Việt Nam vào thế tiến công không ngừng, tiên phong trong cách mạng thế giới, đưa dân tộc tới tương lai rạng ngời...
Giá vàng hôm nay (3/2): Vàng thế giới tiếp tục lập đỉnh mới

Giá vàng hôm nay (3/2): Vàng thế giới tiếp tục lập đỉnh mới

(LĐTĐ) Hôm nay (3/2), giá vàng thế giới tiếp tục tăng mạnh, lập kỷ lục mới. Theo giới phân tích, giá vàng tiếp tục là kênh đầu tư hấp dẫn, thu hút dòng tiền từ thị trường.

Tin khác

Mô hình hệ sinh thái thành công trên thế giới, xu thế không thể bỏ qua

Mô hình hệ sinh thái thành công trên thế giới, xu thế không thể bỏ qua

(LĐTĐ) Nhờ ưu điểm tập trung vào tối ưu hóa trải nghiệm khách hàng với mọi nhu cầu một điểm chạm, nâng cao hiệu quả kinh doanh và tạo lợi thế cạnh tranh bền vững, các hệ sinh thái doanh nghiệp được dự báo sẽ tiếp tục phát triển mạnh mẽ, trở thành xu hướng toàn cầu trong thời gian tới.
7 sản phẩm đạt giải Vàng Make in Viet Nam 2024

7 sản phẩm đạt giải Vàng Make in Viet Nam 2024

(LĐTĐ) Hội đồng giám khảo giải thưởng “Sản phẩm Công nghệ số Make in Viet Nam” năm 2024 đã chọn được 71 sản phẩm, giải pháp công nghệ số Make in Viet Nam xuất sắc để trao giải thưởng Top 10 ở 8 hạng mục. Căn cứ vào tiêu chí của giải thưởng và chất lượng của sản phẩm, Ban Tổ chức đã trao 7 giải Vàng, 8 giải Bạc và 9 giải Đồng cho những đơn vị xuất sắc nhất.
Máy giặt AI độc đáo: "Giặt" cơ thể và tâm trí trong 15 phút!

Máy giặt AI độc đáo: "Giặt" cơ thể và tâm trí trong 15 phút!

(LĐTĐ) Nếu bạn là người luôn bận rộn và không có đủ thời gian để thư giãn, thì chiếc máy giặt AI độc đáo này chính là giải pháp hoàn hảo để bạn có thể "giặt" sạch cả cơ thể lẫn tâm trí chỉ trong 15 phút!
Công nghệ pin đột phá: Vượt qua giới hạn của pin lithium - ion

Công nghệ pin đột phá: Vượt qua giới hạn của pin lithium - ion

(LĐTĐ) Các nhà nghiên cứu tại Đại học New South Wales (UNSW), Úc, vừa công bố bước tiến mới với công nghệ pin proton – một giải pháp thay thế tiềm năng cho pin lithium-ion. Dựa trên vật liệu hữu cơ tiên tiến, loại pin này hứa hẹn cách mạng hóa lĩnh vực lưu trữ năng lượng.
Phát triển hệ thống mới thay thế GPS

Phát triển hệ thống mới thay thế GPS

(LĐTĐ) Các nhà khoa học đang thử nghiệm một giải pháp thay thế hệ thống định vị toàn cầu (GPS), nhằm tạo ra phương án dự phòng khẩn cấp cho những tình huống tín hiệu GPS của máy bay bị nhiễu hoặc gián đoạn. Đây là một bước tiến quan trọng trong việc đảm bảo an toàn cho các hệ thống điều hướng trên không, giúp các phi công duy trì khả năng điều khiển trong những tình huống khẩn cấp.
Khai mạc Triển lãm các sản phẩm, dịch vụ khởi nghiệp sáng tạo

Khai mạc Triển lãm các sản phẩm, dịch vụ khởi nghiệp sáng tạo

(LĐTĐ) Trong khuôn khổ sự kiện Ngày hội Khởi nghiệp Đổi mới sáng tạo Quốc gia 2024 (Techfest Việt Nam 2024), chiều 26/11, tại Hải Phòng đã diễn ra Lễ khai mạc Triển lãm các sản phẩm, dịch vụ khởi nghiệp sáng tạo. Sự kiện diễn ra trong ba ngày từ 26-28/11/2024 do Bộ Khoa học và Công nghệ (KH&CN) phối hợp với Ủy ban Nhân dân (UBND) thành phố Hải Phòng tổ chức.
Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam

Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam

(LĐTĐ) Sáng 21/11, Bộ Khoa học và Công nghệ (KH&CN) tổ chức họp báo về Ngày hội khởi nghiệp sáng tạo Việt Nam (TECHFEST) với chủ đề Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam.
Apple sắp ra mắt thiết bị nhà thông minh kết hợp AI

Apple sắp ra mắt thiết bị nhà thông minh kết hợp AI

(LĐTĐ) Apple dự kiến sẽ ra mắt một thiết bị nhà thông minh hoàn toàn mới vào tháng 3/2025, mang tên mã J490. Thiết bị này tích hợp công nghệ trí tuệ nhân tạo (AI), màn hình 6 inch cảm ứng, camera, pin sạc, và loa tích hợp, cho phép người dùng gắn lên tường hoặc đặt ở các bề mặt trong nhà.
Google thử nghiệm tìm kiếm bằng giọng nói liền mạch và phản hồi cực nhanh

Google thử nghiệm tìm kiếm bằng giọng nói liền mạch và phản hồi cực nhanh

(LĐTĐ) Google đang tiến hành thử nghiệm một tính năng mới cho phép người dùng đặt câu hỏi bằng giọng nói, và nhận câu trả lời ngay lập tức, mở ra trải nghiệm tìm kiếm liền mạch, đặc biệt trên thiết bị di động. Tính năng mới này được kỳ vọng sẽ cải thiện đáng kể khả năng tìm kiếm bằng giọng nói của Google, giúp người dùng dễ dàng đặt các câu hỏi tiếp nối mà không cần phải khởi động lại quá trình tìm kiếm.
Trí tuệ nhân tạo (AI) - Bước đột phá giúp hoàn thiện bản đồ não bộ con người

Trí tuệ nhân tạo (AI) - Bước đột phá giúp hoàn thiện bản đồ não bộ con người

(LĐTĐ) Giáo sư Sebastian Seung từ Đại học Princeton (Mỹ), một chuyên gia hàng đầu trong lĩnh vực não bộ và AI, nhận định rằng nhờ AI, việc lập bản đồ hoàn chỉnh bộ não con người đã trở thành khả thi trong một tương lai không xa. Theo ông, nếu không có AI, nhân loại sẽ phải mất tới 50.000 năm để giải mã toàn bộ cấu trúc phức tạp của bộ não.
Xem thêm
Phiên bản di động