Tech reviews and news

Táto chyba Safari môže presakovať vašu nedávnu históriu prehliadania

click fraud protection

Zistilo sa, že chyba Safari 15 môže odhaliť vašu nedávnu históriu prehliadania a dokonca aj niektoré informácie z prihlásených účtov Google.

Blogový príspevok od Fingerprint JS (cez 9 až 5 mac) odhalil, že obrovská chyba v Safari 15 môže v skutočnosti uniknúť z aplikácie vašu nedávnu históriu prehliadania.

Každý, kto prepojil svoj účet Google so Safari, môže byť tiež vystavený riziku odhalenia jeho osobných údajov.

Táto chyba zabezpečenia bola spojená s problémom so spôsobom, akým spoločnosť Apple implementuje IndexovanáDB, čo je aplikačné programové rozhranie (API), ktoré ukladá údaje vo vašom prehliadači.

Chyba znamená, že webová stránka môže vidieť názvy databáz pre ľubovoľnú doménu na Macu a iOS, nielen pre svoju vlastnú. Pomocou názvov môžu webové stránky extrahovať identifikačné informácie z vyhľadávacej tabuľky.

Dôveryhodné recenzie
Kaspersky Total Security – 50% zľava

Kaspersky Total Security – 50% zľava

Celková ochrana v jednom produkte

Získajte bezkonkurenčný pocit bezpečia s ocenenou ochranou proti hackerom, vírusom a malvéru. Plus nástroje na ochranu platieb a súkromia, ktoré vás ochránia z každého uhla. Zahŕňa bezplatnú sieť VPN, správcu hesiel a Kaspersky Safe Kids. Teraz 50 % zľava už od 19,99 £ mesačne

  • Kaspersky
  • zlava 50
  • 19,99 £ mesačne
Zobraziť ponuku

Ak by ste napríklad otvorili svoj e-mail na jednej webovej stránke a potom otvorili inú webovú stránku, ktorá je náhodou škodlivá, aplikácia Apple of API znamená, že škodlivá webová stránka môže zobraziť váš e-mail a zoškrabať vaše ID používateľa Google, ktoré možno použiť na zistenie ďalších informácií o vy.

Toto je obrovská chyba. V systéme OSX môžu používatelia Safari (dočasne) prepnúť na iný prehliadač, aby sa vyhli úniku údajov z rôznych zdrojov. Používatelia iOS takú možnosť nemajú, pretože spoločnosť Apple zakazuje ostatné motory prehliadačov. https://t.co/aXdhDVIjTT

— Jake Archibald (@jaffathecake) 16. januára 2022

Politika nazývaná politika rovnakého pôvodu by to zvyčajne zablokovala, pretože obmedzuje interakciu jedného zdroja s údajmi, ktoré sa zhromažďujú inde; inými slovami, ak by ste otvorili svoj e-mail a potom škodlivú webovú stránku, nebezpečná webová lokalita by nemala žiadny spôsob, ako získať prístup k vášmu e-mailu alebo iným webovým stránkam, s ktorými komunikujete.

FingerprintsJS tiež zosmiešnil a proof-of-concept demo, ktorá nám ukazuje vyhľadávaciu tabuľku s približne 30 názvami domén, ktoré zahŕňajú zraniteľnosť prehliadača IndexedDB, vrátane služieb Netflix, Twitter a Xbox. Stránku môžete použiť, ak máte Safari na akomkoľvek zariadení Apple, aby ste si mohli pozrieť všetky stránky, ktoré ste nedávno otvorili, a zistiť, ako sa chyba dostane k vašim informáciám.

Poukázalo sa však na to, že rovnakú techniku ​​je možné použiť na väčšom súbore názvov domén, pričom každá webová stránka, ktorá používa IndexedDB JavaScript API, je teraz náchylná na zoškrabovanie údajov.

Bohužiaľ, všetky aktuálne verzie Safari pre iOS a Mac sú nechránené, pričom Apple momentálne nekomentuje problém, ktorý pôvodne nahlásil FingerprintJS 28. novembra.

O tomto úniku vás budeme určite informovať hneď, ako sa objavia ďalšie informácie. Požiadali sme spoločnosť Apple o komentár, ale v čase, keď bol tento článok napísaný, sme nedostali odpoveď.

Dôveryhodné recenzie
Kaspersky Total Security – 50% zľava

Kaspersky Total Security – 50% zľava

Celková ochrana v jednom produkte

Získajte bezkonkurenčný pocit bezpečia s ocenenou ochranou proti hackerom, vírusom a malvéru. Plus nástroje na ochranu platieb a súkromia, ktoré vás ochránia z každého uhla. Zahŕňa bezplatnú sieť VPN, správcu hesiel a Kaspersky Safe Kids. Teraz 50 % zľava už od 19,99 £ mesačne

  • Kaspersky
  • zlava 50
  • 19,99 £ mesačne
Zobraziť ponuku

Možno sa ti bude páčiť…

Zvýšenie cien Netflix z neho robí najdrahšiu streamovaciu službu v USA, a to aj bez 4K

Zvýšenie cien Netflix z neho robí najdrahšiu streamovaciu službu v USA, a to aj bez 4K

Chris SmithPred 3 dňami
Januárová aktualizácia konečne prichádza na zmiernenie bolesti používateľov Pixel 6 a Pro

Januárová aktualizácia konečne prichádza na zmiernenie bolesti používateľov Pixel 6 a Pro

Chris SmithPred 3 dňami
Apple AR headset môže byť odložený až do roku 2023 – Bloomberg

Apple AR headset môže byť odložený až do roku 2023 – Bloomberg

Chris SmithPred 3 dňami
Mohli by byť televízory OLED od spoločnosti Samsung uvedené na trh tento rok? Vyzerá to pravdepodobne

Mohli by byť televízory OLED od spoločnosti Samsung uvedené na trh tento rok? Vyzerá to pravdepodobne

Kob MonneyPred 3 dňami
Príde nový OnePlus 9RT do Veľkej Británie?

Príde nový OnePlus 9RT do Veľkej Británie?

Gemma RylesováPred 3 dňami
Dôveryhodné odporúčania: Herné myši Asus kradnú show

Dôveryhodné odporúčania: Herné myši Asus kradnú show

Thomas DeehanPred 3 dňami

Prečo dôverovať našej žurnalistike?

Trusted Reviews, založený v roku 2004, existuje, aby našim čitateľom poskytol dôkladné, nezaujaté a nezávislé rady o tom, čo kúpiť.

Dnes máme na celom svete 9 miliónov používateľov mesačne a ročne hodnotíme viac ako 1 000 produktov.

Prvé veľké zníženie cien Diablo 4 je tu

Prvé veľké zníženie cien Diablo 4 je tu

Jedna z najhorúcejších hier roka, Diablo 4, práve zažila prvé veľké zníženie ceny na konzole.Shop...

Čítaj Viac

Ako sťahovať aplikácie iMessage na iPhone a iPad

Ako sťahovať aplikácie iMessage na iPhone a iPad

iMessage je skvelý spôsob iPhone používateľom posielať textové správy, zdieľať fotografie a videá...

Čítaj Viac

Chcete vedieť, čo Apple zahrnie do iPadOS 18? Pozrite sa na iOS 17

Chcete vedieť, čo Apple zahrnie do iPadOS 18? Pozrite sa na iOS 17

STANOVISKO: Apple práve predstavil množstvo nových verzií svojho vlajkového softvéru, základných ...

Čítaj Viac

insta story