Safari dính lỗ hổng bảo mật có thể tiết lộ thông tin tài khoản Google

Người dùng thiết bị của Apple dường như dễ bị tấn công bởi một lỗ hổng bảo mật đáng kể xuất hiện trong trình duyệt web có sẵn là Safari.
Google nhận án phạt kỷ lục vì vi phạm cookie Apple và Google tạo thế ‘gọng kìm’, cản trở cạnh tranh trên thị trường di động

Lỗ hổng bảo mật bắt nguồn từ việc Apple triển khai IndexedDB - một giao diện lập trình ứng dụng (API) lưu trữ dữ liệu trên trình duyệt của người dùng. Báo cáo từ FingerprintJS, IndexedDB tuân theo chính sách nguồn gốc vốn hạn chế một nguồn tương tác với dữ liệu được thu thập trên các nguồn khác, về cơ bản chỉ trang web tạo dữ liệu mới có thể truy cập nó.

Ví dụ: nếu người dùng mở tài khoản email của mình trong một tab và sau đó mở một trang web độc hại trong một tab khác, chính sách nguồn gốc sẽ ngăn trang độc hại xem và can thiệp vào email của người dùng.

Ảnh minh họa.
Ảnh minh họa.

Tuy nhiên, FingerprintJS nhận thấy rằng ứng dụng API IndexedDB của Apple trong Safari 15 thực sự vi phạm chính sách nguồn gốc. Theo báo cáo, IndexedDB được hỗ trợ bởi phần lớn các trình duyệt hiện này và nắm giữ lượng dữ liệu đáng kể.

Lỗ hổng có trên các phiên bản iOS 15, iPadOS và macOS sẽ cho phép các website ngẫu nhiên biết được người dùng đang truy cập trang web nào tại các cửa sổ và thẻ khác. Điều này thực hiện được là vì các trang như YouTube, Google Calendar và Google Keep sử dụng “nhận dạng chuyên biệt cho người dùng” trong tên cơ sở dữ liệu của chúng. Do đó, người dùng đã xác thực có thể được nhận diện thông qua cơ sở dữ liệu được tạo tại các trang web truy cập trước đó, gồm “ID người dùng Google” cũng như dữ liệu của các tài khoản đang được sử dụng.

FingerprintJS đã tạo một bản demo bằng chứng về cáo buộc của mình. Bản trình diễn sử dụng lỗ hổng IndexedDB của trình duyệt để xác định các trang web mà người dùng đã mở hoặc mở gần đây, cho thấy cách các trang web khai thác lỗi có thể lấy thông tin từ ID người dùng Google của họ. Công ty hiện chỉ phát hiện 30 trang web phổ biến bị ảnh hưởng bởi lỗi, chẳng hạn như Instagram, Netflix, Twitter, Xbox, nhưng nó có khả năng ảnh hưởng nhiều hơn.

Thật không may, người dùng không thể làm gì nhiều để giải quyết vấn đề này vì FingerprintJS cho biết lỗi này cũng ảnh hưởng đến chế độ duyệt web riêng tư trên Safari. FingerprintJS đã báo cáo sự cố cho Apple vào ngày 28/11 năm ngoái, nhưng vẫn chưa có bản cập nhật cho Safari./.

Theo Kiến An/vov.vn

https://vov.vn/cong-nghe/tin-moi/safari-dinh-lo-hong-bao-mat-co-the-tiet-lo-thong-tin-tai-khoan-google-post919042.vov

Có thể bạn quan tâm

Nên xem

Quyết tâm để người dân có cuộc sống ấm no, hạnh phúc

Quyết tâm để người dân có cuộc sống ấm no, hạnh phúc

Tại Kỳ họp thứ 10, Quốc hội khóa XV, ngày 5/12, Bộ trưởng Bộ Nông nghiệp và Môi trường Trần Đức Thắng đã giải trình chi tiết, làm rõ thêm nhiều vấn đề đại biểu Quốc hội còn băn khoăn liên quan đến chủ trương đầu tư Chương trình mục tiêu quốc gia về nông thôn mới, giảm nghèo bền vững, phát triển kinh tế - xã hội vùng đồng bào dân tộc thiểu số và miền núi đến năm 2035.
Chưa trao thẩm quyền cưỡng chế toàn diện cho Văn phòng thi hành án

