• English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
Close
Home Jenama Apple

Kerentanan serius Safari 15 ditemui, ia mampu dedahkan aktiviti Internet anda

  • OLEH Hanif Azrai
  • 10:33 am
  • 17/01/2022
  • Komen
Kerentanan serius Safari 15 ditemui, ia mampu dedahkan aktiviti Internet anda
Share on FacebookShare on Twitter

Seorang jurutera perisian telah melaporkan satu pepijat serius yang dia temui pada pelan web Safari 15. Apabila kerentanan ini dieksploitasi, maklumat seperti sejarah laman web mana yang anda lawati dan ID unik akaun Google anda boleh diperoleh.

Sungguhpun kod akaun Google unik tidak menceritakan siapakah empunya akaun, dengan peralatan tertentu, pihak yang tak bertanggungjawab mampu mengekstrak gambar avatar berdasarkan kod unik dan melakukan carian berbalik imej (image reverse search) untuk membongkar identiti seseorang.



Apa yang hendak pelapor ceritakan, adalah tidak mustahil penggodam beroleh maklumat peribadi yang sensitif menggunakan kerentanan ini.

Kerentanan itu diperjelas secara lanjut di laman fingerprintjs. Ia melibatkan pepijat pada API IndexedDB. Sepatutnya, apabila seseorang pengguna itu melayari laman web, akan ada satu pengkalan data (DB) diwujudkan bagi setiap laman web itu.



Bug berpunca daripada kegagalan sistem mewujudkan DB yang unik untuk setiap laman web

Namun, disebabkan pepijat ini, DB yang diwujudkan adalah DB yang sama seperti laman web pada tab pertama pelayan Safari. Contohnya, bila anda layari laman web A, akan ada DB-A diwujudkan. Kemudian, bila anda buka laman web B, DB-A juga diwujudkan dan perkara sama berlaku untuk tab seterusnya.

Hasilnya, Safari 15 hanya gunakan DB-A saja untuk simpan maklumat-maklumat aktiviti melayari web anda lantas menjadikannya tidak selamat kerana melanggar polisi Same-origin.

Penemu pepijat ini sudahpun melaporkan isu ini kepada pihak pembangun Safari pada 15 Januari 2022 lalu. Sehingga hari ini masih belum ada tindakan daripada pihak berkenaan untuk menampal.

Buat sementara itu, sekiranya anda risau dengan pepijat ini, satu-satunya cara untuk anda tidak terkesan daripadanya adalah dengan tidak menggunakan pelayan web Safari sehinggalah isu ini dibaiki. Anda bolehlah menggunakan alternatif seperti Google Chrome buat sementara.

Sumber: Fingerprintjs

Tags: kerentanankeselamatanSafarisafari 15
Hanif Azrai

Hanif Azrai

Hanif Azrai ialah seorang Pembangun Kandungan Senior di SoyaCincau BM, portal teknologi #1 Malaysia. Dia menghasilkan kandungan berkualiti tinggi dan berinformasi sejak 2016.

POPULAR

Kerentanan serius Safari 15 ditemui, ia mampu dedahkan aktiviti Internet anda

Kerentanan serius Safari 15 ditemui, ia mampu dedahkan aktiviti Internet anda

17 January 2022
ASUS ExpertBook Ultra dilancar di Malaysia, laptop ringan 0.99kg, skrin Tandem OLED 3K & Intel Core Ultra X7

ASUS ExpertBook Ultra dilancar di Malaysia, laptop ringan 0.99kg, skrin Tandem OLED 3K & Intel Core Ultra X7

12 June 2026
KLIMS 2026 bakal kembali Jun ini, lebih daripada sekadar pameran kereta

KLIMS 2026 bakal kembali Jun ini, lebih daripada sekadar pameran kereta

10 June 2026
Vivo Y31s 5G Malaysia: Bateri BlueVolt 6,500mAh & kalis air IP69+ pada harga RM1,199

Vivo Y31s 5G Malaysia: Bateri BlueVolt 6,500mAh & kalis air IP69+ pada harga RM1,199

11 June 2026
Unifi TV umum harga Pas Piala Dunia FIFA 2026, RM20 sehari atau RM50 untuk satu musim

Unifi TV umum harga Pas Piala Dunia FIFA 2026, RM20 sehari atau RM50 untuk satu musim

8 June 2026
TIPS: Cara cari arah kiblat tanpa menggunakan aplikasi

TIPS: Cara cari arah kiblat tanpa menggunakan aplikasi

19 August 2024

Copyright © 2026 · SoyaCincau.com
Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • PENAFIAN

Copyright © 2026 · SoyaCincau.com – Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • PENAFIAN