Вчера / 17:56
Китайский мультфильм «Нэчжа-2» стал самой кассовой анимацией в мире
Сегодня / 21:45
Двукратный номинант на «Оскар» Майкл Шеннон представил трейлер режиссерского дебюта «Эрик Лару»
Вчера / 20:41
У папы Римского диагностировали двустороннюю пневмонию
Вчера / 20:12
Джон Малкович не хотел сниматься в фильмах Marvel из‑за маленькой зарплаты
Вчера / 19:32
Певицу Баффи Сент-Мари обвинили в лжи насчет своей этнической принадлежности и лишили Ордена Канады
Вчера / 18:46
Ангус Клауд и Педро Паскаль в первом трейлере «Странных сказок»
Вчера / 18:45
Крис Пайн сыграет главную роль в криминальном триллере от создателя «Фарго»
Вчера / 18:23
Новый фильм Стивена Спилберга об НЛО выйдет в июне 2026 года
Вчера / 18:14
Комикс «Академия „Амбрелла“» получит продолжение. Оно выйдет в июне
Вчера / 17:09
Синтия Эриво получила роль Иисуса в спектакле «Иисус Христос — суперзвезда»
Вчера / 17:07
Мариинка покажет в Большом театре тетралогию «Кольцо нибелунга» Вагнера
Вчера / 16:26
Исследование показало, что мухи любят кататься на каруселях
Вчера / 16:23
«Здесь куча парней, что для меня в новинку!»: Роберт Паттинсон удивлен ростом мужской фан-базы
Вчера / 15:57
Брайан Тайри Генри и Вагнер Мора ввязываются в опасную игру в трейлере «Вора дури» («Dope Thief»)
Вчера / 15:35
The New York Times начала использовать ИИ для редактуры новостей
Вчера / 15:31
Гай Пирс заявил, что Кевин Спейси преследовал его во время съемок фильма «Секреты Лос-Анджелеса»
Вчера / 15:11
Корейская актриса Ким Сэ Рон покончила с собой. Она снималась в «Охотничьих псах» и «Зеркале ведьмы»
Вчера / 14:35
В Австралии создали джин из круассана
Вчера / 14:25
YouTube удалил тру-крайм-подкаст, потому что его сценарии писал искусственный интеллект
Вчера / 14:21
Стивен Найт заявил, что «Острые козырьки» получат продолжение после полнометражного фильма
Вчера / 13:58
Вокалиста Placebo обвинили в клевете. Он назвал премьера Италии фашисткой и расисткой
Вчера / 13:22
США восстановят численность персонала посольства в Москве
Вчера / 13:20
Британка добилась 94 тыс. фунтов стерлингов за увольнение во время беременности
Вчера / 13:17
Казахстанские тиктокеры спасли денерную 72-летнего мужчины ― и сделали его звездой соцсетей
Вчера / 12:56
В России девушкам могут разрешить уходить в декрет на любом сроке беременности
Вчера / 12:43
Okko представил тизер сериала «Цыгане. Улица Шекспира»
Вчера / 12:11
Организаторы «Снежной деревни» в Китае извинились за сугробы из ваты
Вчера / 11:34
Актер «Очень странных дел» пожаловался на «психологические последствия» роли Векны

В браузере Safari нашли уязвимость — она позволяет узнать историю просмотров и данные пользователей

17 января 2022 в 18:53
John Robert McPherson/Wikimedia

Компания в сфере кибербезопасности FingerprintJS обнаружила уязвимость в предустановленном на устройствах Apple браузере Safari, с помощью которой злоумышленники могут получить информацию о пользователе. Сообщение появилось в блоге организации.

Исследователи говорят, что ошибка возникла в браузере Safari 15, появившемся в iOS, iPadOS и macOS 12-й версии. Злоумышленники могут увидеть историю посещенных юзером страниц, а также некоторые данные его аккаунта в Google. В материале указано, что это как минимум фото профиля в сервисах компании.

В FingerprintJS объясняют, что уязвимость касается стандарта баз данных IndexedDB, он позволяет посещенным сайтам сохранять информацию на устройстве пользователя. Как правило, доступ к такой информации может иметь только сам сайт и никто другой: это так называемая политика одинакового происхождения.

В Safari 15, как говорят исследователи, работа этой системы нарушена. Когда сайт взаимодействует с базой данных в браузере Apple, создается новая пустая база, и ее информация доступна произвольным ресурсам, указано в статье. Иными словами, сайты могут видеть, какие другие страницы посещает пользователь в открытых вкладках и окнах.

В некоторых случаях, говорится в материале, сайты назначают юзерам уникальные идентификаторы. Это означает, что из‑за уязвимости в Safari 15 у злоумышленников появляется возможность получить информацию о конкретном пользователе таких ресурсов. В качестве примеров сайтов, где используется технология уникальных идентификаторов, в FingerprintJS называют YouTube, Google Calendar и Google Keep.

В FingerprintJS добавляют, что проблема наблюдается и при использовании приватного режима в Safari, хотя он и уменьшает количество потенциально доступных для утечки данных.

Уязвимости подвержены более 30 сайтов, сообщают исследователи, однако их количество может оказаться больше. Издание The Verge добавляет, что среди таких ресурсов — Instagram, Netflix, Twitter и Xbox.

Разработчик Chrome Джейк Арчибальд говорит, что у пользователей macOS есть возможность временно обезопасить себя, перейдя на другой браузер. Однако, по его словам, браузеры, доступные для iOS, в любом случае подвержены угрозе из‑за ограничений Apple, эту информацию также подтвердил разработчик The New York Times Алистер Кут.

В FingerprintJS заявили, что уведомили Apple об ошибке еще в ноябре 2021 года. Сегодня, 17 января, исследователи сообщили, что разработчики Apple начали работать над их запросом о проблеме в минувшее воскресенье, а затем отметили ее как решенную. Однако уязвимость не исчезнет до релиза обновления.

Расскажите друзьям
Читайте также