Ada Bug di Safari 15 yang Bisa Intip Aktivitas Browsing Pemilik Apple

Selasa, 18 Januari 2022 - 23:55 WIB
FingerprintJS mencatat situs yang menggunakan akun Google Anda, seperti YouTube, Google Kalender, dan Google Keep, semuanya menghasilkan basis data dengan ID Pengguna Google unik pengguna dalam namanya.

ID Pengguna Google ini memungkinkan Google untuk mengakses informasi yang tersedia untuk umum, seperti gambar profil yang dapat diekspos oleh bug Safari ke situs web lain.

FingerprintJS pun membuat demo bukti yang bisa dicoba oleh pengguna Safari 15 dan versi lebih baru di Mac, iPhone, atau iPad.

Demo menggunakan kerentanan IndexedDB browser ini bisa dipakai untuk mengidentifikasi situs apa saja yang telah dibuka pengguna.

Selain itu, demo juga menunjukkan bagaimana situs yang mengeksploitasi bug dapat mengikis informasi dari Google User ID.

Saat ini FingerprintJS hanya mendeteksi 30 situs populer yang terpengaruh oleh bug, seperti termasuk Instagram, Netflix, Twitter, Xbox, tetapi kemungkinan itu mempengaruhi lebih banyak lagi.
(wbs)
Halaman :
tulis komentar anda
Video Rekomendasi
Berita Terkait
Rekomendasi
Terpopuler
Berita Terkini More