Safari gặp lỗi lộ lịch sử duyệt web của người dùng

Safari gặp lỗi lộ lịch sử duyệt web của người dùng

Thứ 2, 17/01/2022 | 12:14
0
Một lỗi nghiêm trọng được FingerprintJS phát hiện có thể tiết lộ thông tin về lịch sử duyệt web của người dùng và thậm chí thông tin về tài khoản Google đăng nhập.

Cụ thể, một lỗi trong quá trình thực hiện IndexedDB của Safari trên MacOS và iOS dẫn đến việc trang web có thể thấy danh sách tên database của bất kỳ tên miền nào, không chỉ tên miền của bản thân trang web đó. Danh sách database sau đó có thể được dùng để trích xuất thông tin xác nhận từ một bảng tra cứu. Ví dụ, dịch vụ của Google lưu trữ một phiên bản IndexedDB tương ứng với mỗi tài khoản Google đăng nhập, kèm theo ID tài khoản tương ứng với tên của database. 

Bằng cách sử dụng lỗ hổng FingerprintJS mô tả, kẻ xấu có thể lấy ID tài khoản Google và dùng ID đó để tìm thêm thông tin cá nhân của người dùng, do ID này được dùng để yêu cầu API các dịch vụ khác của Google. Trong phiên bản demo trên safarileaks.com, ảnh đại diện của tài khoản Google bạn đang dùng sẽ được hiện lên.  

Phiên bản demo chỉ dùng bảng tra cứu cho khoảng 30 tên miền, tuy nhiên không có lý do gì mà lỗ hổng này không thể được áp dụng cho một tập hợp tên miền lớn hơn nhiều. Gần như mọi trang web sử dụng API JavaScript IndexedDB có thể bị khai thác thông tin bằng lỗ hổng trên. Tuy nhiên, lỗ hổng này chỉ làm lộ danh sách tên database IndexedDB trên trang web; việc truy cập vào nội dung mỗi database vẫn bị giới hạn. 

Tất cả các phiên bản hiện tại của Safari trên iPhone, iPad và Mac đều có lỗ hổng này. FingerprintJS cho biết đã thông báo lỗi đến Apple vào ngày 28/11/2021, tuy nhiên lỗi này vẫn chưa được khắc phục. 

Tùng Phong (Theo 9to5Mac)

 

Lỗi nghiêm trọng trên iOS 15 khiến iPhone khởi động lại liên tục

Thứ 5, 13/01/2022 | 21:41
Lỗ hổng của ứng dụng HomeKit khiến iPhone bị đơ, rơi vào vòng lặp khởi động lại mà người dùng không thể can thiệp.

Apple đối mặt với khoản tiền phạt 56 triệu USD tại Hà Lan

Thứ 7, 25/12/2021 | 09:19
Apple sẽ phải thực hiện các thay đổi về thanh toán trước ngày 15/1/2022 hoặc đối mặt với khoản phạt trị giá 5 triệu Euro/tuần, giới hạn lên tới 50 triệu Euro.

Công ty phần mềm giáo dục Mỹ lộ thông tin hơn 1,2 triệu ứng viên

Thứ 3, 23/11/2021 | 18:36
SmarterSelect, một công ty cung cấp phần mềm giáo dục tại Mỹ, vừa để lộ dữ liệu cá nhân của hàng nghìn ứng viên do thiết đặt sai bucket của Google Cloud Storage.
Cùng tác giả

Điện toán đám mây sẽ giúp doanh nghiệp đẩy nhanh chuyển đổi số

Thứ 5, 26/05/2022 | 13:58
Đại diện doanh nghiệp và nhà nghiên cứu cho rằng điện toán đám mây sẽ giúp quá trình chuyển đổi số diễn ra mạnh mẽ, nhưng cần có cách tiếp cận toàn diện.

Cải cách thể chế là "chìa khoá" để đạt được mục tiêu phát triển

Thứ 4, 18/05/2022 | 21:11
Các diễn giả công bố báo cáo mới của Ngân hàng Thế giới (WB) đồng thuận rằng Việt Nam đã, đang và sẽ cần tiếp tục điều chỉnh thể chế để đạt mục tiêu phát triển.

Kinh tế Việt Nam tháng 4/2022: Vững chắc trước căng thẳng thế giới

Thứ 2, 16/05/2022 | 16:22
Kinh tế Việt Nam đang tiếp tục đà phục hồi bất chấp xung đột Nga - Ukraine, tuy nhập khẩu chậm lại do tình hình phong tỏa tại Trung Quốc.

ADB tham vấn chính sách nâng cao hiệu quả chiếu sáng đô thị

Thứ 4, 27/04/2022 | 21:08
Các chuyên gia ADB đã hỗ trợ Cục HTKT ban hành tiêu chuẩn, quy chuẩn kỹ thuật về chiếu sáng đô thị, đề xuất các phương thức đầu tư phù hợp cho từng địa phương.

ADB cam kết hơn 22 tỷ USD năm 2021 đối phó đại dịch và phục hồi xanh

Thứ 2, 25/04/2022 | 10:02
Trong số các cam kết năm 2021 của ADB, 13,5 tỷ USD nhằm ứng phó đại dịch, và nhiều cam kết mang tính dài hạn, có tác động ngay cả khi đại dịch kết thúc.
Cùng chuyên mục

Hé lộ thời điểm gã khổng lồ Honda triển khai taxi không người lái

Thứ 4, 15/05/2024 | 19:05
Ở giai đoạn đầu của dự án, Honda sẽ triển khai khoảng 500 ô tô không người lái để đánh giá tính khả thi.

Mỹ điều tra hệ thống lái tự động thế hệ thứ 5 của Waymo

Thứ 4, 15/05/2024 | 06:15
Cơ quan chức năng Mỹ đã mở cuộc điều tra về các hệ thống lái tự động của Waymo sau khi nhận được báo cáo về 22 vụ va chạm và vi phạm giao thông có liên quan.

Chuyển đổi số ngành nông nghiệp: Việc đầu tiên là xây dựng cơ sở dữ liệu

Thứ 3, 14/05/2024 | 19:50
Theo Bộ trưởng Bộ TT&TT, ngành nông nghiệp là ngành nhiều dữ liệu nhất nhưng thu thập được ít dữ liệu nhất hiện nay. Vì vậy dẫn đến nhiều khó khăn.

Bộ trưởng Lê Minh Hoan: “Chuyển đổi số không phải điều gì xa xôi"

Thứ 3, 14/05/2024 | 15:53
Chuyển đổi số là động lực để ngành nông nghiệp lan tỏa giá trị đến từng đối tượng, từ cơ quản quản lý đến cộng đồng doanh nghiệp, hợp tác xã, nông dân,...

Porsche triệu hồi hàng nghìn siêu xe Taycan vì nguy cơ cháy nổ

Thứ 3, 14/05/2024 | 15:39
Hàng nghìn chiếc xe điện thể thao Porsche Taycan đã có những hiện tượng bất thường, nhận được lệnh triệu hồi do lỗi pin có thể dẫn tới nguy cơ cháy nổ.
     
Nổi bật trong ngày

SJC đảo chiều tăng, vượt 90 triệu đồng/lượng trước phiên đấu thầu

Thứ 4, 15/05/2024 | 18:22
Giá vàng thế giới tiếp tục tăng cao do đồng USD suy yếu. Trong nước, SJC bật tăng trở lại trước phiên đấu thầu, vượt mốc 90 triệu đồng/lượng.

Bức tranh xuất khẩu phân bón 4 tháng đầu năm

Thứ 4, 15/05/2024 | 12:00
4 tháng đầu năm, Campuchia là khách hàng lớn nhất nhập khẩu phân bón của Việt Nam với sản lượng đạt 145.793 tấn, trị giá hơn 59 triệu USD.

Bắc Giang: Đẩy mạnh xúc tiến thương mại tiêu thụ vải thiều năm 2024

Thứ 4, 15/05/2024 | 07:00
Để thúc đẩy tiêu thụ vải thiều và các sản phẩm chủ lực, tỉnh Bắc Giang đang đẩy mạnh các hoạt động xúc tiến thương mại, mở rộng thị trường tiêu thụ.

Hé lộ thời điểm gã khổng lồ Honda triển khai taxi không người lái

Thứ 4, 15/05/2024 | 19:05
Ở giai đoạn đầu của dự án, Honda sẽ triển khai khoảng 500 ô tô không người lái để đánh giá tính khả thi.

Giá vàng 15/5: Vàng SJC, vàng nhẫn cùng "lao dốc" sau phiên đấu thầu

Thứ 4, 15/05/2024 | 09:52
Sáng 15/5, giá vàng trên thị trường quốc tế tăng mạnh trong khi giá vàng miếng SJC và vàng nhẫn cùng giảm sau phiên đấu thầu ngày hôm qua.