--> -->

Safari dính lỗ hổng bảo mật có thể tiết lộ thông tin tài khoản Google

Người dùng thiết bị của Apple dường như dễ bị tấn công bởi một lỗ hổng bảo mật đáng kể xuất hiện trong trình duyệt web có sẵn là Safari.
Google nhận án phạt kỷ lục vì vi phạm cookie Apple và Google tạo thế ‘gọng kìm’, cản trở cạnh tranh trên thị trường di động

Lỗ hổng bảo mật bắt nguồn từ việc Apple triển khai IndexedDB - một giao diện lập trình ứng dụng (API) lưu trữ dữ liệu trên trình duyệt của người dùng. Báo cáo từ FingerprintJS, IndexedDB tuân theo chính sách nguồn gốc vốn hạn chế một nguồn tương tác với dữ liệu được thu thập trên các nguồn khác, về cơ bản chỉ trang web tạo dữ liệu mới có thể truy cập nó.

Ví dụ: nếu người dùng mở tài khoản email của mình trong một tab và sau đó mở một trang web độc hại trong một tab khác, chính sách nguồn gốc sẽ ngăn trang độc hại xem và can thiệp vào email của người dùng.

Ảnh minh họa.
Ảnh minh họa.

Tuy nhiên, FingerprintJS nhận thấy rằng ứng dụng API IndexedDB của Apple trong Safari 15 thực sự vi phạm chính sách nguồn gốc. Theo báo cáo, IndexedDB được hỗ trợ bởi phần lớn các trình duyệt hiện này và nắm giữ lượng dữ liệu đáng kể.

Lỗ hổng có trên các phiên bản iOS 15, iPadOS và macOS sẽ cho phép các website ngẫu nhiên biết được người dùng đang truy cập trang web nào tại các cửa sổ và thẻ khác. Điều này thực hiện được là vì các trang như YouTube, Google Calendar và Google Keep sử dụng “nhận dạng chuyên biệt cho người dùng” trong tên cơ sở dữ liệu của chúng. Do đó, người dùng đã xác thực có thể được nhận diện thông qua cơ sở dữ liệu được tạo tại các trang web truy cập trước đó, gồm “ID người dùng Google” cũng như dữ liệu của các tài khoản đang được sử dụng.

FingerprintJS đã tạo một bản demo bằng chứng về cáo buộc của mình. Bản trình diễn sử dụng lỗ hổng IndexedDB của trình duyệt để xác định các trang web mà người dùng đã mở hoặc mở gần đây, cho thấy cách các trang web khai thác lỗi có thể lấy thông tin từ ID người dùng Google của họ. Công ty hiện chỉ phát hiện 30 trang web phổ biến bị ảnh hưởng bởi lỗi, chẳng hạn như Instagram, Netflix, Twitter, Xbox, nhưng nó có khả năng ảnh hưởng nhiều hơn.

Thật không may, người dùng không thể làm gì nhiều để giải quyết vấn đề này vì FingerprintJS cho biết lỗi này cũng ảnh hưởng đến chế độ duyệt web riêng tư trên Safari. FingerprintJS đã báo cáo sự cố cho Apple vào ngày 28/11 năm ngoái, nhưng vẫn chưa có bản cập nhật cho Safari./.

Theo Kiến An/vov.vn

https://vov.vn/cong-nghe/tin-moi/safari-dinh-lo-hong-bao-mat-co-the-tiet-lo-thong-tin-tai-khoan-google-post919042.vov

Có thể bạn quan tâm

Nên xem

Gia đình nữ sinh suýt mất 370 triệu vì chiêu lừa "bắt cóc online" tinh vi

Gia đình nữ sinh suýt mất 370 triệu vì chiêu lừa "bắt cóc online" tinh vi

Công an phường Ô Chợ Dừa, Hà Nội đã kịp thời giải cứu một nữ sinh viên đại học thoát khỏi bẫy lừa đảo "bắt cóc online" tinh vi. Các đối tượng "ép" nạn nhân tự dàn cảnh thương tích, giả bị bắt cóc để tống tiền gia đình 370 triệu đồng.
Giao bổ sung hơn 33.680 tỷ đồng vốn đầu tư công cho bộ, ngành và địa phương

Giao bổ sung hơn 33.680 tỷ đồng vốn đầu tư công cho bộ, ngành và địa phương

Phó Thủ tướng Chính phủ Hồ Đức Phớc vừa ký quyết định bổ sung 33.680 tỷ đồng vào dự toán chi đầu tư phát triển và kế hoạch đầu tư công trung hạn. Số vốn này được phân bổ cho 5 bộ, cơ quan trung ương và 16 địa phương nhằm thúc đẩy giải ngân, đẩy nhanh tiến độ các dự án trọng điểm, góp phần phát triển kinh tế - xã hội trong giai đoạn 2021 - 2025.
Gia tăng nhu cầu nhân sự trong lĩnh vực thương mại dịch vụ

