Safari dính lỗ hổng bảo mật có thể tiết lộ thông tin tài khoản Google

Người dùng thiết bị của Apple dường như dễ bị tấn công bởi một lỗ hổng bảo mật đáng kể xuất hiện trong trình duyệt web có sẵn là Safari.
Google nhận án phạt kỷ lục vì vi phạm cookie Apple và Google tạo thế ‘gọng kìm’, cản trở cạnh tranh trên thị trường di động

Lỗ hổng bảo mật bắt nguồn từ việc Apple triển khai IndexedDB - một giao diện lập trình ứng dụng (API) lưu trữ dữ liệu trên trình duyệt của người dùng. Báo cáo từ FingerprintJS, IndexedDB tuân theo chính sách nguồn gốc vốn hạn chế một nguồn tương tác với dữ liệu được thu thập trên các nguồn khác, về cơ bản chỉ trang web tạo dữ liệu mới có thể truy cập nó.

Ví dụ: nếu người dùng mở tài khoản email của mình trong một tab và sau đó mở một trang web độc hại trong một tab khác, chính sách nguồn gốc sẽ ngăn trang độc hại xem và can thiệp vào email của người dùng.

Ảnh minh họa.
Ảnh minh họa.

Tuy nhiên, FingerprintJS nhận thấy rằng ứng dụng API IndexedDB của Apple trong Safari 15 thực sự vi phạm chính sách nguồn gốc. Theo báo cáo, IndexedDB được hỗ trợ bởi phần lớn các trình duyệt hiện này và nắm giữ lượng dữ liệu đáng kể.

Lỗ hổng có trên các phiên bản iOS 15, iPadOS và macOS sẽ cho phép các website ngẫu nhiên biết được người dùng đang truy cập trang web nào tại các cửa sổ và thẻ khác. Điều này thực hiện được là vì các trang như YouTube, Google Calendar và Google Keep sử dụng “nhận dạng chuyên biệt cho người dùng” trong tên cơ sở dữ liệu của chúng. Do đó, người dùng đã xác thực có thể được nhận diện thông qua cơ sở dữ liệu được tạo tại các trang web truy cập trước đó, gồm “ID người dùng Google” cũng như dữ liệu của các tài khoản đang được sử dụng.

FingerprintJS đã tạo một bản demo bằng chứng về cáo buộc của mình. Bản trình diễn sử dụng lỗ hổng IndexedDB của trình duyệt để xác định các trang web mà người dùng đã mở hoặc mở gần đây, cho thấy cách các trang web khai thác lỗi có thể lấy thông tin từ ID người dùng Google của họ. Công ty hiện chỉ phát hiện 30 trang web phổ biến bị ảnh hưởng bởi lỗi, chẳng hạn như Instagram, Netflix, Twitter, Xbox, nhưng nó có khả năng ảnh hưởng nhiều hơn.

Thật không may, người dùng không thể làm gì nhiều để giải quyết vấn đề này vì FingerprintJS cho biết lỗi này cũng ảnh hưởng đến chế độ duyệt web riêng tư trên Safari. FingerprintJS đã báo cáo sự cố cho Apple vào ngày 28/11 năm ngoái, nhưng vẫn chưa có bản cập nhật cho Safari./.

Theo Kiến An/vov.vn

https://vov.vn/cong-nghe/tin-moi/safari-dinh-lo-hong-bao-mat-co-the-tiet-lo-thong-tin-tai-khoan-google-post919042.vov

Có thể bạn quan tâm

Nên xem

Hà Nội xuất hiện mưa đá ở ngoại thành

Hà Nội xuất hiện mưa đá ở ngoại thành

(LĐTĐ) Tối 20/4, cơn mưa kèm sấm chớp kéo dài khoảng 60 phút đã làm nhiều cây cổ thụ lớn trên đường phố đổ gãy. Đáng chú ý, khu vực ngoại thành như Ứng Hòa, Chương Mỹ đã xuất hiện mưa đá. Các viên đá nhỏ, đường kính khoảng 2-3cm.
Hạ đẹp Malaysia, U23 Việt Nam chờ tin vui vào tứ kết cùng Uzbekistan

Hạ đẹp Malaysia, U23 Việt Nam chờ tin vui vào tứ kết cùng Uzbekistan

(LĐTĐ) Với chiến thuật hợp lý, U23 Việt Nam đã không gặp quá nhiều khó khăn để giành chiến thắng với tỷ số 2-0 trước U23 Malaysia nhờ các pha lập công của Văn Khang và Minh Khoa. Chiến thắng này, gần như chắc chắn sẽ giúp thầy trò HLV Hoàng Anh Tuấn giành tấm vé vào tứ kết cùng với Uzbekistan sớm một lượt trận.
Hà Nội: Mưa đá kèm giông lớn, nhiều cây xanh gãy đổ ngang đường

Hà Nội: Mưa đá kèm giông lớn, nhiều cây xanh gãy đổ ngang đường

(LĐTĐ) Tối 20/4, mưa lớn kèm giông lốc, sét xuất hiện tại khu vực Hà Nội gây ngập úng cục bộ, nhiều nơi có hiện tượng mưa đá.
Ngọn lửa thiêu rụi xưởng in quảng cáo trong cơn mưa lớn

Ngọn lửa thiêu rụi xưởng in quảng cáo trong cơn mưa lớn

(LĐTĐ) Vụ cháy xảy ra tại căn nhà cấp 4, ngõ 139 phường Phú Diễn, quận Bắc Từ Liêm. Ngọn lửa bốc lên ngùn ngụt phía trong kèm nhiều tiếng nổ lớn. Đáng chú ý, thời điểm xảy ra cháy, Hà Nội đang có mưa lớn, kèm sấm sét...
Thủ tướng Phạm Minh Chính: Không để người dân, doanh nghiệp lo lắng về điện

Thủ tướng Phạm Minh Chính: Không để người dân, doanh nghiệp lo lắng về điện

(LĐTĐ) Thủ tướng Phạm Minh Chính nhấn mạnh, trong năm 2024, phải tập trung cho công tác điều hành và củng cố năng lực truyền tải điện; tăng cường rà soát, kiểm tra, đôn đốc, không để tình trạng "nước đến chân mới nhảy".
Cơ hội tốt để lực lượng lao động trẻ tiếp cận với thị trường lao động

Cơ hội tốt để lực lượng lao động trẻ tiếp cận với thị trường lao động

(LĐTĐ) Với 742 chỉ tiêu tuyển dụng, chiếm 39,8% tổng chỉ tiêu tuyển dụng, Phiên giao dịch việc làm lưu động huyện Mê Linh năm 2024 thực sự là cơ hội tốt để lực lượng lao động trẻ trên địa bàn huyện Mê Linh và các vùng lân cận tiếp cận với thị trường lao động.
Chăm lo sức khỏe cho nữ công nhân lao động

Chăm lo sức khỏe cho nữ công nhân lao động

(LĐTĐ) Ngày 20/4, tại Khu Công nghiệp Nội Bài, huyện Sóc Sơn, thành phố Hà Nội đã diễn ra chương trình Khám sức khỏe, tầm soát phát hiện sớm ung thư; tư vấn, truyền thông kiến thức chăm sóc sức khỏe sinh sản; phát thuốc miễn phí; trao tặng áo dài cho nữ công nhân lao động tại các Khu Công nghiệp và Chế xuất Hà Nội.

Tin khác

Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

(LĐTĐ) Sáng 19/4, Bộ Khoa học và Công nghệ tổ chức lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

(LĐTĐ) Tại Việt Nam, ngành công nghiệp bán dẫn được các chuyên gia đánh giá có nhiều tiềm năng, cơ hội để phát triển.
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

(LĐTĐ) Ngày 19/4, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

(LĐTĐ) Theo Thứ trưởng Bộ Khoa học và Công nghệ Nguyễn Hoàng Giang, với AI, Việt Nam không thể đứng ngoài cuộc chơi nhưng phải đảm bảo hai yếu tố. Một mặt, Việt Nam phải xây dựng hành lang pháp lý thông thoáng, đáp ứng yêu cầu thực tiễn; mặt khác, triển khai theo hướng có quy định về đạo đức, trách nhiệm.
Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

(LĐTĐ) Ngày 10/4, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Họp báo thường kỳ quý I năm 2024, Thứ trưởng Nguyễn Hoàng Giang chủ trì Hội nghị.
9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

(LĐTĐ) Trong quý I/2024, qua hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC, Cục An toàn thông tin đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin. Trước thực trạng này, Cục An toàn thông tin đã xây dựng cẩm nang hướng dẫn cụ thể 9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware cho các cơ quan, tổ chức và doanh nghiệp, hướng đến mục tiêu chung bảo đảm an toàn không gian mạng quốc gia.
Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam

Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam

(LĐTĐ) Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia, trong tuần từ 25 - 31/3, có 151 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 120 trường hợp tấn công lừa đảo (Phishing), 31 trường hợp tấn công cài cắm mã độc.
Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

(LĐTĐ) Sau gần 2 tháng phẫu thuật, người đầu tiên cấy chip Neuralink vào não đã có thể di chuyển con trỏ chuột để chơi game trên laptop bằng ý nghĩ mà không cần hỗ trợ.
Facebook hoạt động trở lại sau sự cố sập hơn 1 giờ trên phạm vi toàn cầu

Facebook hoạt động trở lại sau sự cố sập hơn 1 giờ trên phạm vi toàn cầu

(LĐTĐ) Sự cố “lạ” khiến hàng loạt người dùng Facebook trên toàn thế giới không thể truy cập mạng xã hội này từ khoảng 22h30 tối 5/3 (giờ Hà Nội).
Ra mắt ứng dụng tạo video từ văn bản, OpenAl lại làm thế giới kinh ngạc

Ra mắt ứng dụng tạo video từ văn bản, OpenAl lại làm thế giới kinh ngạc

(LĐTĐ) OpenAI, "cha đẻ" của ChatGPT vừa giới thiệu sản phẩm Sora, giúp chuyển thể từ văn bản thành video khiến thế giới một lần nữa phải kinh ngạc.
Xem thêm
Phiên bản di động