TechBriefly RU
  • Tech
  • Business
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly RU
No Result
View All Result
Home Apple

Вниманию пользователей Safari: эта ошибка может привести к утечке вашей истории посещенных страниц и личных идентификаторов.

bySavaş Önemli
17/01/2022
in Apple, Featured, How, Instagram, iOS, iPhone, Security, Tech, Twitter, what
Reading Time: 1 min read
Вниманию пользователей Safari: эта ошибка может привести к утечке вашей истории посещенных страниц и личных идентификаторов.
Share on FacebookShare on Twitter

По выводам из Отпечаток пальцаJS, службу снятия отпечатков пальцев браузера и обнаружения мошенничества, ошибка в Safari 15 может раскрыть вашу онлайн-активность и некоторую личную информацию, связанную с вашей учетной записью Google (через 9to5Mac). Проблема связана с реализацией Apple ИндекседБД, API, который хранит данные в вашем браузере.

IndexedDB, как и все веб-базы данных, придерживается политики единого источника, что означает, что один источник не может взаимодействовать с данными, сгенерированными в других источниках. Политика одного и того же источника не позволяет вредоносной странице просматривать и подделывать вашу электронную почту, если вы открываете свою учетную запись электронной почты на одной вкладке, а затем посещаете вредоносный сайт на другой.

Вниманию пользователей Safari: эта ошибка может привести к утечке вашей истории посещенных страниц и личных идентификаторов.
Вниманию пользователей Safari: эта ошибка может привести к утечке вашей истории посещенных страниц и личных идентификаторов.

Ошибка Safari, из-за которой ваш идентификатор пользователя Google становится известен другим сайтам.

Реализация Apple IndexedDB API в Safari 15, согласно FingerprintJS, нарушает политику того же происхождения. Когда веб-сайт взаимодействует с базой данных в Safari, FingerprintJS утверждает, что «новая (пустая) база данных с тем же именем создается во всех других активных фреймах, вкладках и окнах в рамках одного сеанса браузера».

  Ошибка PS4 NP-34958-9: как исправить

Это означает, что другие веб-сайты могут просматривать имена других баз данных, разработанных на других сайтах, которые могут содержать информацию, относящуюся к вашей личности. FingerprintJS идентифицирует веб-сайты, которые используют вашу учетную запись Google, такие как YouTube, Календарь Google и Google Keep и другие. Поскольку ваш идентификатор пользователя Google позволяет Google получать доступ к вашим общедоступным данным, таким как изображение вашего профиля, уязвимость Safari может открыть его для других веб-сайтов.

Это огромная ошибка. В OS X пользователи Safari могут (временно) переключиться на другой браузер, чтобы избежать утечки данных из разных источников. У пользователей iOS такого выбора нет, потому что Apple накладывает запрет на другие браузерные движки. https://t.co/aXdhDVIjTT

— Джейк Арчибальд (@jaffathecake) 16 января 2022 г.

СМОТРИТЕ ТАКЖЕ
Правительство Индии предупреждает пользователей Chrome о проблеме безопасности

FingerprintJS создан демонстрация концепции вы можете оценить, есть ли у вас Safari 15 или выше на вашем Mac, iPhone или iPad. В демонстрации используется уязвимость IndexedDB браузера для определения сайтов, которые вы открыли (или недавно открывали), и того, как сайты, использующие уязвимость, могут собирать информацию из вашего идентификатора пользователя Google. В настоящее время он обнаруживает только 30 основных сайтов, на которые влияет ошибка, таких как Instagram, Netflix, Twitter и Xbox, но, вероятно, это затронет гораздо больше.

  Tesla переносит штаб-квартиру из Калифорнии в Техас

К сожалению, вы мало что можете с этим поделать, потому что ошибка затрагивает и режим приватного просмотра в Safari. Вы можете использовать другой браузер в macOS, но на все браузеры распространяется запрет Apple на сторонний браузерный движок на iOS. 28 ноября FingerprintJS сообщил об утечке в средство отслеживания ошибок WebKit, но для Safari еще не было обновлений.

Tags: может

Related Posts

Председатель ASUS сигнализирует о потенциальном уходе с рынка смартфонов

Председатель ASUS сигнализирует о потенциальном уходе с рынка смартфонов

Tesla возобновляет разработку Dojo3 по мере стабилизации AI5

Tesla возобновляет разработку Dojo3 по мере стабилизации AI5

OpenAI планирует практическое внедрение ИИ в 2026 году

OpenAI планирует практическое внедрение ИИ в 2026 году

Совет по надзору за Meta рассматривает окончательное отключение учетной записи

Совет по надзору за Meta рассматривает окончательное отключение учетной записи

Председатель ASUS сигнализирует о потенциальном уходе с рынка смартфонов
Tech

Председатель ASUS сигнализирует о потенциальном уходе с рынка смартфонов

Tesla возобновляет разработку Dojo3 по мере стабилизации AI5
Tech

Tesla возобновляет разработку Dojo3 по мере стабилизации AI5

OpenAI планирует практическое внедрение ИИ в 2026 году
Tech

OpenAI планирует практическое внедрение ИИ в 2026 году

Совет по надзору за Meta рассматривает окончательное отключение учетной записи
Tech

Совет по надзору за Meta рассматривает окончательное отключение учетной записи

Авторы обвиняют NVIDIA в массовом пиратстве в области обучения ИИ
Tech

Авторы обвиняют NVIDIA в массовом пиратстве в области обучения ИИ

TechBriefly RU

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.