سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

5 ماه پیش
با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

8 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

8 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

8 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

8 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

8 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

8 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

8 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

8 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

8 ماه پیش

نشت اطلاعات کاربران سافاری با باگ iOS ۱۵

زمان انتشار: 17 ژانویه 2022 ساعت 13:12

دسته بندی: فناوری

شناسه خبر: 6904

زمان مطالعه: 5 دقیقه

نشت اطلاعات کاربران سافاری با باگ iOS ۱۵

نشت اطلاعات کاربران سافاری با باگ iOS ۱۵

مجله خبری بیکینگ – شرکت امنیتی FingerprintJS در گزارشی که به تازگی منتشر کرده، خبر از یک ایراد در نسخه iOS ۱۵ مرورگر موبایل سافاری داده است. در این گزارش آمده که این باگ سافاری به هر وب سایتی اجازه می‌دهد، فعالیت اینترنتی شما را ردیابی و حتی هویت شما را فاش کند.

به گزارش فون آرنا، یک API توسط برنامه نویسان برای اتصال بخش‌هایی از نرم افزار به نرم افزار‌های دیگر استفاده می‌شود و توسعه برنامه‌ها را آسان‌تر می‌کند. یکی از این API ها، به نام IndexedDB، توسط اکثر مرورگر‌های اصلی پشتیبانی می‌شود و این گزارش می‌گوید که مقدار قابل توجهی از داده را در خود نگه می‌دارد.

این باگ در iOS ۱۵، iPadOS ۱۵ و macOS، به وب‌سایت‌ها به صورت تصادفی اجازه می‌دهد تا بدانند کاربر از چه سایت‌های دیگری در پنجره‌ها و تب‌های دیگر بازدید می‌کند. این اتفاق امکان پذیر است، زیرا سایت‌هایی مانند YouTube، Google Calendar و Google Keep از “شناسه‌های منحصر به فرد مخصوص کاربر” در نام پایگاه داده خود استفاده می‌کنند. در نتیجه، کاربران احراز هویت شده را می‌توان شناسایی کرد.

شناسه کاربری گوگل، مهاجم را به انبوهی از داده‌های شخصی هدایت می‌کند. همچنین در ترکیب با API‌های گوگل، تصویر نمایه شما برای یک هکر به نمایش در می‌آید. همچنین این باگ می‌تواند به مهاجم کمک کند تا اطلاعات شخصی بسیار بیشتری از شما را بدست آورد و چند حساب جداگانه متعلق به یک کاربر را باز کند.

سافاری

FingerprintJS با بررسی ۱۰۰۰ سایت برتر از دید الکسا دریافت که ۳۰ سایت با پایگاه‌های داده نمایه شده، مستقیماً در صفحه اصلی خود، بدون هیچ گونه تعامل یا احراز هویت مورد نیاز کاربر، تعامل دارند؛ حتی اگر شخص از حالت خصوصی سافاری استفاده کند.

آیا راهی برای جلوگیری از این اتفاق وجود دارد؟

اگر یک کاربر سافاری از iOS ۱۵ یا iPadOS ۱۵ استفاده می‌کند، کار زیادی برای مقابله با این باگ نمی‌تواند انجام دهد. یک پیشنهاد این است که کاربر همه کد‌های جاوا اسکریپت را به طور پیش فرض مسدود کند و فقط به سایت‌هایی که ۱۰۰ درصد مورد اعتماد هستند اجازه فعالیت دهد. همچنین کاربران مک می‌توانند مرورگر‌ها را برای فرار از این باگ تغییر دهند.

این اشکال توسط FingerprintJS به WebKit Bug Tracker در ۲۸ نوامبر ۲۰۲۱ با عنوان باگ ۲۳۳۵۴۸ گزارش شده است.


بیشتر بخوانید

  • باگ ویندوز ۱۱ در برخی مانیتور‌های HDR رنگ‌ها را به هم می‌زند

انتهای پیام/

برچسب ها
برچسب ها: باگ امنیتی ، ایراد فنی
اشتراک گذاری

اخبار مرتبط

  • سامسونگ از نمایشگر حریم خصوصی گلکسی S26 رونمایی کرد
    سامسونگ از نمایشگر حریم خصوصی گلکسی S26 رونمایی کرد 3 ماه پیش
  • گوگل با یک قرارداد تاریخی یک گیگاواتی، خورشید را به خدمت مراکز داده خود درآورد
    گوگل با یک قرارداد تاریخی یک گیگاواتی، خورشید را به خدمت مراکز داده خود درآورد 3 ماه پیش
  • ارتباط نگران‌کننده شکر و اختلالات اضطرابی در نوجوانان
    ارتباط نگران‌کننده شکر و اختلالات اضطرابی در نوجوانان 3 ماه پیش
  • جهش نگران‌کننده کم‌شنوایی و وزوز گوش در میان نوازندگان
    جهش نگران‌کننده کم‌شنوایی و وزوز گوش در میان نوازندگان 3 ماه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 295
  • اینترنت 3435
  • بازی 8824
  • برنامه نویسی 34
  • تبلیغات 22
  • تکنولوژی 31916
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 237
  • شبکه اجتماعی 656
  • علم و دانش 14927
  • فناوری 7871
  • کاریکاتور 556
  • کسب و کار 708
  • موبایل 725
  • میزبانی وب 40
  • نرم افزار - سخت افزار 447

جدیدترین مقالات

  • گزینه‌های توسعه‌دهنده اندروید؛ تنظیمات پنهان برای افزایش سرعت گوشی
    گزینه‌های توسعه‌دهنده اندروید؛ تنظیمات پنهان برای افزایش سرعت گوشی 3 ماه پیش
  • iOS 26.3 منتشر شد؛ ۶ قابلیت جدید برای آیفون
    iOS 26.3 منتشر شد؛ ۶ قابلیت جدید برای آیفون 3 ماه پیش
  • اندروید ۱۷ بتا منتشر شد؛ تمرکز ویژه بر گوشی‌های تاشو
    اندروید ۱۷ بتا منتشر شد؛ تمرکز ویژه بر گوشی‌های تاشو 3 ماه پیش
  • رازهای اندروید؛ قابلیت‌هایی که استفاده از گوشی را ساده‌تر می‌کنند
    رازهای اندروید؛ قابلیت‌هایی که استفاده از گوشی را ساده‌تر می‌کنند 3 ماه پیش
  • بازگشت قابلیت جابه‌جایی نوار وظیفه به ویندوز ۱۱
    بازگشت قابلیت جابه‌جایی نوار وظیفه به ویندوز ۱۱ 3 ماه پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور