Уязвимость в Safari раскрывает историю браузера и имена пользователей Google

Компании Apple сообщили о проблеме ещё в прошлом году.

Эксперты FingerprintJS установили, что проблема есть в Safari 15 на всех устройствах. Уязвимость также обеспечивает доступ к данным и в других браузерах на iOS 15 и iPadOS 15.

⚡ Самое интересное и важное за день — в телеграм-канале «Лайфхакер. Новости».

Из-за использования стандарта IndexedDB программное обеспечение сохраняет данные на устройствах пользователей. В норме доступ к базе своих данных может получить только тот сайт, для которого она создавалась.

Но в Safari при каждой такой попытке доступа создаются новые пустые базы для всех окон и вкладок — с теми же именами, что и оригинальная. В результате сторонние ресурсы видят, какие ещё страницы посещаются.

Кроме того, YouTube, календарь и другие сервисы Google хранят в именах своих локальных баз логины пользователей. Используя их, киберпреступники могут получить и другие данные, например, фамилию, имя и фотографию аккаунта.

Посмотреть, как это работает, можно на специальном сайте, созданном FingerprintJS — он показывает недавнюю активность в Safari. В Apple эксперты сообщили о проблеме 21 ноября 2021 года, но уязвимость до сих пор не закрыта.

Это упрощённая версия страницы.

Читать полную версию
Обложка: Nicole Lienemann / Shutterstock
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Slava Chrome
17.01.22 12:29
А зачем они просят зайти в гугл аккаунт?
Нариман Гусейнов
25.03.22 15:20
снять.блакировку