Сегодня / 11:05
Госдума запретила размещать рекламу на сайтах нежелательных организаций и заблокированных ресурсах
Сегодня / 14:41
Музыкальный журналист Василий Конад рассказал об угрозах со стороны рэпера Bushido Zho
Сегодня / 13:55
«Афиша» рассказала, как собирала команду Пикника
Сегодня / 11:59
У Чонгука из BTS украли акции на 5 млн долларов
Сегодня / 10:36
Школьник случайно открыл световое эхо гигантской черной дыры
Сегодня / 10:25
Джон Литгоу и Джимми Смитс вернутся к своим ролям в «Декстере: Воскрешение»
Сегодня / 10:13
Ученые создали инъекцию для противозачаточного имплантата длительного действия
Сегодня / 09:46
Появились фото Джуда Лоу в образе Владимира Путина со съемок «Кремлевского волшебника»
Сегодня / 08:23
Вышел первый трейлер «Чебурашки-2»
Сегодня / 08:02
«Аэрофлот» запустил удаленное оформление багажа на курорте «Манжерок»
Сегодня / 06:50
Японские стоматологии предлагают собак-компаньонов и тренажеры, чтобы оживить бизнес
Сегодня / 05:55
В небе над западной Россией увидели святящуюся спираль. Это след от ракетного топлива
Сегодня / 23:44
На палестинского режиссера Хамдана Баллала напали в Израиле. Три недели назад он получил «Оскар»
Сегодня / 22:30
Джозеф Косински снимет проект об НЛО для Apple
Сегодня / 21:23
Стали известны лауреаты кинопремии «Ника». Среди них — Юра Борисов
Вчера / 20:09
Певица Граймс призналась, что у нее аутизм и СДВГ
Вчера / 19:19
Количество смертей от эвтаназии в Нидерландах увеличилось на 10% в 2024 году
Вчера / 18:38
Джейсон Стэтем работает на стройке в трейлере фильма «Мастер»
Вчера / 18:15
Лиззо сыграет главную роль в байопике о Розетте Тарп
Вчера / 17:11
Игра «Альтушка для скуфа» получит сюжетное дополнение
Вчера / 16:53
Вышел новый трейлер второго сезона «Андора»
Вчера / 15:35
«Афиша» анонсировала скидки до 70% ко Дню театра
Вчера / 15:33
Джон Карпентер и Пон Чжун Хо договорились вместе поработать над новым хоррором
Вчера / 15:09
Съемки нового фильма Андрея Звягинцева стартуют осенью в Риге
Обновлено вчера в 14:26
В Москве может выпасть треть месячной нормы осадков за день
Вчера / 14:05
Вышел новый трейлер «Доктора Кто» с Шути Гатвой
Вчера / 13:39
Компания по ДНК-тестированию 23andMe подала заявление о банкротстве
Вчера / 13:25
Джордж Клуни рассказал, что больше не снимается в романтических фильмах

В браузере Safari нашли уязвимость — она позволяет узнать историю просмотров и данные пользователей

17 января 2022 в 18:53
John Robert McPherson/Wikimedia

Компания в сфере кибербезопасности FingerprintJS обнаружила уязвимость в предустановленном на устройствах Apple браузере Safari, с помощью которой злоумышленники могут получить информацию о пользователе. Сообщение появилось в блоге организации.

Исследователи говорят, что ошибка возникла в браузере Safari 15, появившемся в iOS, iPadOS и macOS 12-й версии. Злоумышленники могут увидеть историю посещенных юзером страниц, а также некоторые данные его аккаунта в Google. В материале указано, что это как минимум фото профиля в сервисах компании.

В FingerprintJS объясняют, что уязвимость касается стандарта баз данных IndexedDB, он позволяет посещенным сайтам сохранять информацию на устройстве пользователя. Как правило, доступ к такой информации может иметь только сам сайт и никто другой: это так называемая политика одинакового происхождения.

В Safari 15, как говорят исследователи, работа этой системы нарушена. Когда сайт взаимодействует с базой данных в браузере Apple, создается новая пустая база, и ее информация доступна произвольным ресурсам, указано в статье. Иными словами, сайты могут видеть, какие другие страницы посещает пользователь в открытых вкладках и окнах.

В некоторых случаях, говорится в материале, сайты назначают юзерам уникальные идентификаторы. Это означает, что из‑за уязвимости в Safari 15 у злоумышленников появляется возможность получить информацию о конкретном пользователе таких ресурсов. В качестве примеров сайтов, где используется технология уникальных идентификаторов, в FingerprintJS называют YouTube, Google Calendar и Google Keep.

В FingerprintJS добавляют, что проблема наблюдается и при использовании приватного режима в Safari, хотя он и уменьшает количество потенциально доступных для утечки данных.

Уязвимости подвержены более 30 сайтов, сообщают исследователи, однако их количество может оказаться больше. Издание The Verge добавляет, что среди таких ресурсов — Instagram, Netflix, Twitter и Xbox.

Разработчик Chrome Джейк Арчибальд говорит, что у пользователей macOS есть возможность временно обезопасить себя, перейдя на другой браузер. Однако, по его словам, браузеры, доступные для iOS, в любом случае подвержены угрозе из‑за ограничений Apple, эту информацию также подтвердил разработчик The New York Times Алистер Кут.

В FingerprintJS заявили, что уведомили Apple об ошибке еще в ноябре 2021 года. Сегодня, 17 января, исследователи сообщили, что разработчики Apple начали работать над их запросом о проблеме в минувшее воскресенье, а затем отметили ее как решенную. Однако уязвимость не исчезнет до релиза обновления.

Расскажите друзьям
Loading...
Читайте также
Интересное
Рекомендуем вам
На сайте используются cookies.
Продолжая использовать сайт, вы принимаете условия
[]