Павел Добрянов
Павел Добрянов Подписчиков: 30
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 22

Уязвимость в Safari 15 может привести к утечке данных об интернет-активности

2 дочитывания
0 комментариев
Эта публикация уже заработала 0,15 рублей за дочитывания
Зарабатывать

Проблема также раскрывает идентификатор пользователя Google другим сайтам.

Уязвимость в версии браузера Safari 15 может привести к утечке интернет-активности пользователя, а также может раскрыть некоторую личную информацию, связанную с учетной записью Google. По словам специалистов из компании FingerprintJS, уязвимость связана с проблемой реализации интерфейса прикладного программирования (API) Apple IndexedDB, который хранит данные в браузере.

IndexedDB работает согласно политике единого происхождения (Same-origin policy), которое ограничивает взаимодействие одного источника с данными, собранными в других. Например, если пользователь открывает свою учетную запись электронной почты на одной вкладке, а затем открывает вредоносную web-страницу на другой, политика единого происхождения не позволяет вредоносной странице просматривать и вмешиваться в электронную почту.

Как обнаружили эксперты, приложение Apple API IndexedDB в Safari 15 фактически нарушает политику единого происхождения. Когда сайт взаимодействует с базой данных в Safari, «новая (пустая) база данных с тем же именем создается во всех других активных фреймах, вкладках и окнах в рамках одного сеанса браузера».

Таким образом, другие web-сайты могут видеть имена баз данных, созданных на других сайтах. Сайты, использующие учетную запись Google, включая YouTube, Календарь Google и Google Keep, создают базы данных с уникальным идентификатором пользователя Google в своем имени. Идентификатор Google позволяет компании получать доступ к общедоступной информации, такой как изображение профиля, и уязвимость в Safari может предоставлять подобный доступ и другим сайтам.

К сожалению, пользователи мало что могут сделать для решения данной проблемы, поскольку уязвимость также влияет на режим приватного просмотра в Safari.

Источник: SecurityLab.ru

Понравилась публикация?
21 / -5
нет
0 / 0
Подписаться
Донаты ₽

Гамбит

После прочтения остаётся ощущение, что тебя нельзя «прочитать до конца». Ты вроде ...

Инфоцыгане: Кто это?

Инфоцыгане - это группа киберпреступников, которые занимаются кражей и продажей ...

"Путин и Лукашенко договорились о размещении ядерного оружия в Белоруссии: что это значит для мировой безопасности?"

В свете последнего соглашения между Россией и Белоруссией о размещении ядерного оружия, многие эксперты начали обсуждать его последствия для мировой безопасности. Некоторые утверждают, что это может

Анализ показал, что провинции Китая и штат Флорида входят в список наиболее уязвимых к климатическим изменениям регионов в мире.

Китай и Флорида среди наиболее уязвимых к изменению климата регионов мираСогласно оценке специалистов по климатическим рискам XDI, 16 из 20 наиболее уязвимых к изменению