[情報] 密碼全盜光!快關iPhone「這設定」保命

iOS

823723

【情報來源】 Yahoo新聞
原網址:

https://tw.news.yahoo.com/%E5%AF%86%E7%A2%BC%E5%85%A8%E7%9B%9C%E5%85%89-%E5%BF%AB%E9%97%9Ciphone-%E9%80%99%E8%A8%AD%E5%AE%9A-%E4%BF%9D%E5%91%BD-%E7%88%86%E5%8D%B1%E9%9A%AA%E6%BC%8F%E6%B4%9E-033708506.html

短網址:

https://bit.ly/3FPwLYR

【情報內容】(國外新聞/情報請附上簡單翻譯)

密碼全盜光!快關iPhone「這設定」保命 爆危險漏洞

https://i.imgur.com/I1U1FhN.png

蘋果爆出漏洞。(示意圖/Shutterstock達志影像)

現在3C產品愈來愈發達,機密文件也容易外洩。蘋果iOS 15、iPadOS 15的瀏覽器Safari
就出現嚴重大問題,導致駭客輕易獲取帳密等私人資訊,不論使用iPhone、Mac都中鏢,
趕緊關掉「這設定」才能解決!

瀏覽器指紋辨識服務業者「FingerprintJS」發布一篇文章,表明蘋果iOS 15、iPadOS 15
的瀏覽器Safari有個程式錯誤,民眾即時上網資訊全部洩露出去,駭客恐取得民眾Google
帳號、密碼。

https://i.imgur.com/uZVu4uu.png

FingerprintJS發現蘋果有重大漏洞。(圖/翻攝自FingerprintJS)

而這項程式錯誤是位在蘋果的「IndexedDB」資料庫工具,用於客戶端存儲的瀏覽器,正
常來說使用者在IndexedDB資料庫,只能看見屬於自己的資料,並不能到所有資訊,不過
現在卻因為出現程式錯誤,就怕完整資料庫被駭客盜走。

FingerprintJS進一步指出,因為Google網站在「IndexedDB」中設特殊的標籤,意味著能
準確識別民眾個人資料,像是Google帳號、密碼、YouTube、Google 日曆和 Google Keep
,以及民眾個人資料、照片等,都可能被駭客輕易取得。

https://i.imgur.com/scS7Rq0.png

蘋果正式釋出了iOS 15 作業系統。(示意圖/shutterstock達志影像)

至於要如何防範?由於目前暫時沒有完善方式可以解決,在蘋果正式更新前,民眾可以先
在Safari 的設定中關閉 JavaScript,不過可能會影響網頁瀏覽效果,只能等蘋果釋出更
新修復這項大BUG。

【介紹及心得】

Safari在iOS 15上的漏洞,可能會洩露Google帳密

https://bit.ly/33vKxT3

https://www.reddit.com/r/apple/comments/s4ynf3/bug_in_safari_15_leaks_your_browsing_activity_in/

看一下國外討論似乎確有其事

在更新修復之前最好先將設定關掉

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.137.51.98 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/iOS/M.1642481873.A.48D.html
cacud1樓關掉什麼? 01/18 13:12
Safari設定的JavaSript
houji2樓內文有寫啊,JavaScript 01/18 13:13
timmyjjljg3樓回一樓,在Safari 的設定中關閉 JavaScript 01/18 13:14
Ayucyndi4樓「這設定」 01/18 13:14
Prado48405樓再次證明在i(n-1)停住是最佳選擇 01/18 13:14
tiesto062026樓又是Java 01/18 13:14
simon9787樓找半天 原來在safari 進階裡面 01/18 13:20
NintendoGC8樓Java 和 JavaScript 是不同的東西... 01/18 13:21
a86289899樓關了對使用有什麼影響嗎 01/18 13:22
NintendoGC10樓Java 現在是 Log4J 在燒... 01/18 13:22
NintendoGC11樓JavaScript 關了,現今網頁沒幾個能完全運作正常 01/18 13:22
greg757512樓關了連google都會炸裂 01/18 13:25
marchcharlie13樓關了就啥鬼都不用看了 01/18 13:29
honulala14樓沒有使用safari會有影響嗎 01/18 13:41
bigbowl15樓好醜的大拇指 01/18 13:49
PPPGGG16樓關了safari 也可以刪掉了 01/18 13:51
Supasizeit17樓看原文沒提到密碼 01/18 14:26
alwang18樓根據fingerprintJS網站說的 所有瀏覽器都會外洩 01/18 14:27
KadourZiani19樓幸好我還是ios14 01/18 14:28
morphyster20樓關了還有可以用的網站嗎? 01/18 14:30
mcconnell21樓關了,開蘋果官網沒問題,開其他網頁悲劇 01/18 14:31
zhmmg2522樓不要亂聽記者講的...現在網站幾乎都有JavaSript 01/18 14:39
zhmmg2523樓乾脆說把SAFIRI刪掉好了,豈不是更容易操作? 01/18 14:40
Luos24樓沒有js 還有屁用 01/18 14:41
alwang25樓看起來安全問題不大 主要是隱私問題 會擔心的改用 01/18 14:42
alwang26樓隱私模式連覽應該就好了 01/18 14:42
yoshilin27樓Apple真的垃圾 01/18 14:44
EraKing28樓這設定,什麼設定,現在垃圾標題有夠氾濫 01/18 14:53
kouta29樓只有谷歌帳號有問題? 01/18 15:10
guanting88630樓記者大概不知道自己在衝三小 關JavaScript XD 01/18 15:34