Tech reviews and news

Este bug do Safari pode estar vazando seu histórico de navegação recente

click fraud protection

Foi descoberto que um bug do Safari 15 pode divulgar seu histórico de navegação recente e até mesmo algumas informações de contas do Google conectadas.

Uma postagem do blog de FingerprintJS (através da 9to5mac) revelou que um enorme bug no Safari 15 pode vazar seu histórico de navegação recente do aplicativo.

Qualquer pessoa que tenha vinculado sua conta do Google ao Safari também pode correr o risco de suas informações pessoais serem reveladas também.

Esta vulnerabilidade foi associada a um problema com a forma como a Apple implementa BD indexado, que é uma interface de programação de aplicativos (API) que armazena dados em seu navegador.

O bug significa que um site pode ver os nomes dos bancos de dados de qualquer domínio no Mac e iOS, não apenas no seu próprio. Usando os nomes, os sites podem extrair informações de identificação de uma tabela de pesquisa.

Avaliações confiáveis
Kaspersky Total Security – 50% de desconto

Kaspersky Total Security – 50% de desconto

Proteção total em um só produto

Obtenha a sensação incomparável de segurança com proteção premiada contra hackers, vírus e malware. Além de proteção de pagamento e ferramentas de privacidade que protegem você de todos os ângulos. Inclui VPN grátis, gerenciador de senhas e Kaspersky Safe Kids. Agora com 50% de desconto a partir de apenas £ 19,99 por mês

  • Kaspersky
  • 50% de desconto
  • £ 19,99 por mês
Ver oferta

Por exemplo, se você abrir seu e-mail em uma página da Web e depois abrir outra página da Web que é maliciosa, o aplicativo da Apple da API significa que o site malicioso pode visualizar seu e-mail e extrair seu ID de usuário do Google, que pode ser usado para obter mais informações sobre vocês.

Este é um grande erro. No OSX, os usuários do Safari podem (temporariamente) mudar para outro navegador para evitar que seus dados vazem entre as origens. Os usuários do iOS não têm essa escolha, porque a Apple impõe uma proibição a outros mecanismos de navegador. https://t.co/aXdhDVIjTT

— Jake Archibald (@jaffathecake) 16 de janeiro de 2022

Normalmente, uma política chamada política de mesma origem impediria que isso acontecesse, pois restringe uma origem de interagir com dados coletados em outro lugar; em outras palavras, se você abrir seu e-mail e, em seguida, um site malicioso, o site perigoso não terá como acessar seu e-mail ou outras páginas da Web com as quais você interage.

FingerprintsJS também zombou de um demonstração de prova de conceito, que nos mostra uma tabela de pesquisa de cerca de 30 nomes de domínio que incluem a vulnerabilidade IndexedDB do navegador, incluindo Netflix, Twitter e Xbox. Você pode usar o site se tiver o Safari em qualquer dispositivo da Apple para ver os sites que abriu recentemente e ver como o bug pode acessar suas informações.

No entanto, foi apontado que a mesma técnica pode ser usada em um conjunto maior de nomes de domínio, com qualquer site que use a API JavaScript IndexedDB agora vulnerável à extração de dados.

Infelizmente, todas as versões atuais do Safari no iOS e Mac estão desprotegidas, com a Apple atualmente não comentando sobre o problema que foi originalmente relatado pelo FingerprintJS em 28 de novembro.

Teremos certeza de mantê-lo atualizado com esse vazamento assim que mais informações forem divulgadas. Entramos em contato com a Apple para um comentário, mas não tivemos resposta no momento em que este artigo foi escrito.

Avaliações confiáveis
Kaspersky Total Security – 50% de desconto

Kaspersky Total Security – 50% de desconto

Proteção total em um só produto

Obtenha a sensação incomparável de segurança com proteção premiada contra hackers, vírus e malware. Além de proteção de pagamento e ferramentas de privacidade que protegem você de todos os ângulos. Inclui VPN grátis, gerenciador de senhas e Kaspersky Safe Kids. Agora com 50% de desconto a partir de apenas £ 19,99 por mês

  • Kaspersky
  • 50% de desconto
  • £ 19,99 por mês
Ver oferta

Você pode gostar…

Aumento de preço da Netflix torna o serviço de streaming mais caro dos EUA, mesmo sem 4K

Aumento de preço da Netflix torna o serviço de streaming mais caro dos EUA, mesmo sem 4K

Chris Smith3 dias atrás
Atualização de janeiro finalmente chegando para aliviar a dor dos usuários do Pixel 6 e Pro

Atualização de janeiro finalmente chegando para aliviar a dor dos usuários do Pixel 6 e Pro

Chris Smith3 dias atrás
Fone de ouvido Apple AR pode ser adiado até 2023 – Bloomberg

Fone de ouvido Apple AR pode ser adiado até 2023 – Bloomberg

Chris Smith3 dias atrás
As TVs OLED da Samsung podem ser lançadas este ano? Parece provável

As TVs OLED da Samsung podem ser lançadas este ano? Parece provável

Kob Monney3 dias atrás
O novo OnePlus 9RT está chegando ao Reino Unido?

O novo OnePlus 9RT está chegando ao Reino Unido?

Gemma Ryles3 dias atrás
Recomendações confiáveis: os mouses para jogos da Asus roubam o show

Recomendações confiáveis: os mouses para jogos da Asus roubam o show

Thomas Deehan3 dias atrás

Por que confiar em nosso jornalismo?

Fundada em 2004, a Trusted Reviews existe para dar aos nossos leitores conselhos completos, imparciais e independentes sobre o que comprar.

Hoje, temos 9 milhões de usuários por mês em todo o mundo e avaliamos mais de 1.000 produtos por ano.

O amplificador Studio JTM da Marshall marca o 100º aniversário de seu fundador

O amplificador Studio JTM da Marshall marca o 100º aniversário de seu fundador

A Marshall anunciou o amplificador Studio JTM, cujo design foi inspirado no primeiro modelo feito...

Consulte Mais Informação

Revisão do Razer Blade 14 (2023)

Revisão do Razer Blade 14 (2023)

VereditoO Razer Blade 14 não será para todos. Na verdade, está muito mais perto de ser para ningu...

Consulte Mais Informação

Como emparelhar Sony WF-1000XM5

Como emparelhar Sony WF-1000XM5

O Sony WF-1000XM5 foram revelados e os classificamos com cinco estrelas em nossa análise, descrev...

Consulte Mais Informação

insta story