蘋果Safari 15傳有Bug 用戶密碼、瀏覽紀錄恐外洩
【新唐人亞太台 2022 年 01 月 18 日訊】國外科技網站實測發現,蘋果iOS 15、iPadOS 15的瀏覽器Safari出現程式錯誤(bug),可能讓用戶的瀏覽紀錄、Google帳號、密碼等機密資訊洩漏。
根據國外科技網站FingerprintJS實測,蘋果iOS 15、iPadOS 15的瀏覽器Safari出現程式錯誤(bug),正常來說,使用者照理只能從IndexedDB資料庫看到自己的資料,但這個Bug會導致用戶在瀏覽網站的期間,被其他有心人士看到IndexedDB裡的完整資料庫。
FingerprintJS指出,IndexedDB是一種用於客戶端儲存的瀏覽器API,旨在保存大量數據;但在macOS上的 Safari 15以及iOS和iPadOS 15上的所有瀏覽器中,IndexedDB API違反了同源策略,允許任意網站了解用戶訪問的網站。
此外,FingerprintJS觀察,倘若用戶使用Google帳號的網站,例如YouTube、Google日曆和 Google Keep 等,用戶的個人資料、照片,都有可能因為Safari的 bug而讓駭客輕易取得這些訊息。
FingerprintJS還指出,如果用戶的Mac、iPhone或 iPad上有Safari 15或更高的版本,皆有可能受到影響。目前FingerprintJS的檢測結果顯示,有超過30個網站受影響,但懷疑這個數字在實際場景中會更多。
FingerprintJS也提出「如何保護自己」的方法,其中一種選擇是調整Safari設定、關閉JavaScript,僅在受信任的網站上允許啟用,但這將使得瀏覽網頁不方便,在Mac上Safari用戶的另一種選擇是臨時切換到不同的瀏覽器,但不幸的是,在iOS和iPadOS上,這不是一個選項,因為所有瀏覽器都會受到影響。
報導也指出,蘋果近期已開始著手處理該錯誤,但是,在發布軟體更新之前,該錯誤會繼續存在於最終用戶中;蘋果目前暫時未回覆。
(新聞來源:中央社)
相關新聞
-
蘋果示警 iPhone、iPad和Mac有安全漏洞
2022-08-19 17:12:24蘋果公司(Apple)揭露iPhone手機、iPad平板、Mac電腦存有嚴重的安全漏洞,可能讓攻擊者完全地控制那些設備。
-
駭客冒充執法官員索取用戶個資 傳蘋果和Meta受騙
2022-04-01 21:01:06消息人士今天表示,臉書(Facebook)母公司Meta和蘋果公司去年把地址和電話號碼等用戶個資,提供給冒充執法官員的駭客。
-
蘋果營收連三跌 庫克證實投入生成式AI多年
2023-08-05 14:28:23歡迎回來。蘋果公布第三季財報,iPhone等硬體表現不佳,銷售下跌。隨著生成式AI快速崛起,執行長庫克證實,蘋果多年來一直在研究生成式AI等人工智慧技術。
-
蘋果連3季營收減 庫克證實投入生成式AI多年
2023-08-04 17:38:36蘋果公布第三季財報,iPhone等硬體表現不佳,銷售下跌。隨著生成式AI快速崛起,執行長庫克證實,蘋果多年來一直在研究生成式AI等人工智慧技術。
-
蘋果擬提前發表iPhone 14 外媒分析3大意涵
2022-08-23 17:15:04今年蘋果將要推出的iPhone 14,預計提前於9月7日亮相,是2016年以來最早的一次發布。外媒分析,今年新款iPhone發表時間比往年要早,背後有3個意涵。首先,Apple在截至9月底的年度第4季,會有多一個星期的iPhone銷量,有助跨越去年單季營收紀錄,分析師預測,蘋果的季營收將達到890億美元,第二,至少在 iPhone方面,蘋果供應鏈仍然運作良好。第三,蘋果想要盡可能拉開,這一次跟10月第2個發表會的空間,市場也傳出,蘋果規劃在iPhone發布後約1個月,推出新款Mac及iPad。
-
中國供應鏈受限 蘋果估衝擊本季營收40至80億美元
2022-04-29 10:28:27蘋果(Apple)今天凌晨公布季度財報,儘管供應鏈受限,iPhone、Mac、穿戴等營收均創同期新高,整體營收也創高,不過蘋果預期中國疫情封控和晶片缺料影響供應鏈,預估到6月底衝擊單季營收約40至80億美元。
-
北京民眾人臉識別遭破 台灣駭客盜走190萬存款
2022-07-19 11:23:01中國大陸銀行廣泛使用人臉識別技術,各種弊病已經出現。有北京民眾的人臉識別被攻破,銀行帳戶內被取走近人民幣43萬元(約新台幣189.2萬元),但登錄者的IP卻顯示在台灣。
-
Medibank遭網路攻擊 駭客威脅曝光澳洲名人個資
2022-10-20 18:00:55駭客威脅要曝光盜走的1000位澳洲名人健康數據,澳洲政府今天表示這起網路安全事件是「巨大的警鐘」。
-
趨勢科技:台灣為供應鏈中樞 資安影響擴及國家
2022-09-19 18:53:16台灣資安大會將於20日登場,參展業者趨勢科技台灣區暨香港區總經理洪偉淦今天表示,台灣位處全球高科技製造供應鏈中樞,資安事件影響範圍不再是單一公司問題,而是擴及客戶、合作夥伴、產業供應鏈甚至國家的重要議題。
-
iPhone 14將在9月提早亮相 外媒分析3大目標
2022-08-23 15:44:47蘋果公司(Apple)將提早在9月7日發表iPhone 14新機,彭博資深Apple記者古爾曼(Mark Gurman)分析表示,今年新款iPhone發布時間比往年早,背後有3個意涵。
-
Apple計劃9月7日將推出iPhone 14等多款新品
2022-08-18 16:29:04蘋果秋季新品發表會將於9月7日登場,屆時有望看到新款iPhone 14系列之外,還有包括多款新Mac電腦、高低配備的新iPad以及三款Apple Watch等都將同步亮相!
