-->

Safari dính lỗ hổng bảo mật có thể tiết lộ thông tin tài khoản Google

Người dùng thiết bị của Apple dường như dễ bị tấn công bởi một lỗ hổng bảo mật đáng kể xuất hiện trong trình duyệt web có sẵn là Safari.
Google nhận án phạt kỷ lục vì vi phạm cookie Apple và Google tạo thế ‘gọng kìm’, cản trở cạnh tranh trên thị trường di động

Lỗ hổng bảo mật bắt nguồn từ việc Apple triển khai IndexedDB - một giao diện lập trình ứng dụng (API) lưu trữ dữ liệu trên trình duyệt của người dùng. Báo cáo từ FingerprintJS, IndexedDB tuân theo chính sách nguồn gốc vốn hạn chế một nguồn tương tác với dữ liệu được thu thập trên các nguồn khác, về cơ bản chỉ trang web tạo dữ liệu mới có thể truy cập nó.

Ví dụ: nếu người dùng mở tài khoản email của mình trong một tab và sau đó mở một trang web độc hại trong một tab khác, chính sách nguồn gốc sẽ ngăn trang độc hại xem và can thiệp vào email của người dùng.

Ảnh minh họa.
Ảnh minh họa.

Tuy nhiên, FingerprintJS nhận thấy rằng ứng dụng API IndexedDB của Apple trong Safari 15 thực sự vi phạm chính sách nguồn gốc. Theo báo cáo, IndexedDB được hỗ trợ bởi phần lớn các trình duyệt hiện này và nắm giữ lượng dữ liệu đáng kể.

Lỗ hổng có trên các phiên bản iOS 15, iPadOS và macOS sẽ cho phép các website ngẫu nhiên biết được người dùng đang truy cập trang web nào tại các cửa sổ và thẻ khác. Điều này thực hiện được là vì các trang như YouTube, Google Calendar và Google Keep sử dụng “nhận dạng chuyên biệt cho người dùng” trong tên cơ sở dữ liệu của chúng. Do đó, người dùng đã xác thực có thể được nhận diện thông qua cơ sở dữ liệu được tạo tại các trang web truy cập trước đó, gồm “ID người dùng Google” cũng như dữ liệu của các tài khoản đang được sử dụng.

FingerprintJS đã tạo một bản demo bằng chứng về cáo buộc của mình. Bản trình diễn sử dụng lỗ hổng IndexedDB của trình duyệt để xác định các trang web mà người dùng đã mở hoặc mở gần đây, cho thấy cách các trang web khai thác lỗi có thể lấy thông tin từ ID người dùng Google của họ. Công ty hiện chỉ phát hiện 30 trang web phổ biến bị ảnh hưởng bởi lỗi, chẳng hạn như Instagram, Netflix, Twitter, Xbox, nhưng nó có khả năng ảnh hưởng nhiều hơn.

Thật không may, người dùng không thể làm gì nhiều để giải quyết vấn đề này vì FingerprintJS cho biết lỗi này cũng ảnh hưởng đến chế độ duyệt web riêng tư trên Safari. FingerprintJS đã báo cáo sự cố cho Apple vào ngày 28/11 năm ngoái, nhưng vẫn chưa có bản cập nhật cho Safari./.

Theo Kiến An/vov.vn

https://vov.vn/cong-nghe/tin-moi/safari-dinh-lo-hong-bao-mat-co-the-tiet-lo-thong-tin-tai-khoan-google-post919042.vov

Có thể bạn quan tâm

Nên xem

Quận Thanh Xuân gặp mặt đại biểu tham gia kháng chiến chống Mỹ cứu nước

Quận Thanh Xuân gặp mặt đại biểu tham gia kháng chiến chống Mỹ cứu nước

Nhân kỷ niệm 50 năm Ngày Giải phóng miền Nam, thống nhất đất nước (30/4/1975 - 30/4/2025), quận Thanh Xuân đã tổ chức gặp mặt hơn 300 đại biểu là Anh hùng lực lượng vũ trang, cựu chiến binh, cựu thanh niên xung phong, cựu công an nhân dân trực tiếp tham gia cuộc kháng chiến chống Mỹ cứu nước đang sinh sống trên địa bàn quận.
Bảo đảm an toàn, vệ sinh lao động - chìa khóa để thành công

Bảo đảm an toàn, vệ sinh lao động - chìa khóa để thành công

Ngành Điện lực là một trong những ngành có nhiều rủi ro và nguy cơ xảy ra tai nạn lao động. Vì vậy, vấn đề đảm bảo an toàn vệ sinh lao động luôn được Công ty Điện lực Thường Tín (thuộc Tổng Công ty Điện lực thành phố Hà Nội) quan tâm hàng đầu nhằm bảo vệ, giảm thiểu tối đa những nguy cơ có thể gây tai nạn cho người lao động, qua đó góp phần thực hiện tốt các nhiệm vụ trong sản xuất, kinh doanh.
“Chim Lạc tung cánh” - Biểu tượng khát vọng thịnh vượng và bản sắc Việt Nam trong kỷ nguyên mới

“Chim Lạc tung cánh” - Biểu tượng khát vọng thịnh vượng và bản sắc Việt Nam trong kỷ nguyên mới

Nhân dịp kỷ niệm 30 năm thành lập Tổng Công ty Hàng không Việt Nam (1995 - 2025) và hướng tới những ngày lễ trọng đại của đất nước trong năm 2025, Vietnam Airlines chính thức ra mắt chiếc máy bay Boeing 787-9 Dreamliner mang số hiệu VN-A868 với thiết kế đặc biệt, nổi bật hình ảnh chim Lạc - biểu tượng thiêng liêng của văn hóa Việt Nam, gắn liền với cội nguồn dân tộc và khát vọng vươn xa, trường tồn.
Xây dựng trung tâm công nghiệp văn hóa cần thực hiện theo lộ trình phù hợp, chắc chắn

Xây dựng trung tâm công nghiệp văn hóa cần thực hiện theo lộ trình phù hợp, chắc chắn

Với vai trò định hướng, thành phố Hà Nội sẽ tập trung hỗ trợ về công nghệ, truyền thông, hợp tác quốc tế và phát triển thị trường. Việc phát triển trung tâm công nghiệp văn hóa cần được thực hiện theo lộ trình với những bước đi phù hợp, chắc chắn.
Thủ tướng Phạm Minh Chính: Không có lý do gì gây phiền hà với người kinh doanh, tạo sinh kế cho dân

Thủ tướng Phạm Minh Chính: Không có lý do gì gây phiền hà với người kinh doanh, tạo sinh kế cho dân

Sáng 18/4, Thủ tướng Phạm Minh Chính chủ trì Phiên họp Chính phủ chuyên đề pháp luật lần thứ 2 trong tháng 4/2025, thảo luận nhiều nội dung quan trọng chuẩn bị trình Quốc hội.
Phát huy vai trò của Công đoàn trong công tác đảm bảo an toàn, vệ sinh lao động

Phát huy vai trò của Công đoàn trong công tác đảm bảo an toàn, vệ sinh lao động

Các cấp Công đoàn Thủ đô đã và đang đẩy mạnh triển khai các hoạt động đảm bảo an toàn, vệ sinh lao động (ATVSLĐ) tại nơi làm việc nhằm tạo môi trường làm việc an toàn, giúp người lao động yên tâm lao động sản xuất.
Làm rõ các nhóm chính sách để vận hành Trung tâm tài chính quốc tế tại Việt Nam

Làm rõ các nhóm chính sách để vận hành Trung tâm tài chính quốc tế tại Việt Nam

Phó Chủ tịch Quốc hội Vũ Hồng Thanh đề nghị tiếp tục làm rõ 12 nhóm chính sách để vận hành Trung tâm tài chính quốc tế tại Việt Nam; làm rõ các chính sách đột phá, vượt trội, riêng có của Việt Nam.

