17 января 2022 / время чтения: 1 мин. / всего просмотров: 28

Уязвимость в Safari 15 позволяет узнать историю браузера


Эксперты из FingerprintJS выявили уязвимость в «яблочном» браузере, связанную со стандартом IndexedDB, который позволяет сайтам сохранять БД на устройствах пользователя. Она присутствует на всех гаджетах и в сторонних браузерах, которые работают на iOS 15 и iPadOS 15.

При нормальной работе стандарта доступ к БД, создаваемой сайтом, может получить только он. В Safari при доступе сайта к своей базе браузер создаёт новую пустую базу данных с тем же именем во всех вкладках и окнах в сессии. Таким образом, сайты могут узнавать, какие ещё ресурсы посещает пользователь.

Сервисы Google заносят юзернейм в название БД. Получив эту информацию, киберпреступники могут узнать, например, настоящее имя или увидеть фотографию аккаунта.

Уведомление о находке было направлено в Apple ещё в конце ноября, но проблема до сих пор не решена.

Похожие новости

Новость

Microsoft: С распространением ИИ-агентов рисков станет больше

Новость

Аналитики SOC увидели в ИИ помехи для карьерного роста

Новость

Эксперты SANS выявили главные тенденции threat hunting

Новость

Безопасникам советуют проводить командно-штабные учения

  1. 05 Akamai: API — основная мишень для атак на современные компании
  2. 06 Автоматизация атак позволяет хакерам действовать «со скоростью замысла»
  3. 07 CISA рассказало организациям о пользе киберприманок
  4. 08 CISA и NIST — о защите облачных токенов идентификации
  5. 09 Почему трудно оправиться от атак вымогательского ПО
  6. 10 Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»