※ 本文轉寄自 ptt.cc, 文章原始頁面
看板iOS
標題

[情報] 密碼全盜光!快關iPhone「這設定」保命

時間
最新2023-01-21 14:24:00
留言107則留言,73人參與討論
推噓16 ( 392345 )
【情報來源】 Yahoo新聞 原網址: https://tw.news.yahoo.com/%E5%AF%86%E7%A2%BC%E5%85%A8%E7%9B%9C%E5%85%89-%E5%BF%AB%E9%97%9Ciphone-%E9%80%99%E8%A8%AD%E5%AE%9A-%E4%BF%9D%E5%91%BD-%E7%88%86%E5%8D%B1%E9%9A%AA%E6%BC%8F%E6%B4%9E-033708506.html 短網址: https://bit.ly/3FPwLYR 【情報內容】(國外新聞/情報請附上簡單翻譯) 密碼全盜光!快關iPhone「這設定」保命 爆危險漏洞 https://i.imgur.com/I1U1FhN.png
[情報] 密碼全盜光!快關iPhone「這設定」保命
蘋果爆出漏洞。(示意圖/Shutterstock達志影像) 現在3C產品愈來愈發達,機密文件也容易外洩。蘋果iOS 15、iPadOS 15的瀏覽器Safari 就出現嚴重大問題,導致駭客輕易獲取帳密等私人資訊,不論使用iPhone、Mac都中鏢, 趕緊關掉「這設定」才能解決! 瀏覽器指紋辨識服務業者「FingerprintJS」發布一篇文章,表明蘋果iOS 15、iPadOS 15 的瀏覽器Safari有個程式錯誤,民眾即時上網資訊全部洩露出去,駭客恐取得民眾Google 帳號、密碼。 https://i.imgur.com/uZVu4uu.png
[情報] 密碼全盜光!快關iPhone「這設定」保命
FingerprintJS發現蘋果有重大漏洞。(圖/翻攝自FingerprintJS) 而這項程式錯誤是位在蘋果的「IndexedDB」資料庫工具,用於客戶端存儲的瀏覽器,正 常來說使用者在IndexedDB資料庫,只能看見屬於自己的資料,並不能到所有資訊,不過 現在卻因為出現程式錯誤,就怕完整資料庫被駭客盜走。 FingerprintJS進一步指出,因為Google網站在「IndexedDB」中設特殊的標籤,意味著能 準確識別民眾個人資料,像是Google帳號、密碼、YouTube、Google 日曆和 Google Keep ,以及民眾個人資料、照片等,都可能被駭客輕易取得。 https://i.imgur.com/scS7Rq0.png
[情報] 密碼全盜光!快關iPhone「這設定」保命
蘋果正式釋出了iOS 15 作業系統。(示意圖/shutterstock達志影像) 至於要如何防範?由於目前暫時沒有完善方式可以解決,在蘋果正式更新前,民眾可以先 在Safari 的設定中關閉 JavaScript,不過可能會影響網頁瀏覽效果,只能等蘋果釋出更 新修復這項大BUG。 【介紹及心得】 Safari在iOS 15上的漏洞,可能會洩露Google帳密 https://bit.ly/33vKxT3 https://www.reddit.com/r/apple/comments/s4ynf3/bug_in_safari_15_leaks_your_browsing_activity_in/ 看一下國外討論似乎確有其事 在更新修復之前最好先將設定關掉 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.137.51.98 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/iOS/M.1642481873.A.48D.html

107 則留言

cacud, 1F
關掉什麼?
Safari設定的JavaSript
※ 編輯: wl0076688 (223.137.51.98 臺灣), 01/18/2022 13:13:44

houji, 2F
內文有寫啊,JavaScript

timmyjjljg, 3F
回一樓,在Safari 的設定中關閉 JavaScript

Ayucyndi, 4F
「這設定」

Prado4840, 5F
再次證明在i(n-1)停住是最佳選擇

tiesto06202, 6F
又是Java

simon978, 7F
找半天 原來在safari 進階裡面

NintendoGC, 8F
Java 和 JavaScript 是不同的東西...

a8628989, 9F
關了對使用有什麼影響嗎

NintendoGC, 10F
Java 現在是 Log4J 在燒...

