[情報] 密碼全盜光!快關iPhone「這設定」保命
【情報來源】 Yahoo新聞
原網址:
短網址:
【情報內容】(國外新聞/情報請附上簡單翻譯)
密碼全盜光!快關iPhone「這設定」保命 爆危險漏洞
https://i.imgur.com/I1U1FhN.png
現在3C產品愈來愈發達,機密文件也容易外洩。蘋果iOS 15、iPadOS 15的瀏覽器Safari就出現嚴重大問題,導致駭客輕易獲取帳密等私人資訊,不論使用iPhone、Mac都中鏢,趕緊關掉「這設定」才能解決!
瀏覽器指紋辨識服務業者「FingerprintJS」發布一篇文章,表明蘋果iOS 15、iPadOS 15的瀏覽器Safari有個程式錯誤,民眾即時上網資訊全部洩露出去,駭客恐取得民眾Google帳號、密碼。
https://i.imgur.com/uZVu4uu.png
而這項程式錯誤是位在蘋果的「IndexedDB」資料庫工具,用於客戶端存儲的瀏覽器,正常來說使用者在IndexedDB資料庫,只能看見屬於自己的資料,並不能到所有資訊,不過現在卻因為出現程式錯誤,就怕完整資料庫被駭客盜走。
FingerprintJS進一步指出,因為Google網站在「IndexedDB」中設特殊的標籤,意味著能準確識別民眾個人資料,像是Google帳號、密碼、YouTube、Google 日曆和 Google Keep,以及民眾個人資料、照片等,都可能被駭客輕易取得。
https://i.imgur.com/scS7Rq0.png
至於要如何防範?由於目前暫時沒有完善方式可以解決,在蘋果正式更新前,民眾可以先在Safari 的設定中關閉 JavaScript,不過可能會影響網頁瀏覽效果,只能等蘋果釋出更新修復這項大BUG。
【介紹及心得】
Safari在iOS 15上的漏洞,可能會洩露Google帳密
https://bit.ly/33vKxT3
https://www.reddit.com/r/apple/comments/s4ynf3/bug_in_safari_15_leaks_your_browsing_activity_in/
看一下國外討論似乎確有其事
在更新修復之前最好先將設定關掉
--
關掉什麼?
Safari設定的JavaSript
※ 編輯: wl0076688 (223.137.51.98 臺灣), 01/18/2022 13:13:44內文有寫啊,JavaScript
回一樓,在Safari 的設定中關閉 JavaScript
「這設定」
再次證明在i(n-1)停住是最佳選擇
又是Java
找半天 原來在safari 進階裡面
Java 和 JavaScript 是不同的東西...
關了對使用有什麼影響嗎
Java 現在是 Log4J 在燒...
JavaScript 關了,現今網頁沒幾個能完全運作正常
關了連google都會炸裂
關了就啥鬼都不用看了
沒有使用safari會有影響嗎
好醜的大拇指
關了safari 也可以刪掉了
看原文沒提到密碼
根據fingerprintJS網站說的 所有瀏覽器都會外洩
幸好我還是ios14
關了還有可以用的網站嗎?
關了,開蘋果官網沒問題,開其他網頁悲劇
不要亂聽記者講的...現在網站幾乎都有JavaSript
乾脆說把SAFIRI刪掉好了,豈不是更容易操作?
沒有js 還有屁用
看起來安全問題不大 主要是隱私問題 會擔心的改用
隱私模式連覽應該就好了
Apple真的垃圾
這設定,什麼設定,現在垃圾標題有夠氾濫
只有谷歌帳號有問題?
記者大概不知道自己在衝三小 關JavaScript XD
關js?可能只剩政府網站能跑
我覺得有些人蠻適合被記者牽著走的XD 不知道什麼問
題就在講人家垃圾
看不懂 還好我6S
用chrome沒差吧
號稱最安全最能保護隱私的iPhone
蘋果安全不是因為他多厲害,是因為他很封閉
封閉到有洞被搞很久也不自知
好怕怕
關了沒差吧 手機螢幕這麼小 很少有人用它來上網吧
都用用app或功能性東西而已
真是安全啊iOS
真安全 不愧我大apple
還以為是發在友板的文,差點就要噴出大不敬的推文惹
不用說iOS 現在PC瀏覽器關掉JS 能動的網站沒幾個XD
FingerprintJS進一步指出,因為Google網站
在「IndexedDB」中設特殊的標籤,意味著能
準確識別民眾個人資料
google幹的….