Tin khác

Trải nghiệm giấc ngủ tương lai với công nghệ cảm biến cá nhân hóa

Trải nghiệm giấc ngủ tương lai với công nghệ cảm biến cá nhân hóa

Triển lãm Thế giới EXPO 2025 không chỉ là nơi trình diễn những đột phá trong khoa học, công nghệ và đời sống, mà còn mang đến một cái nhìn sâu sắc về tương lai của giấc ngủ, yếu tố thiết yếu nhưng thường bị bỏ quên trong cuộc sống hiện đại.
Tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VNeID

Tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VNeID

Việc tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VneID mở ra cơ hội rộng lớn hơn để người dân được tiếp cận nguồn thông tin đầy đủ, chính xác và kịp thời theo cách thiết thực và tiện dụng.
Máy in phun khô đầu tiên trên thế giới: Bước đột phá trong công nghệ in siêu nhỏ

Máy in phun khô đầu tiên trên thế giới: Bước đột phá trong công nghệ in siêu nhỏ

Viện Vật lý và Công nghệ Moskva (MIPT) của Nga mới đây đã công bố phát triển thành công máy in phun khô đầu tiên trên thế giới - một bước đột phá chưa từng có trong lĩnh vực công nghệ in siêu chính xác.
Lượt tải ứng dụng ChatGPT vượt mốc 150 triệu: Cơn sốt tính năng "Images in ChatGPT"

Lượt tải ứng dụng ChatGPT vượt mốc 150 triệu: Cơn sốt tính năng "Images in ChatGPT"

Ứng dụng ChatGPT của OpenAI đã đạt được cột mốc ấn tượng khi lượt tải của nó vượt qua con số 150 triệu. Thành công này đến sau khi công ty tung ra tính năng mới "Images in ChatGPT", cho phép người dùng tạo ra hình ảnh mang phong cách Ghibli, từ đó gây sốt trên mạng xã hội và thúc đẩy sự gia tăng đáng kể về lượt tải và người dùng.
Tủ lạnh Samsung biết “gọi điện thoại”: Khi AI biến nhà bếp thành trung tâm điều khiển thông minh

Tủ lạnh Samsung biết “gọi điện thoại”: Khi AI biến nhà bếp thành trung tâm điều khiển thông minh

Trong một động thái cho thấy tham vọng lớn của Samsung trong việc “AI hóa” mọi thiết bị gia dụng, hãng công nghệ Hàn Quốc vừa ra mắt dòng tủ lạnh thông minh Bespoke AI - có khả năng giúp người dùng… tìm điện thoại bị thất lạc chỉ bằng giọng nói.
Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day

Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day

Google đã phát hành một bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome nhằm khắc phục lỗ hổng bảo mật nghiêm trọng đầu tiên trong năm 2025 - một lỗ hổng zero-day đang bị tin tặc khai thác tích cực.
Google Maps nâng cấp lớn: Hỗ trợ lái xe thông minh hơn với giao diện trực quan

Google Maps nâng cấp lớn: Hỗ trợ lái xe thông minh hơn với giao diện trực quan

Người dùng Google Maps, đặc biệt là những ai thường xuyên sử dụng ứng dụng khi lái xe hoặc đi du lịch bằng ô tô, sắp được trải nghiệm một bản cập nhật mới đơn giản hơn, tiện lợi hơn và thân thiện hơn với người dùng.
Những điều cần biết về internet vệ tinh Starlink

Những điều cần biết về internet vệ tinh Starlink

Trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ trên toàn cầu, việc Việt Nam chuẩn bị thí điểm Internet vệ tinh Starlink được xem là bước tiến đáng chú ý trong nỗ lực mở rộng vùng phủ kết nối số, đặc biệt tại các khu vực vùng sâu, vùng xa, hải đảo và địa bàn khó tiếp cận.
Rạng Đông và VinFast Energy hợp tác thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam

Rạng Đông và VinFast Energy hợp tác thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam

Ngày 26/3, Công ty Cổ phần Bóng đèn Phích nước Rạng Đông và VinFast Energy chính thức ký kết thỏa thuận hợp tác nhằm thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam.
Google công bố Gemini 2.5 - Mô hình AI mạnh nhất từ trước đến nay, vượt trội về tư duy và lập trình

Google công bố Gemini 2.5 - Mô hình AI mạnh nhất từ trước đến nay, vượt trội về tư duy và lập trình

Google vừa chính thức ra mắt Gemini 2.5, phiên bản mới nhất trong dòng mô hình trí tuệ nhân tạo (AI) Gemini, chỉ sau vài tháng kể từ khi giới thiệu Gemini 2.0. Với loạt cải tiến mang tính đột phá, Gemini 2.5 được đánh giá là mô hình AI thông minh và mạnh mẽ nhất mà Google từng phát triển.
Xem thêm
Phiên bản di động