Шевченко Елена
Шевченко Елена Подписчиков: 20

В айфонах и айпадах нашли серьезную уязвимость, которая позволяет узнать историю браузера и данные пользователей

3 дочитывания
0 комментариев
Эта публикация уже заработала 0,15 рублей за дочитывания
Зарабатывать

Эта неприятность возникла из-за ошибки движка WebKit в реализации стандарта IndexedDB, интерфейса прикладного программирования (API), который хранит данные в браузере. Этот интерфейс позволяет сайтам сохранять базы данных на устройстве пользователя. Уязвимость затронула все браузеры на iOS и iPadOS, в соответствии с требованиями Apple

Из-за уязвимости сайты могут получить доступ к базам данных, созданных другими сайтами. Каждый раз, когда сайт взаимодействует с базой данных, новая пустая база данных с тем же именем создается во всех других активных фреймах, вкладках и окнах в рамках одной сессии браузера. Раскрытие имени базы данных позволяет произвольным сайтам узнать, какие интернет-страницы посещал пользователь.

В некоторых случаях сайты используют в именах баз данных уникальные идентификаторы, которые позволяют отождествить пользователя. Например, это касается сервисов Google, в том числе YouTube и календаря. Используя идентификатор пользователя Google (Google User ID), можно получить публичную личную информацию о владельце аккаунта, как минимум, фотографию профиля.

Исследователи обнаружили более 30 популярных сайтов, которые взаимодействуют с проиндексированными базами данных на своей домашней странице. Среди них — Instagram****, YouTube, Netflix, Twitter, WhatsApp, «ВКонтакте». Компания FingerprintJS создала демонстрационный сайт, где можно увидеть, как можно получить доступ к истории в браузере.

Представители FingerprintJS сообщили Apple об обнаруженной ошибке в конце ноября 2021 года, но с тех пор для Safari не выпускали обновлений. В Apple это не комментировали.

Понравилась публикация?
28 / -2
нет
0 / 0
Подписаться
Донаты ₽
* * * * Instagram/Facebook принадлежит компании Meta, признанной экстремистской организацией и запрещенной в РФ

Ваш аккаунт взломали! С фейковых «Госуслуг» россиянам массово приходят письма

Злоумышленники не дремлют и рассылают сообщения с поддельных сервисов. На этот раз с подобия Госуслуг. Разберемся в деталях. Россияне стали жаловаться, что им приходят письма якобы от портала Госуслуг.

Почему по никнейму канала нельзя установить человека и пригласить его свидетелем в суд. Ответ юриста.

Многие пользователи сайтов предпочитают быть анонимными. Никнеймы часто используются для защиты личной информации. Именно по этому такого автора канала трудно вычислить и установить его личность.

Что нельзя делать в интернете в России: как не попасть на административку или уголовку

Интернет — это как огромный торговый центр с тысячами дверей: в большинство можно заходить спокойно, но есть и такие, за которыми вас ждут штрафы, предупреждения или даже уголовная ответственность.

Защита персональных данных – важно знать

В современном обществе защита персональных данных становится все более актуальной темой. С развитием цифровых технологий и улучшением объема информации, обрабатываемой различными организациями,...
03:36
Поделитесь этим видео

Ушел айфон

На Бали макака утащила у россиянки позолоченный iPhone за $6000 и скрылась ...