Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Сколько дней до лета
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиБраузеры
17 января 2022

Уязвимость в Safari раскрывает историю браузера и имена пользователей Google

Компании Apple сообщили о проблеме ещё в прошлом году.
Фото автора Ксения Шестакова
Ксения Шестакова

safari

Эксперты FingerprintJS установили, что проблема есть в Safari 15 на всех устройствах. Уязвимость также обеспечивает доступ к данным и в других браузерах на iOS 15 и iPadOS 15.

Из-за использования стандарта IndexedDB программное обеспечение сохраняет данные на устройствах пользователей. В норме доступ к базе своих данных может получить только тот сайт, для которого она создавалась.

Но в Safari при каждой такой попытке доступа создаются новые пустые базы для всех окон и вкладок — с теми же именами, что и оригинальная. В результате сторонние ресурсы видят, какие ещё страницы посещаются.

Кроме того, YouTube, календарь и другие сервисы Google хранят в именах своих локальных баз логины пользователей. Используя их, киберпреступники могут получить и другие данные, например, фамилию, имя и фотографию аккаунта.

Посмотреть, как это работает, можно на специальном сайте, созданном FingerprintJS — он показывает недавнюю активность в Safari. В Apple эксперты сообщили о проблеме 21 ноября 2021 года, но уязвимость до сих пор не закрыта.

Читайте также
🧐
Как отключить цветной фон панели вкладок в Safari 15 на Mac
Как вернуть строку поиска Safari наверх в iOS 15
На iPhone нашли уязвимость, позволяющую имитировать перезагрузку и следить за пользователями
Обложка: Nicole Lienemann / Shutterstock
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

10 товаров с AliExpress, за которые покупатели благодарят себя

10 покупок с AliExpress, за которые люди благодарят себя

3D-принтер Bambu Lab А1 Min

Надо брать: 3D-принтер Bambu Lab А1 Mini со скидкой 48%

«Дни выгоды» на AliExpress: экономим до 86% на важных покупках

«Дни выгоды» на AliExpress: экономим до 86% на важных покупках

массивные повседневные кроссовки от Xtep

Надо брать: массивные кроссовки от Xtep со скидкой 53%

10 товаров с маркетплейсов, на которые стоит обратить внимание на этой неделе

10 товаров с маркетплейсов, на которые стоит обратить внимание на этой неделе

Смартфон realme 16

Со скидкой 54% отдают новинку realme 16 на AliExpress

Nahodki AliExpress: samye interesnye i poleznye tovary nedeli

Находки AliExpress: самые интересные и полезные товары недели

Надо брать: автомобильный пылесос Baseus A5 со скидкой 38%

Надо брать: автомобильный пылесос Baseus A5 со скидкой 38%

Это интересно
Это наша БигДанность: как большие данные работают в повседневной жизни

