【每日安全资讯】报道称Chrome、Firefox自2016年以来一直在泄漏Facebook个人资料

2018 年 6 月 2 日 Linux中国

据外媒SlashGear报道,近日隐私问题让Facebook处于风口浪尖。然而,有时候,这可能不完全是Facebook的错。最近的一篇报道指出,固有漏洞允许恶意的第三方网站收集Facebook信息,如用户的个人资料图片和名字等。讽刺的是,这个漏洞来自于2016年推出的一个标准Web功能。

这就是所谓的旁路攻击(Side Channel Attacks),因为它不是由软件本身的缺陷造成的,而是由它运行的系统造成的。在这个案例中,该漏洞归因于2016年CSS层叠样式表(Cascading Style Sheets)标准中引入的一项新功能。该功能称为“mix-blend-mode”混合模式,通过iframe将Facebook页面嵌入到第三方网站时候,可以泄露可视内容(从技术角度来说就是像素)。

通常情况下,这不应该是因为网页浏览器实施的同源策略。当然,如果是这样的话,那么这个漏洞首先就不存在了。该漏洞不会直接从Facebook配置文件中提取图像或文本。相反,它分析每个像素,并在文本情况下使用光学字符识别来提取有意义的单词,如姓名或帖子。这可能看起来像很多工作,但实际上只需要20秒钟就能完成。

据Ars Technica报道,安全研究人员DarioWeißer和Ruslan Habalov披露了Google和Firefox的漏洞,Google已经修复了浏览器以阻止未来的尝试。但是,尽管如此,2016年至2017年年末仍有许多人不受保护。研究人员报告称,由于原因尚不清楚,苹果的Safari浏览器、微软Internet Explorer和Edge浏览器也未受影响,因为它们甚至没有实现标准“mix-blend-mode”模式功能。

* 来源:cnBeta.COM

更多资讯

◈ Mozilla 邀请用户测试 DNS over HTTPS

http://t.cn/R10JDyH

◈ 外贸公司电子邮箱被黑,6万多美金货款进了“黑客”账户

http://t.cn/R10JDgE

◈ AWS S3再出问题 本田印度50000客户的详细数据被泄露

http://t.cn/R10Jk09

◈ 人民日报海外版:保护个人信息还需加把劲

http://t.cn/R10JFc1

(信息来源于网络,安华金和搜集整理)


登录查看更多
0

相关内容

是由 Mozilla 基金会从 Mozilla Application Suite 独立出来采用开放源代码与社群共通开发的网页浏览器。
还在修改博士论文?这份《博士论文写作技巧》为你指南
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
115+阅读 · 2020年5月10日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
最新版本开源情报工具和资源手册(一)
黑白之道
9+阅读 · 2019年6月23日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
已删除
生物探索
3+阅读 · 2018年2月10日
这位程序员为什么要弃用Facebook?
CSDN
5+阅读 · 2017年7月14日
Few-shot Learning: A Survey
Arxiv
362+阅读 · 2019年4月10日
Feature Selection Library (MATLAB Toolbox)
Arxiv
7+阅读 · 2018年8月6日
Arxiv
25+阅读 · 2018年1月24日
VIP会员
Top
微信扫码咨询专知VIP会员