Эксперты из FingerprintJS выявили уязвимость в «яблочном» браузере, связанную со стандартом IndexedDB, который позволяет сайтам сохранять БД на устройствах пользователя. Она присутствует на всех гаджетах и в сторонних браузерах, которые работают на iOS 15 и iPadOS 15.

При нормальной работе стандарта доступ к БД, создаваемой сайтом, может получить только он. В Safari при доступе сайта к своей базе браузер создаёт новую пустую базу данных с тем же именем во всех вкладках и окнах в сессии. Таким образом, сайты могут узнавать, какие ещё ресурсы посещает пользователь.

Сервисы Google заносят юзернейм в название БД. Получив эту информацию, киберпреступники могут узнать, например, настоящее имя или увидеть фотографию аккаунта.

Уведомление о находке было направлено в Apple ещё в конце ноября, но проблема до сих пор не решена.

17 января, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.06.2026
RuStore добавил функцию геотаргетинга ПО
19.06.2026
Mysk: Apple может вычислить скорость вашего набора текста
19.06.2026
ChatGPT впервые пересёк «экватор» (отрицательно)
19.06.2026
Победителейпремии «Приоритет: Цифра — 2026» наградили в Москве
19.06.2026
ЭАЦ InfoWatch: Стратегии атакующих всё чаще предполагают межсредовую интеграцию
18.06.2026
Solar AURA: Всегда скептически относитесь к щедрым предложениям и акциям
18.06.2026
ЦБ РФ рекомендует банкирам разработать свою ИБ-политику для работы с ИИ
18.06.2026
Прогноз: цифровые карты будут активно вытеснять классический «пластик»
18.06.2026
«Мы видим, что интерес пользователей к китайским мессенджерам и маркетплейсам растёт»
18.06.2026
D‑Agency: MAX берёт набором новой аудитории, Telegram — её качеством

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных