密碼全盜光!快關iPhone「這設定」保命 - iOS

Caitlin avatar
By Caitlin
at 2022-01-18T12:57

Table of Contents

【情報來源】 Yahoo新聞
原網址:

https://tw.news.yahoo.com/%E5%AF%86%E7%A2%BC%E5%85%A8%E7%9B%9C%E5%85%89-%E5%BF%AB%E9%97%9Ciphone-%E9%80%99%E8%A8%AD%E5%AE%9A-%E4%BF%9D%E5%91%BD-%E7%88%86%E5%8D%B1%E9%9A%AA%E6%BC%8F%E6%B4%9E-033708506.html

短網址:

https://bit.ly/3FPwLYR

【情報內容】(國外新聞/情報請附上簡單翻譯)

密碼全盜光!快關iPhone「這設定」保命 爆危險漏洞

https://i.imgur.com/I1U1FhN.png
蘋果爆出漏洞。(示意圖/Shutterstock達志影像)

現在3C產品愈來愈發達,機密文件也容易外洩。蘋果iOS 15、iPadOS 15的瀏覽器Safari
就出現嚴重大問題,導致駭客輕易獲取帳密等私人資訊,不論使用iPhone、Mac都中鏢,
趕緊關掉「這設定」才能解決!

瀏覽器指紋辨識服務業者「FingerprintJS」發布一篇文章,表明蘋果iOS 15、iPadOS 15
的瀏覽器Safari有個程式錯誤,民眾即時上網資訊全部洩露出去,駭客恐取得民眾Google
帳號、密碼。

https://i.imgur.com/uZVu4uu.png
FingerprintJS發現蘋果有重大漏洞。(圖/翻攝自FingerprintJS)

而這項程式錯誤是位在蘋果的「IndexedDB」資料庫工具,用於客戶端存儲的瀏覽器,正
常來說使用者在IndexedDB資料庫,只能看見屬於自己的資料,並不能到所有資訊,不過
現在卻因為出現程式錯誤,就怕完整資料庫被駭客盜走。

FingerprintJS進一步指出,因為Google網站在「IndexedDB」中設特殊的標籤,意味著能
準確識別民眾個人資料,像是Google帳號、密碼、YouTube、Google 日曆和 Google Keep
,以及民眾個人資料、照片等,都可能被駭客輕易取得。

https://i.imgur.com/scS7Rq0.png
蘋果正式釋出了iOS 15 作業系統。(示意圖/shutterstock達志影像)

至於要如何防範?由於目前暫時沒有完善方式可以解決,在蘋果正式更新前,民眾可以先
在Safari 的設定中關閉 JavaScript,不過可能會影響網頁瀏覽效果,只能等蘋果釋出更
新修復這項大BUG。

【介紹及心得】

Safari在iOS 15上的漏洞,可能會洩露Google帳密

https://bit.ly/33vKxT3

https://www.reddit.com/r/apple/comments/s4ynf3/bug_in_safari_15_leaks_your_browsing_activity_in/

