浏览器利用-使用SyncManager使Service Worker永远存活

时间:2019-05-29 02:57:59

标签: google-chrome security firefox

我刚刚读了这篇论文:https://www.ndss-symposium.org/wp-content/uploads/2019/02/ndss2019_01B-2_Papadopoulos_paper.pdf

作者声称使用SyncManager接口是为了使Service Workers永远存活,从而将受害者的浏览器变成奴隶。

真的有可能吗?我以为同步过程总是由客户端启动,服务器无法强制同步。

谢谢

0 个答案:

没有答案