آسیبپذیری فایرفاکس و Tor که هویت خصوصی شما رو لو میداد
خلاصهٔ کاملتر
محققان امنیتی Dai Nguyen و Martin Bajanik از شرکت Fingerprint، یه آسیبپذیری نگرانکننده در مرورگرهای فایرفاکس و Tor کشف کردن که میتونست بدون استفاده از کوکی یا روشهای ردیابی معمول، یه شناسه منحصربهفرد و پایدار برای هر کاربر بسازه.
ماجرا از کجا شروع شد؟ مشکل اصلی به یه فناوری مرورگر به اسم IndexedDB برمیگرده. IndexedDB یه پایگاه داده داخلی مرورگره که بهت اجازه میده اطلاعات ساختاریافته (مثل فایلها یا دادههای اپ) رو مستقیم روی دستگاهت ذخیره کنی. این قابلیت کمک میکنه اپهای وب سریعتر کار کنن و حتی آفلاین هم بشه ازشون استفاده کرد.
اما مشکل اینجا بود: وقتی یه سایت از مرورگر میخواست لیست آیتمهای ذخیرهشده رو برگردونه، ترتیب اون لیست کاملاً تصادفی نبود. این ترتیب منعکسکننده رفتار داخلی مرورگر بود و میشد ازش برای ساخت یه «اثر انگشت دیجیتال» منحصربهفرد استفاده کرد؛ بدون هیچ کوکی، بدون هیچ اجازهای از کاربر.
بدترین بخش ماجرا اینه که این آسیبپذیری حتی در حالت مرور خصوصی (Private Browsing) هم کار میکرد. طبق گفته محققان، شناسه ساختهشده میتونست حتی بعد از بسته شدن همه پنجرههای خصوصی هم باقی بمونه، بهشرطی که پروسه فایرفاکس هنوز در حال اجرا باشه.
وضعیت برای کاربران Tor Browser هم وخیمتر بود. این مرورگر یه قابلیت داره به اسم «New Identity» که قراره همه چیز رو ریست کنه؛ کوکیها پاک بشن، تاریخچه حذف بشه و مدارهای Tor جدید انتخاب بشن. اما این باگ حتی از این قابلیت هم رد میشد و شناسه پنهان هنوز باقی میموند.
خبر خوب اینه که Fingerprint این آسیبپذیری رو بهصورت مسئولانه به موزیلا و پروژه Tor گزارش داد و هر دو تیم خیلی سریع پچ منتشر کردن. موزیلا مشکل رو در فایرفاکس ۱۵۰ و ESR 140.10.0 برطرف کرد (شماره باگ Mozilla Bug 2024220) و Tor Browser نسخه ۱۵.۰.۱۰ هم همون پچ رو در خودش داره.
اگه از فایرفاکس یا Tor Browser استفاده میکنی، مطمئن شو که نسخهات آپدیته. این نوع آسیبپذیریها بهخصوص برای کسایی که به حریم خصوصیشون اهمیت میدن خطرناکه، چون بدون هیچ علامت ظاهری، ردیابی انجام میشه.
نکات کلیدی:
- آسیبپذیری در رفتار IndexedDB بود که ترتیب آیتمها رو برای ساخت شناسه منحصربهفرد استفاده میکرد
- این باگ بدون نیاز به کوکی یا اجازه کاربر کار میکرد
- حتی در حالت Private Browsing فایرفاکس هم شناسه پایدار میموند
- قابلیت «New Identity» در Tor Browser هم از این باگ در امان نبود
- موزیلا در فایرفاکس ۱۵۰ و Tor Browser در نسخه ۱۵.۰.۱۰ پچ منتشر کردن
- برای جلوگیری، مرورگرت رو به آخرین نسخه آپدیت کن