Chưa trao thẩm quyền cưỡng chế toàn diện cho Văn phòng thi hành án

Chiều 5/12, với 433/440 đại biểu Quốc hội có mặt biểu quyết tán thành chiếm 91,54% tổng số đại biểu, Quốc hội đã chính thức thông qua Luật Thi hành án dân sự (sửa đổi).
Nhận định Man City vs Sunderland: Etihad chờ ngày Man xanh bứt tốc

Nhận định Man City vs Sunderland: Etihad chờ ngày Man xanh bứt tốc

Trận đấu giữa Man City và Sunderland diễn ra lúc 22h00 ngày 6/12 trong khuôn khổ vòng 15 Ngoại hạng Anh 2025/26. Trong bối cảnh Arsenal thi đấu sớm hơn, thầy trò Pep Guardiola vẫn phải ra sân với mục tiêu duy nhất: Giành trọn 3 điểm để duy trì áp lực trong cuộc đua vô địch. Trước một Sunderland chưa từng thắng Man City tại Premier League từ năm 2013, đội chủ sân Etihad được đánh giá vượt trội về lực lượng, phong độ lẫn đẳng cấp.
Nỗ lực đưa dự án đường Vành đai 4 - Vùng Thủ đô về đích

Nỗ lực đưa dự án đường Vành đai 4 - Vùng Thủ đô về đích

Dự án đường Vành đai 4 - Vùng Thủ đô, công trình trọng điểm quốc gia được kỳ vọng tạo trục phát triển chiến lược cho Hà Nội và vùng phụ cận, đang bước vào giai đoạn đua nước rút nhưng vẫn đối mặt nhiều thách thức, đặc biệt ở khâu giải phóng mặt bằng. Nhận diện rõ điểm nghẽn, Hà Nội cùng hai tỉnh Hưng Yên, Bắc Ninh đã đồng loạt siết trách nhiệm, tăng tốc phối hợp, đưa ra các mốc tiến độ cụ thể và những biện pháp mạnh nhằm tháo gỡ vướng mắc, quyết tâm giữ nhịp thi công và đưa dự án về đích đúng hạn.
Nhận định Real Betis vs Barcelona: Thử thách lớn chờ đội đầu bảng

Nhận định Real Betis vs Barcelona: Thử thách lớn chờ đội đầu bảng

Trận đấu giữa Real Betis và Barcelona diễn ra lúc 00h30 ngày 7/12 trong khuôn khổ vòng 15 La Liga 2025/26. Real Betis đang đứng thứ 5 với 24 điểm sau 14 trận, trong khi Barcelona dẫn đầu với 37 điểm sau 15 trận. Dù được đánh giá cao hơn, Barcelona hiểu rằng chuyến làm khách tới La Cartuja sẽ không hề dễ dàng, nhất là khi đội chủ nhà đang đạt phong độ rất cao.
Tỷ giá USD hôm nay (6/12): Giá USD "chợ đen" giảm mạnh

Tỷ giá USD hôm nay (6/12): Giá USD "chợ đen" giảm mạnh

Tỷ giá USD hôm nay (6/12) ghi nhận nhiều biến động khi các ngân hàng thương mại điều chỉnh nhẹ, trong khi đó thị trường tự do giảm mạnh hơn 200 đồng mỗi USD.
Sơn Tây: Hiệp thương giới thiệu người ứng cử đại biểu Hội đồng nhân dân phường khoá II

Sơn Tây: Hiệp thương giới thiệu người ứng cử đại biểu Hội đồng nhân dân phường khoá II

Ngày 5/12, Ban Thường trực Ủy ban Mặt trận Tổ quốc Việt Nam phường Sơn Tây tổ chức Hội nghị hiệp thương lần thứ nhất nhằm thảo luận và thỏa thuận về cơ cấu, thành phần và số lượng người được giới thiệu ứng cử đại biểu Hội đồng nhân dân phường Sơn Tây khóa II, nhiệm kỳ 2026 - 2031.

Tin khác

Ban hành tiêu chí nhập khẩu thiết bị, dây chuyền đã qua sử dụng phục vụ sản xuất chip và công nghệ số

Ban hành tiêu chí nhập khẩu thiết bị, dây chuyền đã qua sử dụng phục vụ sản xuất chip và công nghệ số

Bộ trưởng Bộ Khoa học và Công nghệ vừa ký ban hành Thông tư 30/2025/TT-BKHCN, quy định bộ tiêu chí mới đối với dây chuyền công nghệ, thiết bị, máy móc và công cụ đã qua sử dụng được phép nhập khẩu phục vụ trực tiếp các dự án sản xuất, đóng gói, kiểm thử chip bán dẫn, cũng như phục vụ hoạt động đào tạo, nghiên cứu và phát triển sản phẩm, dịch vụ công nghệ số.
VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