-
可成遭內鬼竊密投靠中國立訊 檢起訴14人
2022-07-15 22:08:20台商可成科技公司,是生產iPhone與iPad等產品金屬機殼的大廠,爆出營業秘密遭內鬼偷竊給中企。在中國大陸管理研發與技術的副總經理鄭家福,涉嫌替競爭對手、中國立訊公司,偷竊可成的營業秘密,還以高額安家費金錢挖腳,有13名員工離職後帶槍投靠立訊,造成可成公司鉅額損害。台灣檢方表示,歷經1年6個月偵查與蒐證、發動4次搜索,全案在今天7月15日偵查終結,起訴14人,罪嫌包括違反特別背信罪及營業秘密法等。可成傍晚聲明,將嚴加追究法律責任。
-
鴻海法說10日登場 iPhone新機、電動車受矚
2022-08-08 17:20:58這個星期有超過40家公司召開法說會,成為市場關注焦點,其中,鴻海線上法說會,週三10日登場,法人預估,鴻海第二季毛利率,可望創下五年同期新高,隨著iPhone 14將在8月下旬開始拉貨,將提振鴻海業績。另外,傳出鴻海與印度跨國集團合資設廠的地點已經敲定,將合資1.6兆盧比(約新台幣6千億),設置面板、半導體與封裝測試等生產線。
-
Meta削減招募規模30% 祖克柏:為衰退做準備|財經100秒
2022-07-01 16:56:33臉書母公司Meta執行長祖克柏(Mark Zuckerberg)表示,公司將會削減至少30%的工程師招募計畫,警告必須準備迎接嚴重的經濟衰退,更稱會加強績效管理進行裁員。
-
研究:TikTok內建瀏覽器 監控用戶輸入信用卡號
2022-08-19 18:30:07安全研究人員發現,短影音社群平台TikTok應用程式內建瀏覽器將程式語言JavaScript嵌入外部網站,以允許應用程式監控使用者輸入的所有內容,包括監控密碼和信用卡號碼。
-
俄侵烏掀史上最大網軍戰 專家警告失控後果
2022-03-16 13:01:52俄羅斯入侵烏克蘭,戰事從地面打到網路,包括俄國早在戰前啟動資訊戰、烏國號召全球加入抗俄網軍、美國網路司令部暗助烏國以及民間駭客自發參戰。專家警告民間駭客小心觸法或被對方鎖定反串,衍生更大後果。
-
蘋果發表首款AR眼鏡、15吋Mac歷代最大筆電
2023-06-06 09:05:01財經焦點來看到,科技大廠蘋果在台北時間今天凌晨1點舉行今年全球開發者大會,公布首款AR頭戴裝置 Vision Pro 終於亮相,憑使用者的聲音、眼神和手勢操作,蘋果周一盤中股價一度漲超過2% ,不過WWDC結束後,蘋果股價轉跌 0.93%。
-
封控打擊 外媒:蘋果加速將生產線撤出中國
2022-12-05 16:45:09最近幾週,蘋果公司加快了將部分產能撤出中國的步伐,將轉入印度和越南等國家,以減少對富士康中國鄭州廠區的依賴。
-
Apple大砍單 蘋果鏈近日走跌 專家曝主要原因
2022-03-30 16:41:13日經報導,蘋果將大砍手機及耳機訂單,衝擊相關蘋果供應鏈股價走弱,陸系廠商立訊精密,過去一周就大跌超過8%,有分析認為,不只蘋果面臨砍單,電子產品需求出現放緩,尤其近期供應鏈成本大增,都讓下游廠商,獲利受到壓縮。
-
驚!大陸十億警情泄漏,有史以來之最 受害人被看光光?
2022-07-06 11:25:38中國上海公安儲存雲端的資料庫疑遭駭,據傳有10億公民個資、報案紀錄外洩,恐為中國有史以來規模最大個資外洩事件之一,記者按資料致電當事人,確有多筆為真。