سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

2 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

2 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

2 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

2 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

2 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

2 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

2 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

2 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

2 ماه پیش
۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

2 ماه پیش

باگ سافاری در آیفون و مک می‌تواند اطلاعات وب‌گردی و حتی هویت شما را افشا کند

زمان انتشار: 17 ژانویه 2022 ساعت 14:44

دسته بندی: اینترنت

شناسه خبر: 6961

زمان مطالعه: 5 دقیقه

باگ سافاری در آیفون و مک می‌تواند اطلاعات وب‌گردی و حتی هویت شما را افشا کند

باگ سافاری در آیفون و مک می‌تواند اطلاعات وب‌گردی و حتی هویت شما را افشا کند

باگی در یک API جاوا اسکریپت WebKit به نام IndexedDB ظاهرا می‌تواند نشان بدهد که اخیرا با مرورگر سافاری از چه وب‌سایت‌هایی بازدید کرده‌اید. این باگ که تمام مرورگرهای آیفون و آیپد را تحت تاثیر قرار می‌دهد، حتی ممکن است هویت شما را فاش کند.

به گزارش وب‌سایت FingerprintJS، این باگ به طور خلاصه به هر سایتی که از IndexedDB استفاده می‌کند، اجازه می‌دهد به اسامی پایگاه دادگاه IndexedDB که در طول وب‌گردی توسط سایر سایت‌ها ساخته شده، دسترسی داشته باشد. وب‌سایت‌ها با این باگ می‌توانند مطلع شوند که کاربر در دیگر زبانه‌ها یا پنجره‌های مرورگر از چه سایت‌هایی بازدید کرده است. در حالت عادی اما هر وب‌سایت فقط باید بتواند به پایگاه داده IndexedDB خودش دسترسی داشته باشد.

باگ سافاری حتی می‌تواند هویت کاربر را لو بدهد

سایت‌های اینترنتی گاهی اوقات برای اسامی پایگاه داده IndexedDB از شناسه‌های یکتا استفاده می‌کنند. برای مثال، یوتیوب پایگاه داده‌ای می‌سازد که نام آن شامل آیدی کاربری احراز هویت‌شده‌ی فرد در سرویس‌های گوگل است. API گوگل از این شناسه برای دریافت اطلاعات شخصی کاربر از جمله تصویر پروفایل او استفاده می‌کند. در نتیجه، با استفاده از این باگ حتی می‌توان به هویت فرد دسترسی پیدا کرد.

بررسی افشای اطلاعات با باگ سافاری

باگ IndexedDB در نسخه‌های جدید مرورگر اپل از جمله سافاری 15 مک و سافاری iOS 15 و iPadOS 15 وجود دارد. این باگ حتی روی کروم در iOS 15 فعال است، چون اپل استفاده از WebKit را برای همه مرورگرهای آیفون و آیپد ضروری کرده است. وب‌سایت‌ها برای دسترسی به اسامی این پایگاه داده لازم نیست منتظر هیچ اقدامی از سوی کاربر باشند. وب‌سایت FingerprintJS می‌گوید:

«زبانه یا پنجره‌ای که در پس‌زمینه اجرا می‌شود و به‌طور مداوم درباره پایگاه‌های داده از IndexedDB API پرس‌وجو می‌کند، می‌تواند متوجه شود که کاربر به‌شکل همزمان در چه سایت‌های دیگری حضور دارد. به‌علاوه، وب‌سایت‌ها می‌توانند صفحاتی را به‌صورت iframe یا پاپ‌آپ باز کنند تا اطلاعات کاربر روی یک سایت مشخص را به دست آورند.»

استفاده از حالت Private کمکی به جلوگیری از این باگ نمی‌کند. کاربران صرفا باید منتظر اپل بمانند تا از طریق یک آپدیت نرم‌افزاری این مشکل را حل کند. البته توصیه می‌شود که در مک از سایر مرورگرها استفاده کنید، اما اگر کاربر آیفون یا آیپد هستید، حتی در صورت تغییر مرورگر نمی‌توانید از گزند این باگ در امان باشید.

مجله خبری بیکینگ

برچسب ها
برچسب‌ها اپل
اشتراک گذاری

اخبار مرتبط

  • بر بازدید ترین ترند شبکه های اجتماعی 1 روز پیش
  • فیلترشکن، آفتی پنهان برای اینترنت کشور
    فیلترشکن، آفتی پنهان برای اینترنت کشور 2 ماه پیش
  • وزیر ارتباطات: با افزایش نامتعارف قیمت تعرفه‌های اینترنتی مخالفیم
    وزیر ارتباطات: با افزایش نامتعارف قیمت تعرفه‌های اینترنتی مخالفیم 2 ماه پیش
  • قطع اینترنت فیبرنوری در  افغانستان باعث اختلال در خدمات بانکی شد
    قطع اینترنت فیبرنوری در افغانستان باعث اختلال در خدمات بانکی شد 2 ماه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 293
  • اینترنت 3435
  • بازی 8814
  • برنامه نویسی 34
  • تبلیغات 21
  • تکنولوژی 29541
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 203
  • شبکه اجتماعی 622
  • علم و دانش 14927
  • فناوری 7413
  • کاریکاتور 556
  • کسب و کار 670
  • موبایل 724
  • میزبانی وب 40
  • نرم افزار - سخت افزار 413

جدیدترین مقالات

  • افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد
    افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد 17 ساعت پیش
  • بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟
    بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟ 17 ساعت پیش
  • کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟
    کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟ 17 ساعت پیش
  • چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟
    چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟ 17 ساعت پیش
  • بهترین گوشی‌های گیمینگ در قیمت‌های مختلف
    بهترین گوشی‌های گیمینگ در قیمت‌های مختلف 17 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور