Вчера / 09:45
Голый зад, вечная загрузка и разочарование: как в сети запомнили бой Тайсона и Джейка Пола
Сегодня / 10:43
В православном мессенджере «Зосима» запретят материться и призывать к экстремизму
Сегодня / 10:13
Mash: сборную Брунея по футболу не пустили в стриптиз-бар после поражения от России 0:11
Сегодня / 09:35
В Пакистане VPN объявили противоречащим шариату
Вчера / 22:30
Hello Kitty и Fender выпустили стилизованные электрогитары
Вчера / 21:55
Грузия в четвертый раз заняла первое место на детском «Евровидении»
Вчера / 21:22
Умер глава New Yorker Фридрих Кнапп, благодаря которому сеть магазинов стала мировым гигантом
Вчера / 19:55
Ева Лонгория уточнила, что уехала из США не из‑за Трампа. Ранее она говорила об антиутопии в стране
Вчера / 18:40
В Саратовской области введут «реестр наркоманов»
Вчера / 17:45
В РФС объяснили, что матчи с командами уровня Брунея нужны для очков в рейтинге ФИФА
Вчера / 16:55
Релиз «Звездных войн» передвинули ради «Ледникового периода-6»
Обновлено вчера в 16:47
Умер премьер Мариинского театра Владимир Шкляров
Вчера / 15:59
Сыр из овечьего молока признали лучшим в 2024 году
Вчера / 15:16
Минюст отказал в регистрации Партии любителей пива
Вчера / 14:42
Депутат Госдумы обвинил курьеров продуктов с высшим образованием в «непатриотичности»
Вчера / 14:10
В Одинцово сгорел шелтер проекта «Дом убежище»
Вчера / 12:32
Умерла звезда «Бриллиантовой руки» актриса Светлана Светличная
Вчера / 12:02
Хасбик в интервью Такеру Карлсону: «Хочу, чтобы во всем мире был мир»
Вчера / 08:51
Майк Тайсон проиграл бой блогеру Джейку Полу
Вчера / 03:41
Элизабет Олсен вернется к роли Алой Ведьмы в мультсериале «Зомби Marvel»
Вчера / 02:52
Мартин Скорсезе назвал «психологически мощным» хоррор «Я видел свечение телевизора»
Вчера / 01:59
В Москве нашли кота Лучика, которого украли из зоомагазина школьницы
Вчера / 01:09
Студентки женского университета Донгдук протестуют против приема в вуз мужчин
Вчера / 00:03
В Японии арестовали американца, который нацарапал свое имя на древней храмовой постройке
15 ноября / 23:30
Режиссер «Субстанции» Корали Фаржа отозвала фильм с феста из‑за слов организатора о женщинах в кино
15 ноября / 22:56
Coca-Cola сгенерировала новую рождественскую рекламу. Она никому не понравилась
15 ноября / 22:43
«Почему у него совсем нет яиц?»: Хью Грант назвал «жалким» своего персонажа из «Ноттинг-Хилла»
15 ноября / 21:57
«Доктор Кто» вернется на Рождество со спецэпизодом
15 ноября / 21:52
Сборная России по футболу провела рекордно успешный матч. Она забила 11 голов команде Брунея
15 ноября / 21:01
Hulu показал трейлер сериала «Рай» со Стерлингом К.Брауном и Джеймсом Марсденом
15 ноября / 20:58
Зак Снайдер снимет экшн-триллер о полиции Лос-Анджелеса
15 ноября / 20:35
Warner Bros. работает над ремейком «Запретной планеты»
15 ноября / 19:46
В Японии мужчина отказался от принятия решений. Он живет по единому расписанию уже 15 лет
15 ноября / 19:43
Сериал «Огни ночной пятницы» получит ремейк
15 ноября / 19:27
Депутаты-маори исполнили традиционный танец, протестуя против спорного законопроекта

В браузере Safari нашли уязвимость — она позволяет узнать историю просмотров и данные пользователей

17 января 2022 в 21:53
John Robert McPherson/Wikimedia

Компания в сфере кибербезопасности FingerprintJS обнаружила уязвимость в предустановленном на устройствах Apple браузере Safari, с помощью которой злоумышленники могут получить информацию о пользователе. Сообщение появилось в блоге организации.

Исследователи говорят, что ошибка возникла в браузере Safari 15, появившемся в iOS, iPadOS и macOS 12-й версии. Злоумышленники могут увидеть историю посещенных юзером страниц, а также некоторые данные его аккаунта в Google. В материале указано, что это как минимум фото профиля в сервисах компании.

В FingerprintJS объясняют, что уязвимость касается стандарта баз данных IndexedDB, он позволяет посещенным сайтам сохранять информацию на устройстве пользователя. Как правило, доступ к такой информации может иметь только сам сайт и никто другой: это так называемая политика одинакового происхождения.

В Safari 15, как говорят исследователи, работа этой системы нарушена. Когда сайт взаимодействует с базой данных в браузере Apple, создается новая пустая база, и ее информация доступна произвольным ресурсам, указано в статье. Иными словами, сайты могут видеть, какие другие страницы посещает пользователь в открытых вкладках и окнах.

В некоторых случаях, говорится в материале, сайты назначают юзерам уникальные идентификаторы. Это означает, что из‑за уязвимости в Safari 15 у злоумышленников появляется возможность получить информацию о конкретном пользователе таких ресурсов. В качестве примеров сайтов, где используется технология уникальных идентификаторов, в FingerprintJS называют YouTube, Google Calendar и Google Keep.

В FingerprintJS добавляют, что проблема наблюдается и при использовании приватного режима в Safari, хотя он и уменьшает количество потенциально доступных для утечки данных.

Уязвимости подвержены более 30 сайтов, сообщают исследователи, однако их количество может оказаться больше. Издание The Verge добавляет, что среди таких ресурсов — Instagram, Netflix, Twitter и Xbox.

Разработчик Chrome Джейк Арчибальд говорит, что у пользователей macOS есть возможность временно обезопасить себя, перейдя на другой браузер. Однако, по его словам, браузеры, доступные для iOS, в любом случае подвержены угрозе из‑за ограничений Apple, эту информацию также подтвердил разработчик The New York Times Алистер Кут.

В FingerprintJS заявили, что уведомили Apple об ошибке еще в ноябре 2021 года. Сегодня, 17 января, исследователи сообщили, что разработчики Apple начали работать над их запросом о проблеме в минувшее воскресенье, а затем отметили ее как решенную. Однако уязвимость не исчезнет до релиза обновления.

Расскажите друзьям