Tech reviews and news

Ta hrošč Safari bi lahko puščal vašo nedavno zgodovino brskanja

click fraud protection

Odkrito je bilo, da lahko napaka Safari 15 razkrije vašo nedavno zgodovino brskanja in celo nekatere podatke iz prijavljenih Google računov.

Objava na blogu iz FingerprintJS (prek 9to5mac) je razkrila, da lahko velika napaka v Safariju 15 dejansko uhaja vašo nedavno zgodovino brskanja iz aplikacije.

Vsakdo, ki je svoj Google račun povezal s Safarijem, bi lahko bil tudi v nevarnosti, da bodo razkriti tudi njegovi osebni podatki.

Ta ranljivost je bila povezana s težavo z načinom izvajanja Apple IndexedDB, ki je vmesnik za programiranje aplikacij (API), ki shranjuje podatke v vašem brskalniku.

Napaka pomeni, da lahko spletno mesto vidi imena baz podatkov za katero koli domeno v sistemu Mac in iOS, ne samo svoje. Z uporabo imen lahko spletna mesta iz iskalne tabele izvlečejo identifikacijske podatke.

Zaupanja vredna mnenja
Kaspersky Total Security – 50% popust

Kaspersky Total Security – 50% popust

Popolna zaščita v enem izdelku

Zagotovite si neprimerljiv občutek varnosti z nagrajeno zaščito pred hekerji, virusi in zlonamerno programsko opremo. Plus zaščita plačil in orodja za zasebnost, ki vas varujejo z vseh zornih kotov. Vključuje brezplačen VPN, upravitelj gesel in Kaspersky Safe Kids. Zdaj 50 % popust od samo 19,99 £ na mesec

  • Kaspersky
  • 50 % popust
  • 19,99 £ na mesec
Poglej ponudbo

Na primer, če bi na eni spletni strani odprli svojo e-pošto in nato odpreli drugo spletno stran, ki je zlonamerna, Applova aplikacija API-ja pomeni, da si zlonamerno spletno mesto lahko ogleda vašo e-pošto in postrga vaš Googlov uporabniški ID, s katerim lahko izveste več informacij o ti.

To je velika napaka. V operacijskem sistemu OSX lahko uporabniki Safarija (začasno) preklopijo na drug brskalnik, da se izognejo uhajanju svojih podatkov med izvori. Uporabniki iOS-a nimajo te izbire, saj Apple prepoveduje druge brskalnike. https://t.co/aXdhDVIjTT

— Jake Archibald (@jaffathecake) 16. januarja 2022

Običajno bi politika, imenovana politika istega izvora, preprečila, da bi se to zgodilo, saj omejuje en izvor pri interakciji s podatki, ki so zbrani drugje; z drugimi besedami, če bi odprli svojo e-pošto in nato zlonamerno spletno mesto, nevarno spletno mesto ne bi imelo možnosti dostopa do vaše e-pošte ali drugih spletnih strani, s katerimi komunicirate.

FingerprintsJS je tudi ponaredil a demonstracija za dokaz koncepta, ki nam prikazuje tabelo za iskanje približno 30 imen domen, ki vključujejo ranljivost brskalnika IndexedDB, vključno z Netflixom, Twitterjem in Xboxom. Če imate Safari na kateri koli napravi Apple, lahko uporabite spletno mesto, da si ogledate vsa spletna mesta, ki ste jih nedavno odprli, in preverite, kako lahko napaka dostopa do vaših podatkov.

Vendar je bilo poudarjeno, da bi lahko isto tehniko uporabili na večjem naboru domenskih imen, pri čemer je vsako spletno mesto, ki uporablja IndexedDB JavaScript API, zdaj ranljivo za strganje podatkov.

Na žalost so vse trenutne različice Safarija za iOS in Mac nezaščitene, pri čemer Apple trenutno ne komentira težave, o kateri je 28. novembra prvotno poročal FingerprintJS.

Zagotovo vas bomo obveščali o tem puščanju, takoj ko bo prišlo več informacij. Za komentar smo se obrnili na Apple, vendar v času, ko je bil ta članek napisan, nismo prejeli odgovora.

Zaupanja vredna mnenja
Kaspersky Total Security – 50% popust

Kaspersky Total Security – 50% popust

Popolna zaščita v enem izdelku

Zagotovite si neprimerljiv občutek varnosti z nagrajeno zaščito pred hekerji, virusi in zlonamerno programsko opremo. Plus zaščita plačil in orodja za zasebnost, ki vas varujejo z vseh zornih kotov. Vključuje brezplačen VPN, upravitelj gesel in Kaspersky Safe Kids. Zdaj 50 % popust od samo 19,99 £ na mesec

  • Kaspersky
  • 50 % popust
  • 19,99 £ na mesec
Poglej ponudbo

Morda vam bo všeč…

Zaradi povišanja cene Netflix je najdražja storitev pretakanja v ZDA, tudi brez 4K

Zaradi povišanja cene Netflix je najdražja storitev pretakanja v ZDA, tudi brez 4K

Chris Smithpred 3 dnevi
Januarska posodobitev končno prihaja za lajšanje bolečin uporabnikov Pixel 6 in Pro

Januarska posodobitev končno prihaja za lajšanje bolečin uporabnikov Pixel 6 in Pro

Chris Smithpred 3 dnevi
Slušalke Apple AR bodo morda odložene do leta 2023 – Bloomberg

Slušalke Apple AR bodo morda odložene do leta 2023 – Bloomberg

Chris Smithpred 3 dnevi
Ali bi se lahko Samsungovi OLED televizorji predstavili letos? Izgleda verjetno

Ali bi se lahko Samsungovi OLED televizorji predstavili letos? Izgleda verjetno

Kob Monneypred 3 dnevi
Ali novi OnePlus 9RT prihaja v Združeno kraljestvo?

Ali novi OnePlus 9RT prihaja v Združeno kraljestvo?

Gemma Rylespred 3 dnevi
Trusted Recommends: Asusove igralne miške ukradejo predstavo

Trusted Recommends: Asusove igralne miške ukradejo predstavo

Thomas Deehanpred 3 dnevi

Zakaj zaupati našemu novinarstvu?

Trusted Reviews, ustanovljen leta 2004, obstaja zato, da našim bralcem nudi temeljite, nepristranske in neodvisne nasvete o tem, kaj kupiti.

Danes imamo 9 milijonov uporabnikov na mesec po vsem svetu in ocenjujemo več kot 1000 izdelkov na leto.

Če je Elden Ring 'niša', je tudi Call of Duty

Če je Elden Ring 'niša', je tudi Call of Duty

MNENJE: Ni skrivnost, sem velik oboževalec iger Elden Ring in Souls na splošno. Mislim, česa ni z...

Preberi Več

Kako ustvariti in upravljati račun Roblox, mlajši od 13 let za otroka

Kako ustvariti in upravljati račun Roblox, mlajši od 13 let za otroka

korak 1Prijavite se na spletni strani RobloxPojdi do https://www.roblox.com/ – takoj bi morali v...

Preberi Več

Kako uporabljati Amazon Echo kot zvočnik Bluetooth

Kako uporabljati Amazon Echo kot zvočnik Bluetooth

korak 1Prestavite svoj Echo v način združevanja BluetoothDokler je vaša naprava Echo vklopljena ...

Preberi Več

insta story