Trình duyệt Safari gặp lỗi nghiêm trọng làm lộ hoạt động duyệt web và danh tính người dùng

[ad_1]

Theo phát hiện của FingerprintJS, trình duyệt Safari 15 có một lỗi nghiêm trọng, có thể làm lộ các hoạt động duyệt web và một số thông tin cá nhân liên quan tới tài khoản Google của người dùng. Được biết, lỗ hổng bảo mật này bắt nguồn từ việc Apple triển khai IndexedDB, một API giúp lưu trữ dữ liệu trên trình duyệt.

Theo FingerprintJS, API IndexedDB phải đảm bảo tuân thủ theo chính sách ‘same-origin’, chỉ các trang web tạo dữ liệu mới có thể truy cập và ngăn chặn các nguồn khác thu thập dữ liệu. Ví dụ nếu bạn mở tài khoản email của mình trong một tab và sau đó mở một trang web độc hại trong một tab khác, chính sách same-origin giúp ngăn chặn trang web độc hại có thể xem và can thiệp vào tab email của bạn.

Trình duyệt Safari gặp lỗi nghiêm trọng làm lộ hoạt động duyệt web và danh tính người dùng - Ảnh 1.

Tuy nhiên, FingerprintJS phát hiện ra rằng API IndexedDB của Apple trong Safari 15 thực chất không tuân thủ theo chính sách same-origin này. Khi một trang web tạo ra cơ sở dữ liệu mới trong trình duyệt Safari, một cơ sở dữ liệu khác có cùng tên cũng được tạo ra trong tất cả các tab cùng phiên trình duyệt.

Điều này có nghĩa là các trang web khác có thể thu thập cơ sở dữ liệu của nhau, và chúng có thể chứa những thông tin cá nhân cũng như toàn bộ hoạt động duyệt web của bạn. FingerprintJS lưu ý rằng các trang web sử dụng tài khoản Google như YouTube, Gmail hay Google Calendar đều tạo ra cơ sở dữ liệu với thông tin về tài khoản Google của người dùng.

Trình duyệt Safari gặp lỗi nghiêm trọng làm lộ hoạt động duyệt web và danh tính người dùng - Ảnh 2.

FingerprintJS đã tiến hành thử nghiệm trên Safari 15 của máy tính Mac, iPhone và iPad. Bản demo này sử dụng lỗ hổng nói trên, để xác định các trang web bạn đã mở và cho thấy có thể lấy thông tin tài khoản Google.

Hiện tại người dùng không có cách nào để khắc phục lỗ hổng bảo mật này, ngay cả việc sử dụng chế độ Private Browsing trong Safari. Bạn có thể sử dụng một trình duyệt khác trên macOS, nhưng với iOS thì không có cách nào khác.

FingerprintJS đã thông báo lỗ hổng bảo mật này cho Apple từ ngày 28 tháng 11, nhưng đến nay vẫn chưa có bản vá lỗi nào cho trình duyệt Safari.

Tham khảo: theverge



Theo TVD


Pháp Luật và Bạn đọc

[ad_2]

  • Admin

    Related Posts

    Vàng “Hụt Hơi”: Chủ tịch FED Powell Dội Gáo Nước Lạnh Vào Kỳ Vọng Giảm Lãi Suất Tháng 12

    Giá vàng thế giới bất ngờ quay đầu giảm nhẹ sau khi Chủ tịch Cục Dự trữ Liên bang Mỹ (FED), Jerome Powell, phát đi tín hiệu cứng rắn: Việc…

    Read more

    Bùng Nổ Giá Vàng: $30.000 Có Phải Là Định Mệnh? Phân Tích Mô Hình “Tái Định Giá Vĩ Đại” Giữa Cơn Sốt Bạc và Cuộc Chiến Kim Loại

    Một cuộc khủng hoảng cung ứng Bạc (Silver) đang làm rung chuyển thị trường kim loại quý toàn cầu, đẩy giá bạc lên mức cao kỷ lục $53/ounce. Nhưng đó…

    Read more

    You Missed

    Biến Động Nhân Sự Cấp Cao Tại Doanh Nghiệp Lớn: Dấu Hiệu Trước Thềm Đại Hội Cổ Đông

    • By Admin
    • Tháng 5 10, 2026
    • 2 views
    Biến Động Nhân Sự Cấp Cao Tại Doanh Nghiệp Lớn: Dấu Hiệu Trước Thềm Đại Hội Cổ Đông

    Kỷ Nguyên AI: Niềm Tin, Bảo Mật Và Trải Nghiệm Khách Hàng Đến Năm 2026

    • By Admin
    • Tháng 5 10, 2026
    • 1 views
    Kỷ Nguyên AI: Niềm Tin, Bảo Mật Và Trải Nghiệm Khách Hàng Đến Năm 2026

    Top Ngân Hàng Việt Nam: Dẫn Đầu Vốn Điều Lệ và Tổng Tài Sản Quý I/2025

    • By Admin
    • Tháng 5 10, 2026
    • 5 views

    Giải Ngân Vốn Đầu Tư Công 2026: Cơ Hội Vàng Thúc Đẩy Kinh Tế Việt Nam

    • By Admin
    • Tháng 5 10, 2026
    • 5 views

    Ninh Bình chi 2 tỷ đồng di dời khẩn cấp chung cư cũ ‘chờ sập’, đảm bảo an toàn cư dân

    • By Admin
    • Tháng 5 10, 2026
    • 4 views
    Ninh Bình chi 2 tỷ đồng di dời khẩn cấp chung cư cũ ‘chờ sập’, đảm bảo an toàn cư dân

    Rohto-Mentholatum VN: Củng Cố Hợp Tác, Định Hình Tương Lai Dược Mỹ Phẩm

    • By Admin
    • Tháng 5 10, 2026
    • 5 views
    Rohto-Mentholatum VN: Củng Cố Hợp Tác, Định Hình Tương Lai Dược Mỹ Phẩm