NintendoGC, 11F
JavaScript 關了,現今網頁沒幾個能完全運作正常

greg7575, 12F
關了連google都會炸裂

marchcharlie, 13F
關了就啥鬼都不用看了

honulala, 14F
沒有使用safari會有影響嗎

bigbowl, 15F
好醜的大拇指

PPPGGG, 16F
關了safari 也可以刪掉了

Supasizeit, 17F
看原文沒提到密碼

alwang, 18F
根據fingerprintJS網站說的 所有瀏覽器都會外洩

KadourZiani, 19F
幸好我還是ios14

morphyster, 20F
關了還有可以用的網站嗎?

mcconnell, 21F
關了,開蘋果官網沒問題,開其他網頁悲劇

zhmmg25, 22F
不要亂聽記者講的...現在網站幾乎都有JavaSript

zhmmg25, 23F
乾脆說把SAFIRI刪掉好了,豈不是更容易操作?

Luos, 24F
沒有js 還有屁用

alwang, 25F
看起來安全問題不大 主要是隱私問題 會擔心的改用

alwang, 26F
隱私模式連覽應該就好了

yoshilin, 27F
Apple真的垃圾

EraKing, 28F
這設定,什麼設定,現在垃圾標題有夠氾濫

kouta, 29F
只有谷歌帳號有問題?

guanting886, 30F
記者大概不知道自己在衝三小 關JavaScript XD

wei5730, 31F
關js?可能只剩政府網站能跑

guanting886, 32F
[情報] 密碼全盜光!快關iPhone「這設定」保命

guanting886, 33F
[情報] 密碼全盜光!快關iPhone「這設定」保命

guanting886, 34F
我覺得有些人蠻適合被記者牽著走的XD 不知道什麼問

guanting886, 35F
題就在講人家垃圾

robinsonXD, 36F
看不懂 還好我6S

Ilou, 37F
用chrome沒差吧

nimab, 38F
號稱最安全最能保護隱私的iPhone

p74101318, 39F
蘋果安全不是因為他多厲害,是因為他很封閉

kouta, 99F
酷 地圖炮侮辱板友不用水桶

jamt, 100F
只會到處留廢話的人不該永桶?

jamt, 101F
這篇中地圖砲的人可多囉

jamt, 102F
我各人覺得生性喜造謠的人該永桶啦,知道我說誰吼,

jamt, 103F
畢竟被認證過了

TommyHilfige, 104F
農場標題必噓

l95566, 105F
IOS版沒版主拉 別再說要永桶了

orz007, 106F
智障農場仔去給狗幹

yahappy4u, 107F
蘋果加油啊

ewrqaqaqar, 108F
好了啦

wl0076688 作者的近期文章

[討論] 大巨蛋其實熱區也都快賣完了
下周末大巨蛋的票 之前新聞已經突破一萬三千張了 算創台籃紀錄 雖然有一部分聽說是公益給學生的 但我看那些幾千塊的熱區也都賣完了 一開始以為大家對於大巨蛋打籃球會興趣缺缺 現在票幾乎賣光 尤其熱區的票 至少也要四千多也是不便宜 大家覺得原因是
[討論] 獵鷹季後賽還有戲嗎?
如題 上禮拜獵鷹終於止敗 可惜之後又輸給了戰神 接下來的賽程也頗硬 連兩場特攻 再對雲豹 好消息是上禮拜是打贏前段班的海神 惜敗戰神 感覺換新教頭之後整體表現有更好一點 巨人洋將也全部走光 換一批新的 應該還有機會吧!?
更多 wl0076688 作者的文章...