image

Firefox-bug maakt cross-site tracking en Tor-fingerprinting mogelijk

dinsdag 28 april 2026, 12:45 door Redactie, 2 reacties

Mozilla heeft een kwetsbaarheid in Firefox gedicht waardoor het mogelijk was om gebruikers te fingerprinten. Het beveiligingslek, aangeduid als CVE-2026-6770, bevond zich in IndexedDB. De kwetsbaarheid maakt het mogelijk voor websites om een unieke, voorspelbare en stabiele "fingerprint" te maken voor een browserproces, gebaseerd op de volgorde van entries in IndexedDB.

In Firefox Private Browsing mode blijft deze fingerprint "stabiel", ook nadat alle private tabs zijn gesloten. In de Tor Browser blijft de fingerprint ook stabiel na gebruik van de "New Identity" feature, die bedoeld is om een volledige reset uit te voeren van de identiteit (cookies, browsergeschiedenis, TOR circruit, etc).

Aangezien de fingerprint gebaseerd is op een "consistente interne volgorde" van IndexedDB entries, kan deze informatie gebruikt worden om een gebruiker over meerdere sessies heen te volgen, ook wanneer cookies worden verwijderd of de browsergeschiedenis wordt gewist.

Mozilla adviseert gebruikers om hun browser bij te werken naar de nieuwste versie.

Reacties (2)
Vandaag, 13:58 door Anoniem
Triest voor mensen levend of verblijvend in landen of gebieden waar Tor een mogelijkheid is internet te gebruiken.
Vandaag, 14:31 door Anoniem
Was fixed in FFox v 150, see: https://www.mozilla.org/en-US/security/advisories/mfsa2026-30/
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.