看一下國外討論似乎確有其事

在更新修復之前最好先將設定關掉

--
Tags: iOS

All Comments

Bethany avatar
By Bethany
at 2022-01-21T13:59
關掉什麼?
George avatar
By George
at 2022-01-19T03:11
內文有寫啊,JavaScript
Bethany avatar
By Bethany
at 2022-01-22T04:13
回一樓,在Safari 的設定中關閉 JavaScript
Olivia avatar
By Olivia
at 2022-01-19T03:11
「這設定」
Kyle avatar
By Kyle
at 2022-01-22T04:13
再次證明在i(n-1)停住是最佳選擇
Joseph avatar
By Joseph
at 2022-01-19T03:11
又是Java
Skylar Davis avatar
By Skylar Davis
at 2022-01-22T04:13
找半天 原來在safari 進階裡面
Lily avatar
By Lily
at 2022-01-19T03:11
Java 和 JavaScript 是不同的東西...
Rae avatar
By Rae
at 2022-01-22T04:13
關了對使用有什麼影響嗎
Margaret avatar
By Margaret
at 2022-01-19T03:11
Java 現在是 Log4J 在燒...
JavaScript 關了,現今網頁沒幾個能完全運作正常
Isla avatar
By Isla
at 2022-01-22T04:13
關了連google都會炸裂
Dora avatar
By Dora
at 2022-01-19T03:11
關了就啥鬼都不用看了
Connor avatar
By Connor
at 2022-01-22T04:13
沒有使用safari會有影響嗎
Rachel avatar
By Rachel
at 2022-01-19T03:11
好醜的大拇指
George avatar
By George
at 2022-01-22T04:13
關了safari 也可以刪掉了
Michael avatar
By Michael
at 2022-01-19T03:11
看原文沒提到密碼
Belly avatar
By Belly
at 2022-01-22T04:13
根據fingerprintJS網站說的 所有瀏覽器都會外洩
Aaliyah avatar
By Aaliyah
at 2022-01-19T03:11
幸好我還是ios14
Zora avatar
By Zora
at 2022-01-22T04:13
關了還有可以用的網站嗎?
Anonymous avatar
By Anonymous
at 2022-01-19T03:11
關了,開蘋果官網沒問題,開其他網頁悲劇
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2022-01-22T04:13
不要亂聽記者講的...現在網站幾乎都有JavaSript
Kyle avatar
By Kyle
at 2022-01-19T03:11
乾脆說把SAFIRI刪掉好了,豈不是更容易操作?
Una avatar
By Una
at 2022-01-22T04:13
沒有js 還有屁用
Agnes avatar
By Agnes
at 2022-01-19T03:11
看起來安全問題不大 主要是隱私問題 會擔心的改用
隱私模式連覽應該就好了
Xanthe avatar
By Xanthe
at 2022-01-22T04:13
Apple真的垃圾
Lucy avatar
By Lucy
at 2022-01-19T03:11
這設定,什麼設定,現在垃圾標題有夠氾濫
Donna avatar
By Donna
at 2022-01-22T04:13
只有谷歌帳號有問題?
Yedda avatar
By Yedda
at 2022-01-19T03:11
記者大概不知道自己在衝三小 關JavaScript XD
Emily avatar
By Emily
at 2022-01-22T04:13
關js?可能只剩政府網站能跑
Skylar Davis avatar
By Skylar Davis
at 2022-01-19T03:11
http://i.imgur.com/L9dlgJj.jpg
Mia avatar
By Mia
at 2022-01-22T04:13
http://i.imgur.com/rqB0VK4.jpg
Hedwig avatar
By Hedwig
at 2022-01-19T03:11
我覺得有些人蠻適合被記者牽著走的XD 不知道什麼問
題就在講人家垃圾
Frederic avatar
By Frederic
at 2022-01-22T04:13
看不懂 還好我6S
Carol avatar
By Carol
at 2022-01-19T03:11
用chrome沒差吧
Aaliyah avatar
By Aaliyah
at 2022-01-22T04:13
號稱最安全最能保護隱私的iPhone
Kama avatar
By Kama
at 2022-01-19T03:11
蘋果安全不是因為他多厲害,是因為他很封閉
封閉到有洞被搞很久也不自知
Ophelia avatar
By Ophelia
at 2022-01-22T04:13
好怕怕
Joe avatar
By Joe
at 2022-01-19T03:11
關了沒差吧 手機螢幕這麼小 很少有人用它來上網吧
都用用app或功能性東西而已
Enid avatar
By Enid
at 2022-01-22T04:13
真是安全啊iOS
Kama avatar
By Kama
at 2022-01-19T03:11
真安全 不愧我大apple
Joe avatar
By Joe
at 2022-01-22T04:13
還以為是發在友板的文,差點就要噴出大不敬的推文惹
Rosalind avatar
By Rosalind
at 2022-01-19T03:11
不用說iOS 現在PC瀏覽器關掉JS 能動的網站沒幾個XD
Ursula avatar
By Ursula
at 2022-01-22T04:13
https://i.imgur.com/YD3406w.jpg
Tracy avatar
By Tracy
at 2022-01-19T03:11