Gia tăng nhu cầu nhân sự trong lĩnh vực thương mại dịch vụ

Trong số 26 doanh nghiệp tham gia tuyển dụng tại Phiên giao dịch việc làm do Trung tâm Dịch vụ việc làm Hà Nội tổ chức ngày 21/7 có 18 doanh nghiệp thuộc lĩnh vực thương mại dịch vụ, chiếm tỷ lệ cao nhất: 69,2%.
Trong các khâu đột phá, cần có nội dung về nâng cao chất lượng môi trường sống của Thủ đô

Trong các khâu đột phá, cần có nội dung về nâng cao chất lượng môi trường sống của Thủ đô

Nâng cao chất lượng môi trường sống của Thủ đô với mục tiêu tạo ra một Thủ đô bền vững, trong đó không chỉ có trách nhiệm tạo ra một môi trường sống tốt mà còn có một nền kinh tế sôi động và một xã hội thân thiện và hội nhập.
MB bị yêu cầu siết kiểm soát nội bộ tại Chi nhánh Điện Biên

MB bị yêu cầu siết kiểm soát nội bộ tại Chi nhánh Điện Biên

Thanh tra Ngân hàng Nhà nước (NHNN) Khu vực 3 vừa có chỉ đạo “nóng”, yêu cầu Ngân hàng TMCP Quân đội (MB) chấn chỉnh các tồn tại trong hoạt động của Chi nhánh Điện Biên. MB phải tăng cường công tác kiểm soát nội bộ và thực hiện đầy đủ trách nhiệm theo quy định của Luật Thanh tra. Đây là động thái nhằm đảm bảo hoạt động tuân thủ, minh bạch và an toàn tại chi nhánh.
Không để gián đoạn việc chi trả quyền lợi của người tham gia bảo hiểm xã hội

Không để gián đoạn việc chi trả quyền lợi của người tham gia bảo hiểm xã hội

Ngày 21/7, Bảo hiểm xã hội (BHXH) Việt Nam đã chỉ đạo toàn hệ thống khẩn trương triển khai ứng phó với cơn bão số 3 (Wipha), trên tinh thần sẵn sàng hỗ trợ người dân, tổ chức, giao dịch, làm việc với cơ quan BHXH, không để gián đoạn trong việc chi trả quyền lợi của người tham gia.
Thương mại điện tử xuyên biên giới: Tạo đà tăng trưởng bền vững cho xuất khẩu

Thương mại điện tử xuyên biên giới: Tạo đà tăng trưởng bền vững cho xuất khẩu

Trong bối cảnh kinh tế số toàn cầu, chuyển đổi số và thúc đẩy thương mại điện tử (TMĐT) đang là một trong những động lực then chốt giúp Việt Nam hội nhập, nâng cao năng lực cạnh tranh, mở rộng thị trường xuất khẩu và tạo đà tăng trưởng bền vững cho xuất khẩu.

Tin khác

Google mở rộng công cụ tạo video AI Flow và Veo 3 tại Việt Nam

Google mở rộng công cụ tạo video AI Flow và Veo 3 tại Việt Nam

Google vừa chính thức phát hành công cụ tạo video bằng trí tuệ nhân tạo (AI) mang tên Flow tại thị trường Việt Nam, đồng thời mở rộng quyền truy cập các tính năng cao cấp thuộc gói Google AI Pro và AI Ultra. Đây là bước tiến đáng chú ý trong chiến lược toàn cầu hóa các ứng dụng AI sáng tạo của Google, đưa người dùng Việt Nam tiếp cận những công cụ tạo nội dung hiện đại hàng đầu thế giới.
An ninh mạng tại Việt Nam: Những thách thức trong kỷ nguyên số

An ninh mạng tại Việt Nam: Những thách thức trong kỷ nguyên số

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ trên toàn cầu, an ninh mạng đang trở thành yếu tố sống còn, đặc biệt tại Việt Nam, nơi đang chứng kiến sự tăng tốc mạnh mẽ trong ứng dụng công nghệ số vào sản xuất, tài chính, y tế, năng lượng và quản trị công. Tuy nhiên, sự phát triển này cũng đồng thời làm gia tăng đáng kể quy mô và mức độ tinh vi của các mối đe dọa mạng.
Grok 4, trí tuệ nhân tạo đa năng, mạnh mẽ từ xAI

