Дапамажыце dev.by 🤍
Падтрымаць

В Safari нашли уязвимость: она позволяет мошенникам узнать историю браузера

Исследователи из FingerprintJS обнаружили уязвимость в браузере, который при посещении сайта создает базу данных с недавней активностью пользователя — к нему могут получить доступ другие сайты.

Пакінуць каментарый
В Safari нашли уязвимость: она позволяет мошенникам узнать историю браузера

Исследователи из FingerprintJS обнаружили уязвимость в браузере, который при посещении сайта создает базу данных с недавней активностью пользователя — к нему могут получить доступ другие сайты.

Уязвимость существует в Safari 15 на всех устройствах и в сторонних браузерах, которые работают на iOS 15 и iPadOS 15. Проблема связана со стандартом IndexedDB, которые позволяет сайтам сохранять базы данных на устройствах пользователя.

Доступ к базам данных, который создает сайт, может получить пользователь. В Safari браузер при доступе сайта создает новую пустую базу данных с тем же именем во всех вкладках и окнах в сессии. Из-за этого сайты могут получить доступ к данным других сайтов.

Например, сервисы Google заносят имя пользователя в название базы данных. Мошенники могут получить логин и узнать другую информацию: фамилию, имя, фотографию аккаунта и другую информацию.

Специалисты FingerprintJS сообщили об ошибке Apple 28 ноября 2021 года, однако компания до сих пор не устранила уязвимость. Чтобы показать, как она работает, исследователи создали сайт, на котором можно увидеть, что при посещении сайтов с Safari 15 отображается недавняя активность пользователей.

Apple удалила копии популярной игры Wordle из App Store
Apple удалила копии популярной игры Wordle из App Store
По теме
Apple удалила копии популярной игры Wordle из App Store
«Яндекс» и онлайн-кинотеатры помогут ФАС засудить Apple
«Яндекс» и онлайн-кинотеатры помогут ФАС засудить Apple
По теме
«Яндекс» и онлайн-кинотеатры помогут ФАС засудить Apple
Apple запатентовала пульт от телевизора с Touch ID
Apple запатентовала пульт от телевизора с Touch ID 
По теме
Apple запатентовала пульт от телевизора с Touch ID
Чытайце таксама
36 млн карыстальнікаў у Брытаніі выйгралі справу супраць Apple на £1,5 млрд
36 млн карыстальнікаў у Брытаніі выйгралі справу супраць Apple на £1,5 млрд
36 млн карыстальнікаў у Брытаніі выйгралі справу супраць Apple на £1,5 млрд
iPhone 17 стаў самым паспяховым запускам Apple з часоў пандэміі
iPhone 17 стаў самым паспяховым запускам Apple з часоў пандэміі
iPhone 17 стаў самым паспяховым запускам Apple з часоў пандэміі
У ЗША выпусцяць манету ў гонар Стыва Джобса
У ЗША выпусцяць манету ў гонар Стыва Джобса
У ЗША выпусцяць манету ў гонар Стыва Джобса
Выйшаў новы MacBook Pro на чыпе M5 з рэкорднай аўтаномнасцю
Выйшаў новы MacBook Pro на чыпе M5 з рэкорднай аўтаномнасцю
Выйшаў новы MacBook Pro на чыпе M5 з рэкорднай аўтаномнасцю

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.