FingerprintJS進一步指出,因為Google網站
在「IndexedDB」中設特殊的標籤,意味著能
準確識別民眾個人資料
google幹的….
Connor avatar
By Connor
at 2022-01-22T04:13
標題誤導,原文只提到會洩露Google帳戶的公開資訊
Elma avatar
By Elma
at 2022-01-19T03:11
這設定?
Ethan avatar
By Ethan
at 2022-01-22T04:13
Google搞的結果罵蘋果是…?
Brianna avatar
By Brianna
at 2022-01-19T03:11
小心蘋果
Damian avatar
By Damian
at 2022-01-22T04:13
所以這影響到底多大
Xanthe avatar
By Xanthe
at 2022-01-19T03:11
谷歌開二階段沒在怕 要盜儘量盜
Delia avatar
By Delia
at 2022-01-22T04:13
我都用edge,應該不用管這玩意了對吧
Madame avatar
By Madame
at 2022-01-19T03:11
農場標題
John avatar
By John
at 2022-01-22T04:13
結論是:google的鍋
Leila avatar
By Leila
at 2022-01-19T03:11
iOS 12路過
Hedda avatar
By Hedda
at 2022-01-22T04:13
要轉文章就轉,幹嘛標題也要學農場文啊不會寫出是
哪個設定嗎
Franklin avatar
By Franklin
at 2022-01-19T03:11
低能標頭
Ophelia avatar
By Ophelia
at 2022-01-22T04:13
去卓二版取暖。
Ina avatar
By Ina
at 2022-01-19T03:11
本來就是蘋果的鍋,會看成google比較好笑
Olga avatar
By Olga
at 2022-01-22T04:13
呃,這文章真是智力測驗…糾出好多科技文盲跟識讀
能力有問題的人…笑死
Isla avatar
By Isla
at 2022-01-19T03:11
“iOS”板一堆科技文盲跟識讀有障礙的人不是很正常
嗎?
Enid avatar
By Enid
at 2022-01-22T04:13
到處自介XD
Doris avatar
By Doris
at 2022-01-19T03:11
幹所以是哪個設定 農場標題情報量有夠低
Dora avatar
By Dora
at 2022-01-22T04:13
「這設定」XDDD
Genevieve avatar
By Genevieve
at 2022-01-19T03:11
還有大拇指真的醜,看了不舒服XDD
Skylar Davis avatar
By Skylar Davis
at 2022-01-22T04:13
低能文章
Caitlin avatar
By Caitlin
at 2022-01-19T03:11
農場標題
Noah avatar
By Noah
at 2022-01-22T04:13
Hedda avatar
By Hedda
at 2022-01-19T03:11
現在網頁JS關掉怎麼可能會動 不懂就別亂寫
Erin avatar
By Erin
at 2022-01-22T04:13
哇,看到一個科技文盲跟識讀障礙的東西出現了
Michael avatar
By Michael
at 2022-01-19T03:11
如果這麼嚴重,那股票早就跌了吧,而且電視新聞早
就會報一堆了吧,新聞媒體幹嘛用這種標題啊。
Gilbert avatar
By Gilbert
at 2022-01-22T04:13
雙因素驗證趕緊開吧
Charlie avatar
By Charlie
at 2022-01-19T03:11
可憐
Barb Cronin avatar
By Barb Cronin
at 2022-01-22T04:13
推樓上d大
Lauren avatar
By Lauren
at 2022-01-19T03:11
果酸好急
Madame avatar
By Madame
at 2022-01-22T04:13
你嘛幫幫忙 google不會存密碼在idb的tag name上啦..
真的這樣幹的話那就是google的包了 但是沒有
Zenobia avatar
By Zenobia
at 2022-01-19T03:11
所以這個設定是哪個設定 == 還有現在哪個網頁關JS
還跑得動啦
Agnes avatar
By Agnes
at 2022-01-22T04:13
…這是Apple瀏覽器引擎的洞,存在於iOS所有瀏覽器、
各平台safari,影響所有網站,而Google只是被拿來舉
例,另外新聞錯很多,並不會洩漏密碼,只會洩漏瀏覽
記錄跟部分帳號資訊
Ethan avatar
By Ethan
at 2022-01-19T03:11
測試網站: https://safarileaks.com
Rosalind avatar
By Rosalind
at 2022-01-22T04:13
密碼不會洩漏(會存密碼在瀏覽器儲存區的都該倒一倒)
Michael avatar
By Michael
at 2022-01-19T03:11
標題和內文很多錯誤 雖然漏洞是有但照文章理解會歪
Tristan Cohan avatar
By Tristan Cohan
at 2022-01-22T04:13
酷 地圖炮侮辱板友不用水桶
Michael avatar
By Michael
at 2022-01-19T03:11
只會到處留廢話的人不該永桶?
這篇中地圖砲的人可多囉
Ina avatar
By Ina
at 2022-01-22T04:13
我各人覺得生性喜造謠的人該永桶啦,知道我說誰吼,
畢竟被認證過了
Kyle avatar
By Kyle
at 2022-01-19T03:11
農場標題必噓
Callum avatar
By Callum
at 2022-01-22T04:13
IOS版沒版主拉 別再說要永桶了
Kristin avatar
By Kristin
at 2022-01-19T03:11
智障農場仔去給狗幹
Puput avatar
By Puput
at 2022-01-22T04:13
蘋果加油啊
Faithe avatar
By Faithe
at 2022-01-19T03:11
好了啦