Grok 4, trí tuệ nhân tạo đa năng, mạnh mẽ từ xAI

Tối 10/7 (giờ Mỹ), tỷ phú Elon Musk cùng công ty xAI đã chính thức công bố Grok 4 - phiên bản mới nhất của chatbot AI đang phát triển trên nền tảng mạng xã hội X.
Internet từ tầng bình lưu: Giải pháp kết nối mới bằng công nghệ trên không

Internet từ tầng bình lưu: Giải pháp kết nối mới bằng công nghệ trên không

Trong bối cảnh biến đổi khí hậu ngày càng khắc nghiệt và nhu cầu truy cập internet không ngừng mở rộng, một giải pháp công nghệ tiên phong đang thu hút sự chú ý: hệ thống truyền dữ liệu từ tầng bình lưu - hay còn gọi là nền tảng tầm cao (HAPS). Đây được coi là lời đáp mới cho các thách thức về hạ tầng viễn thông trong bối cảnh thiên tai, vùng sâu vùng xa và cả cuộc đua đến kỷ nguyên 6G.
"Cơn sốt tuyển dụng AI": Kỹ sư lương triệu đô, cạnh tranh khốc liệt

"Cơn sốt tuyển dụng AI": Kỹ sư lương triệu đô, cạnh tranh khốc liệt

Cuộc đua giành nhân tài trong lĩnh vực trí tuệ nhân tạo (AI) đang bước vào giai đoạn khốc liệt chưa từng có, khi các tập đoàn công nghệ lớn như Meta, Google, OpenAI và ByteDance sẵn sàng chi trả mức lương lên tới hàng chục triệu USD mỗi năm để thu hút các kỹ sư và nhà nghiên cứu hàng đầu.
Street View với hành trình “ngược dòng thời gian” trên Google Maps

Street View với hành trình “ngược dòng thời gian” trên Google Maps

Trong cuộc sống hiện đại đầy hối hả, đôi khi chúng ta khao khát được trở về quá khứ, tìm lại những hình ảnh thân quen, những con đường gắn liền với tuổi thơ hay góc phố in dấu bao kỷ niệm. Nỗi nhớ về ngôi nhà cũ, về những khoảnh khắc đã qua bất chợt ùa về, khiến ta chỉ muốn được nhìn lại một lần cho vơi đi nỗi hoài niệm. Và thật kỳ diệu, công nghệ đã biến ước muốn đó thành hiện thực một cách dễ dàng, đặc biệt là với tính năng Street View của Google Maps.
Đột phá thể chế, tăng tốc trí tuệ nhân tạo, thúc đẩy đổi mới sáng tạo

Đột phá thể chế, tăng tốc trí tuệ nhân tạo, thúc đẩy đổi mới sáng tạo

Ngày 27/6, tại Hà Nội, Bộ Khoa học và Công nghệ (KH&CN) tổ chức họp báo thường kỳ tháng 6, dưới sự chủ trì của Thứ trưởng Bùi Hoàng Phương.
YouTube yêu cầu người dùng phải từ 16 tuổi trở lên mới được phép livestream

YouTube yêu cầu người dùng phải từ 16 tuổi trở lên mới được phép livestream

Từ ngày 22/7/2025, YouTube sẽ áp dụng chính sách mới yêu cầu người dùng phải từ 16 tuổi trở lên mới được phép phát livestream một mình trên nền tảng.
Lạm dụng ChatGPT khiến bộ não “lười biếng”

Lạm dụng ChatGPT khiến bộ não “lười biếng”

Trí tuệ nhân tạo như ChatGPT đang ngày càng phổ biến trong học tập, công việc và cuộc sống. Tuy nhiên, loạt nghiên cứu mới từ Viện Công nghệ Massachusetts (MIT) và OpenAI đã phát đi cảnh báo đáng lo ngại: Việc lạm dụng công cụ AI này có thể gây ra những tác động tiêu cực đến não bộ, tư duy phản biện và sức khỏe tinh thần, đặc biệt ở người trẻ tuổi.
Facebook “xóa sổ” video truyền thống, tất cả đều trở thành Reels

Facebook “xóa sổ” video truyền thống, tất cả đều trở thành Reels

Meta vừa thực hiện một trong những thay đổi quan trọng nhất trên Facebook kể từ khi nền tảng này gia nhập cuộc đua video ngắn: mọi định dạng video truyền thống sẽ bị xóa bỏ, tất cả video đăng lên đều sẽ mặc định trở thành Reels. Động thái này không chỉ là thay đổi về mặt giao diện, mà còn là tuyên bố chiến lược rõ ràng trong cuộc cạnh tranh khốc liệt với TikTok và YouTube Shorts.
Xem thêm
Phiên bản di động