Это наша БигДанность: как большие данные работают в повседневной жизни

Реклама
Почему после похудения килограммы возвращаются и как этого избежать

Почему после похудения килограммы возвращаются и как этого избежать

Что такое «карта родинок» и зачем её составляют

Что такое «карта родинок» и зачем её составляют

Обзор Honor Pad X8b

Обзор Honor Pad X8b — бюджетного планшета с отличной автономностью

Комментарии
Slava Chrome
17.01.22 12:29
А зачем они просят зайти в гугл аккаунт?
Нариман Гусейнов
25.03.22 15:20
снять.блакировку
Что вы могли пропустить
В пару кликов: как убрать человека с фото на смартфоне
В пару кликов: как убрать человека с фото на смартфоне
0
18:00
Технологии
Технологии
Что такое чат-бот Claude, как им пользоваться и почему он так популярен
Что такое чат-бот Claude, как им пользоваться и почему он так популярен
0
16:00
Ликбез
Технологии
Apple готовит премиальные умные очки в 4 стилях и с овальными камерами
Apple готовит премиальные умные очки в 4 стилях и с овальными камерами
0
Вчера
Новости
Технологии
Конкурент iPhone Ultra: раскладушку Huawei Pura X Max показали на видео
Конкурент iPhone Ultra: раскладушку Huawei Pura X Max показали на видео
0
Вчера
Новости
Устройства
6 лучших бесплатных видеоредакторов для iPhone в 2026 году
6 лучших бесплатных видеоредакторов для iPhone в 2026 году
0
Вчера
iOS
iOS
Мессенджер XChat от Илона Маска появился в App Store — со сквозным шифрованием и поддержкой Grok
Мессенджер XChat от Илона Маска появился в App Store — со сквозным шифрованием и поддержкой Grok
0
Вчера
iOS
Новости
Что лучше — DisplayPort или HDMI
Что лучше — DisplayPort или HDMI
0
12 апреля
Технологии
Технологии
Новые китайские Ultra‑смартфоны могут не выйти на рынок
Новые китайские Ultra‑смартфоны могут не выйти на рынок
0
11 апреля
Новости
Устройства
Зачем я купил Sony PSP в 2026 году — и почему советую эту легенду всем
Зачем я купил Sony PSP в 2026 году — и почему советую эту легенду всем
0
11 апреля
Технологии
Технологии
Apple выпустит сразу три смартфона в начале 2027 года
Apple выпустит сразу три смартфона в начале 2027 года
0
10 апреля
Новости
Устройства
Звони коту: как из-за блокировок люди начали общаться через автокормушки, пылесосы, таблицы и заметки
Звони коту: как из-за блокировок люди начали общаться через автокормушки, пылесосы, таблицы и заметки
0
10 апреля
Технологии
Технологии
Названы 10 самых продаваемых смартфонов в мире — в топ ворвалась модель Xiaomi
Названы 10 самых продаваемых смартфонов в мире — в топ ворвалась модель Xiaomi
0
9 апреля
Новости
Устройства
Dyson выпустила карманную версию своих культовых вентиляторов Air Multiplier
Dyson выпустила карманную версию своих культовых вентиляторов Air Multiplier
0
9 апреля
Новости
Устройства
Обзор Honor 600 Lite — сбалансированного смартфона с отличным дисплеем и крутой автономностью
Обзор Honor 600 Lite — сбалансированного смартфона с отличным дисплеем и крутой автономностью
0
9 апреля
Устройства
Устройства
В Škoda создали велосипедный звонок, который слышно даже в наушниках с шумодавом
В Škoda создали велосипедный звонок, который слышно даже в наушниках с шумодавом
0
8 апреля
Новости
Устройства

Новые комментарии

Аватар автора комментария
Georgy Tamrazyan13 минут назад

0 / 0

Ваша грамматика не оставляет сомнений, что этот коммент вы написали самостоятельно. А вообще гугл, например, пессимизирует в выдаче сайты, в которых содержатся сгенерированные материалы, тем более ему будет не сложно опознать материал из gemini так что вы вряд ли помогаете своими материалами ixbt, даже если они потрясающе написаны.
Как проверить, не написал ли текст ИИ, и есть ли в этом смысл
Аватар автора комментария
Виктор Подволоцкий20 минут назад

+1 / 0

Пионер, так сказать
В пару кликов: как убрать человека с фото на смартфоне
Аватар автора комментария
Georgy Tamrazyan23 минуты назад

+1 / 0

Изображение
В пару кликов: как убрать человека с фото на смартфоне
Аватар автора комментария
LAUREN ELLERMAN (I'm a lawyer)40 минут назад

0 / 0

Бред. Пишу на ixbt, без промтов, пишу гемини подборки, тайпом (по ходу он же соннет), строчу лонгриды. На площадке хз какой там определитель, но мои статьи и подборки хрен определяет. Хрен от человеческого отличишь. Но думаю, что год два и будет даже человеком написанное от а до я определять как ИИ-шное. Почму? Да патаму чта на на чем Ии учиться? На человеческих текстах! Точка. Что ИИ скормили, то он и ваяет. Для теста скармливал продвинутым детекторам статьи из газет за 2010 год, до 37% доходил показатель ИИ-шности =))) Да и вообще, что за бред, проверять на ИИ другим ИИ? Ну и опять же, некоторые ИИ все же ставят так называемые водяные знаки, но обходиться элементарно. И да, хоть ИИ-шный, хоть авторский, если ты не в тему пост написал, не в тот момент выложил, то хоть твой пост на 150% из ста полезен, актуальный, и по всем пунктам должен собрать чть ли не лям просмотров, он может собрать 1К и сгинуть на днище. Я часто вижу, как полная дичь, которую модераторы ixbt по какой-то не понятной мне причине пропускают, которая тупо сгенерированна по кнопке, а я уж это сразу вижу, благо опыта вагон, собирает сотни тысяч просмотров. При этом в комментах народ пишет, что это сук ДИЧЬ полнейшая, но модерации плевать, главное просмотры, наверное. Короче я к тому, что гуглу плевать, ИИ написал или человека. Если пост в нужный момент и в нужное время опубликован, то просмотры обеспеченны, а нет, ну так на не утонет. Это мое личное мнение и оно может и будет несовпадать с мнением окружающих меня списиалистов.
Как проверить, не написал ли текст ИИ, и есть ли в этом смысл
Лайфхакер и TRENDY BOX выпустили унисекс-бьюти-бокс — смотрите, что внутри

Лайфхакер и TRENDY BOX выпустили унисекс-бьюти-бокс — смотрите, что внутри

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании«Авторизация»
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях