Вчера / 19:52
Сторонников идеи плоской Земли отвезли в Антарктиду, чтобы доказать их неправоту
Сегодня / 00:21
Пэрис Хилтон призвала власти США принять закон против жестокого обращения с детьми в учреждениях
Обновлено вчера в 23:22
Роскомнадзор пообещал не собирать данные о личных устройствах россиян, обходящих блокировки
Вчера / 22:56
Большой театр открыл продажу билетов на январские показы «Щелкунчика»
Вчера / 22:50
Авторы «Ведьмака-4» понимали, что смена главного героя вызовет споры
Вчера / 22:21
Кембриджский университет призвали извиниться за заключение женщин в частную тюрьму в течение 350 лет
Вчера / 22:10
Создатель первого «Принца Персии» признался, что читал «Принц Госплана» у Пелевина
Вчера / 21:17
«Это был плохой шаг»: Джуд Лоу поделился, о съемках в каком фильме он пожалел
Вчера / 20:56
Вышел новый тизер киноадаптации «Лило и Стича»
Вчера / 20:19
MrBeast арендовал пирамиды в Гизе для съемок нового видео
Обновлено вчера в 20:10
Пассажирский поезд столкнулся с грузовым в Мурманской области. Несколько вагонов сошли с рельсов
Вчера / 19:04
В России снимут художественный фильм про Незнайку
Вчера / 18:14
Marvel Studios подтвердила, что «Черная Пантера-3» находится в разработке
Вчера / 17:49
Посмотрите трейлер черной комедии «Смерть единорога» с Дженной Ортегой и Полом Раддом
Вчера / 17:09
Милли Бобби Браун и Крис Пратт в трейлере «Электрического штата» братьев Руссо
Вчера / 17:06
Дизайнерскую одежду и современное искусство представят на маркете в «Суперметалле»
Вчера / 16:46
Глеб Калюжный и Иван Жарков озвучили Киберслава в предстоящем российском аниме
Вчера / 16:21
Синоптик рассказал о погоде в Москве в новогоднюю ночь
Вчера / 15:56
СМИ: Apple сворачивает работу сервисов в России
Вчера / 15:50
Артист балета Сергей Полунин собирается уехать из России
Вчера / 14:58
Евгений Цыганов сыграет Петера Глебски в экранизации «Отеля „У погибшего альпиниста“» Стругацких
Вчера / 14:00
МТС запустила «Виртуалити», чтобы помочь детям войти в ИТ
Вчера / 13:00
В Китае срок безвизового транзитного пребывания продлили до 10 суток
Вчера / 12:45
РФ вышла на третье место в мире по числу разводов: восемь из десяти браков в 2024-м распались
Вчера / 12:33
Брайан Кокс: «Кевину Спейси следует дать возможность вернуться к работе»
Вчера / 11:29
FX закрыл сериал «Старик» после второго сезона
Вчера / 11:10
В Москве появилась первая виртуальная достопримечательность — улица Нейро
Вчера / 10:54
Китайские космонавты установили новый рекорд по пребыванию в открытом космосе
Вчера / 09:56
В Китае мужчина едва не умер от инфаркта, помогая сыну с домашним заданием
Вчера / 02:13
Дастин Хоффман и Андре Холланд сыграют в драме «Ревизионист»
Вчера / 01:43
93-летняя художница Агнес Денес установила инсталляцию-пирамиду в долине Коачелла в США
Вчера / 00:53
Режиссер «Сумерек» экранизирует роман «Посмотри на меня» Сесилии Ахерн. В ленте сыграет Энсел Элгорт
17 декабря / 23:55
Шон Бин и Макензи Фой снимутся в вестерне «Вор-одиночка»
17 декабря / 22:56
Джеймс Ван разрабатывает сериал по Pacific Drive
17 декабря / 22:54
Том Круз получил награду ВМС США за роль в фильме «Топ Ган»

В браузере Safari нашли уязвимость — она позволяет узнать историю просмотров и данные пользователей

17 января 2022 в 21:53
John Robert McPherson/Wikimedia

Компания в сфере кибербезопасности FingerprintJS обнаружила уязвимость в предустановленном на устройствах Apple браузере Safari, с помощью которой злоумышленники могут получить информацию о пользователе. Сообщение появилось в блоге организации.

Исследователи говорят, что ошибка возникла в браузере Safari 15, появившемся в iOS, iPadOS и macOS 12-й версии. Злоумышленники могут увидеть историю посещенных юзером страниц, а также некоторые данные его аккаунта в Google. В материале указано, что это как минимум фото профиля в сервисах компании.

В FingerprintJS объясняют, что уязвимость касается стандарта баз данных IndexedDB, он позволяет посещенным сайтам сохранять информацию на устройстве пользователя. Как правило, доступ к такой информации может иметь только сам сайт и никто другой: это так называемая политика одинакового происхождения.

В Safari 15, как говорят исследователи, работа этой системы нарушена. Когда сайт взаимодействует с базой данных в браузере Apple, создается новая пустая база, и ее информация доступна произвольным ресурсам, указано в статье. Иными словами, сайты могут видеть, какие другие страницы посещает пользователь в открытых вкладках и окнах.

В некоторых случаях, говорится в материале, сайты назначают юзерам уникальные идентификаторы. Это означает, что из‑за уязвимости в Safari 15 у злоумышленников появляется возможность получить информацию о конкретном пользователе таких ресурсов. В качестве примеров сайтов, где используется технология уникальных идентификаторов, в FingerprintJS называют YouTube, Google Calendar и Google Keep.

В FingerprintJS добавляют, что проблема наблюдается и при использовании приватного режима в Safari, хотя он и уменьшает количество потенциально доступных для утечки данных.

Уязвимости подвержены более 30 сайтов, сообщают исследователи, однако их количество может оказаться больше. Издание The Verge добавляет, что среди таких ресурсов — Instagram, Netflix, Twitter и Xbox.

Разработчик Chrome Джейк Арчибальд говорит, что у пользователей macOS есть возможность временно обезопасить себя, перейдя на другой браузер. Однако, по его словам, браузеры, доступные для iOS, в любом случае подвержены угрозе из‑за ограничений Apple, эту информацию также подтвердил разработчик The New York Times Алистер Кут.

В FingerprintJS заявили, что уведомили Apple об ошибке еще в ноябре 2021 года. Сегодня, 17 января, исследователи сообщили, что разработчики Apple начали работать над их запросом о проблеме в минувшее воскресенье, а затем отметили ее как решенную. Однако уязвимость не исчезнет до релиза обновления.

Расскажите друзьям
Читайте также