Hàng chục chuyên gia, nhà khoa học trong và ngoài nước cùng hơn 300 sinh viên đã quy tụ tại sự kiện InnovaConnect diễn ra ở Hà Nội, với chủ đề “Vai trò của IoT và 6G trong việc định hình kiến trúc mạng truyền thông hỗn hợp thế hệ mới”.
Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Ngày 5/11, Mitsubishi Power, thương hiệu giải pháp năng lượng của Tập đoàn Mitsubishi Heavy Industries, Ltd. (MHI) được trao hợp đồng hỗ trợ dự án chuyển đổi nhiên liệu từ dầu sang khí tự nhiên tại Nhà máy Nhiệt điện Ô Môn 1 (TP.Cần Thơ, Việt Nam).
GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab (Đại học California-Davis, thành viên Hội đồng Sơ khảo VinFuture) gọi mỗi dự án hợp tác cùng các nhà khoa học Việt là một cuộc đối thoại giữa tri thức toàn cầu và tinh thần sáng tạo Việt Nam. Theo ông, đó cũng chính là điều biến VinFuture trở thành biểu tượng của tinh thần hợp tác khoa học để thực hiện sứ mệnh phục vụ nhân loại.
Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng Luật Trí tuệ nhân tạo được xem là yêu cầu cấp bách để bảo đảm công nghệ này phát triển an toàn, minh bạch và vì con người. Luật AI không chỉ giúp quản lý, kiểm soát rủi ro, mà còn tạo nền tảng pháp lý vững chắc thúc đẩy đổi mới sáng tạo, hình thành niềm tin số và hướng tới một nền kinh tế trí tuệ nhân tạo phát triển bền vững.
Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hiện nay, khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng và hoàn thiện hành lang pháp lý cho công nghệ này đang trở thành yêu cầu cấp thiết. Khi AI ngày càng thâm nhập sâu vào đời sống, sản xuất và quản trị, những khoảng trống pháp lý có thể dẫn tới rủi ro về đạo đức, quyền riêng tư và an ninh thông tin. Loạt bài “Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo: Yêu cầu cấp thiết trong kỷ nguyên số” phân tích thực trạng, đề xuất giải pháp để AI phát triển an toàn, minh bạch và bền vững.
Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ

Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ

Ngày 24/10, Bộ Khoa học và Công nghệ tổ chức Lễ trao Giải thưởng báo chí về khoa học và công nghệ năm 2024. Đây là sự ghi nhận của Bộ Khoa học và Công nghệ trong việc vinh danh những tác giả viết về khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số.
Sora 2: Bước ngoặt mới của OpenAI đưa video AI tiến gần đời thực

Sora 2: Bước ngoặt mới của OpenAI đưa video AI tiến gần đời thực

OpenAI tiếp tục gây chú ý khi ra mắt Sora 2, phiên bản nâng cấp của công cụ tạo video bằng trí tuệ nhân tạo. Với khả năng tái hiện hình ảnh, âm thanh và chuyển động đạt độ chân thực gần như thật, Sora 2 được xem là bước tiến quan trọng đưa video AI tiến gần hơn với đời sống. Không chỉ tạo ra cảnh quay và lời thoại khớp khẩu hình, công cụ này còn cho phép cá nhân hóa nội dung ở mức cao, mở ra cuộc cạnh tranh trực diện giữa OpenAI với các “ông lớn” công nghệ như Google, Meta hay TikTok.
OpenAI ra mắt Atlas - Trình duyệt web tích hợp AI

OpenAI ra mắt Atlas - Trình duyệt web tích hợp AI

Ngày 21/10, OpenAI chính thức công bố Atlas - trình duyệt web mới tích hợp trí tuệ nhân tạo (AI), đánh dấu bước đi chiến lược nhằm mở rộng hệ sinh thái sản phẩm và trực tiếp cạnh tranh với các ông lớn như Google Chrome trong lĩnh vực trình duyệt toàn cầu.
Sora 2: Bước tiến mới và tranh cãi quanh AI tạo video

Sora 2: Bước tiến mới và tranh cãi quanh AI tạo video

Sora 2 vừa vươn lên vị trí số 1 trên App Store của Apple, nhưng đằng sau thành công này là hàng loạt câu hỏi về quyền riêng tư, bản quyền hình ảnh.
Xem thêm
Phiên bản di động