
Brave:所有瀏覽器都面臨“泳池派對攻擊”威脅
DoNews 12月17日消息(劉文軒)瀏覽器開發(fā)商 Brave 的隱私團隊最近發(fā)現(xiàn)一個新類型漏洞,這個漏洞被用來發(fā)動的攻擊被被稱為泳池派對的攻擊(Pool-party Attacks)。第三方追蹤器能夠使用瀏覽器有限但共享的資源集合來創(chuàng)建側通道,追蹤器便能使用這些側通道來跨站追蹤用戶,規(guī)避瀏覽器的隱私保護功能。
Brave 表示,目前已知所有瀏覽器都存在該漏洞,Brave 在接下來幾周會釋出相關更新,防范用戶遭受泳池派對攻擊。過去已經(jīng)有部分文章發(fā)表類似的攻擊研究,而泳池派對攻擊的發(fā)現(xiàn),建立在過去的研究成果,更完整呈現(xiàn)該類攻擊的全貌。
多數(shù)瀏覽器都有防跨站追蹤的保護機制,Brave、Firefox、Safari 或是 Tor Browser,都使用分區(qū)(Partitioning)的技術,來阻止追蹤器跨網(wǎng)站追蹤用戶,也就是防止網(wǎng)站上的追蹤器在用戶瀏覽另一個網(wǎng)站時,關聯(lián)兩次瀏覽為同一用戶。
但是 Brave 新發(fā)現(xiàn)的泳池派對攻擊,能使分區(qū)保護失效,網(wǎng)站可以繞過瀏覽器中基于分區(qū)的隱私保護。Brave 表示,目前所有熱門瀏覽器都受到泳池派對攻擊的威脅,只要瀏覽器所提供的 API 滿足特定功能,就能夠被追蹤器用于跨站追蹤。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關注數(shù)據(jù)與安全,洞悉企業(yè)級服務市場:https://www.ijiandao.com/

隨時掌握互聯(lián)網(wǎng)精彩
- 1 中美完全可以相互成就、共同繁榮 7904542
- 2 加沙已變“死城” 7808595
- 3 暴雨中臺下只剩1名觀眾 演員仍開演 7713223
- 4 近距離感受“大國重器” 7616117
- 5 美國大豆中國訂單量仍為零 7522558
- 6 試管嬰兒患腎病 父母要求醫(yī)院擔全責 7427441
- 7 女子婚后起訴父母返還18萬彩禮 7333211
- 8 網(wǎng)紅“戶晨風”多平臺賬號被封 7232168
- 9 金價飆升 有非法淘金人井下生活兩年 7142626
- 10 特朗普升級辦公室:肉眼可見全是黃金 7045409