標題誤導,原文只提到會洩露Google帳戶的公開資訊
這設定?
Google搞的結果罵蘋果是…?
小心蘋果
所以這影響到底多大
谷歌開二階段沒在怕 要盜儘量盜
我都用edge,應該不用管這玩意了對吧
農場標題
結論是:google的鍋
iOS 12路過
要轉文章就轉,幹嘛標題也要學農場文啊不會寫出是
哪個設定嗎
低能標頭
去卓二版取暖。
本來就是蘋果的鍋,會看成google比較好笑
呃,這文章真是智力測驗…糾出好多科技文盲跟識讀
能力有問題的人…笑死
“iOS”板一堆科技文盲跟識讀有障礙的人不是很正常
嗎?
到處自介XD
幹所以是哪個設定 農場標題情報量有夠低
「這設定」XDDD
還有大拇指真的醜,看了不舒服XDD
低能文章
農場標題
恩
現在網頁JS關掉怎麼可能會動 不懂就別亂寫
哇,看到一個科技文盲跟識讀障礙的東西出現了
如果這麼嚴重,那股票早就跌了吧,而且電視新聞早
就會報一堆了吧,新聞媒體幹嘛用這種標題啊。
雙因素驗證趕緊開吧
可憐
推樓上d大
果酸好急
你嘛幫幫忙 google不會存密碼在idb的tag name上啦..
真的這樣幹的話那就是google的包了 但是沒有
所以這個設定是哪個設定 == 還有現在哪個網頁關JS
還跑得動啦
…這是Apple瀏覽器引擎的洞,存在於iOS所有瀏覽器、
各平台safari,影響所有網站,而Google只是被拿來舉
例,另外新聞錯很多,並不會洩漏密碼,只會洩漏瀏覽
記錄跟部分帳號資訊
測試網站: https://safarileaks.com
密碼不會洩漏(會存密碼在瀏覽器儲存區的都該倒一倒)
標題和內文很多錯誤 雖然漏洞是有但照文章理解會歪
酷 地圖炮侮辱板友不用水桶
只會到處留廢話的人不該永桶?
這篇中地圖砲的人可多囉
我各人覺得生性喜造謠的人該永桶啦,知道我說誰吼,
畢竟被認證過了
農場標題必噓
IOS版沒版主拉 別再說要永桶了
智障農場仔去給狗幹
蘋果加油啊
好了啦
67
[情報] iOS / iPadOS 15.6.1iOS / iPadOS 15.6.1 19G82 【情報來源】 原網址:9to5Mac (原始未刪減的網址,未提供者水桶60日)7
Re: [新聞] 密碼全盜光!快關iPhone「這設定」保命2021年11/28已發現這個Webkit bug,FingerprintJS回報給蘋果。2022年1/17蘋果標記為已 解決(resolved),可是目前他們測試iOS和MacOS的Safari還是會出現此問題。 此外,台灣媒體報導都說在更新釋出前只能關閉JS,但忽略原文還有一句「僅在信任的網站 開啟JS」,沒JS是要怎麼活啦。 FingerprintJS網站的原文做了demo演示這個bug,如果不怕死可以用iPhone Safari去他們3
[情報] macOS12.2/iOS15.3 將修正IndexedDB漏洞【情報來源】 原網址: websites-access-to-browsing-history-and-google-id-data/ (原始未刪減的網址,未提供者水桶60日) 短網址:
31
[情報] iPad mini(A17 Pro)過審NCC12
[問題] 尋求可以magsafe的透明殼7
[問題] mac iphone鏡像輸出3
[問題] 備用機iPhone xs突然出現死亡綠線?7
[問題] apple watch異常耗電1
[已解決] 聽寫輸入無法邊聽邊寫1
[問題] PChome 購買 AirPods 4 退款進度問題1
[問題] 請問蘋果原廠有出過USB-A to USB-C的連9
[問題] 資料轉移到底轉移了哪些資料2
[問題] 請問ios18相片問題?