Живете в Польше? Поддержите devby 1,5% налога: бесплатно и за 5 минут 🤗
Support us

В Safari нашли уязвимость: она позволяет мошенникам узнать историю браузера

Исследователи из FingerprintJS обнаружили уязвимость в браузере, который при посещении сайта создает базу данных с недавней активностью пользователя — к нему могут получить доступ другие сайты.

Оставить комментарий
В Safari нашли уязвимость: она позволяет мошенникам узнать историю браузера

Исследователи из FingerprintJS обнаружили уязвимость в браузере, который при посещении сайта создает базу данных с недавней активностью пользователя — к нему могут получить доступ другие сайты.

Уязвимость существует в Safari 15 на всех устройствах и в сторонних браузерах, которые работают на iOS 15 и iPadOS 15. Проблема связана со стандартом IndexedDB, которые позволяет сайтам сохранять базы данных на устройствах пользователя.

Доступ к базам данных, который создает сайт, может получить пользователь. В Safari браузер при доступе сайта создает новую пустую базу данных с тем же именем во всех вкладках и окнах в сессии. Из-за этого сайты могут получить доступ к данным других сайтов.

Например, сервисы Google заносят имя пользователя в название базы данных. Мошенники могут получить логин и узнать другую информацию: фамилию, имя, фотографию аккаунта и другую информацию.

Специалисты FingerprintJS сообщили об ошибке Apple 28 ноября 2021 года, однако компания до сих пор не устранила уязвимость. Чтобы показать, как она работает, исследователи создали сайт, на котором можно увидеть, что при посещении сайтов с Safari 15 отображается недавняя активность пользователей.

Apple удалила копии популярной игры Wordle из App Store
Apple удалила копии популярной игры Wordle из App Store
По теме
Apple удалила копии популярной игры Wordle из App Store
«Яндекс» и онлайн-кинотеатры помогут ФАС засудить Apple
«Яндекс» и онлайн-кинотеатры помогут ФАС засудить Apple
По теме
«Яндекс» и онлайн-кинотеатры помогут ФАС засудить Apple
Apple запатентовала пульт от телевизора с Touch ID
Apple запатентовала пульт от телевизора с Touch ID 
По теме
Apple запатентовала пульт от телевизора с Touch ID
🎊 Dzik Pic Store открыт и готов принимать заказы!

Заходи к нам в магазин

Читайте также
Альтман и Кук раскритиковали миграционную службу после второго убийства в Миннеаполисе
Альтман и Кук раскритиковали миграционную службу после второго убийства в Миннеаполисе
Альтман и Кук раскритиковали миграционную службу после второго убийства в Миннеаполисе
2 комментария
ИИ разогнал App Store: +60% приложений впервые за три года
ИИ разогнал App Store: +60% приложений впервые за три года
ИИ разогнал App Store: +60% приложений впервые за три года
Apple удалила из стора приложения ещё одного беларусского банка
Apple удалила из стора приложения ещё одного беларусского банка
Apple удалила из стора приложения ещё одного беларусского банка
Один из первых альтернативных магазинов приложений в ЕС закрывается
Один из первых альтернативных магазинов приложений в ЕС закрывается
Один из первых альтернативных магазинов приложений в ЕС закрывается

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.