語音備忘錄裁切復原

Puput avatar
By Puput
at 2022-01-18T12:55
機型名稱:iPhone 11 系統版本:15.2 問題描述: 錄的內容太攏長想裁切分段,但忘了先備份原檔,剛剪完第一段完整音檔就不見了 求救!請問有辦法還原完整音檔嗎? - ...

win10 匯入手機相片到電腦失敗

Caroline avatar
By Caroline
at 2022-01-18T12:38
機型名稱:iphone13 128G 系統版本:iOS 15.2 問題描述: 大家好 昨天想用windows筆電的相片功能 匯入手機相片到電腦的時候 匯入到一半系統會顯示讀取失敗無法匯入 直接進入裝置內也顯示資料夾為空 https://i.imgur.com/yaQboWt.jpg 這狀況屢試不爽,換 ...

是否有螢幕錄製只錄聲音的app

Adele avatar
By Adele
at 2022-01-18T12:26
機型名稱: (建議但不強制使用正確名稱) iphone X 系統版本: (設定→一般→關於本機→版本) 11 問題描述: 因為有需要螢幕錄製的需求,但我只要錄螢幕的聲音,不需要影像 請問一下是否有內建或是需要額外購買的app可以達成這件事情呢? 謝謝 - ...

Apple Watch SE可買?

Anonymous avatar
By Anonymous
at 2022-01-18T12:22
不需要心電圖跟血氧(家裡就有飛利浦血氧儀了) 只考慮運動看看數據、解鎖iPhone / IPad / Macbook、騎腳踏車看地圖導航 對隨顯不需要,還是習慣掏手機看時間 對快充不需要,都是睡前丟著充到早上才拔 會買Apple Care+且最多10000預算 這樣是不是買個Apple Watch SE就行 ...

聖獄:耶路撒冷 iTunes 特價 NT$90

Ina avatar
By Ina
at 2022-01-18T12:14
☆ 強打特價 《聖獄:耶路撒冷》 iTunes NT$90 andgt;andgt; https://apple.co/3jW7CTp 帕茲兄弟善用對於宗教朝聖地耶路撒冷的了解,銜接斑駁古老城區的 氣氛、CG 繪製的傳說生物,帶給美國觀光二人組一趟難忘的神祕詭 譎旅程,感受力求脫離煉獄的恐懼! 《師範: ...