Эксперты из FingerprintJS выявили уязвимость в «яблочном» браузере, связанную со стандартом IndexedDB, который позволяет сайтам сохранять БД на устройствах пользователя. Она присутствует на всех гаджетах и в сторонних браузерах, которые работают на iOS 15 и iPadOS 15.

При нормальной работе стандарта доступ к БД, создаваемой сайтом, может получить только он. В Safari при доступе сайта к своей базе браузер создаёт новую пустую базу данных с тем же именем во всех вкладках и окнах в сессии. Таким образом, сайты могут узнавать, какие ещё ресурсы посещает пользователь.

Сервисы Google заносят юзернейм в название БД. Получив эту информацию, киберпреступники могут узнать, например, настоящее имя или увидеть фотографию аккаунта.

Уведомление о находке было направлено в Apple ещё в конце ноября, но проблема до сих пор не решена.

17 января, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.09.2025
В Госдуме заявили об интересе «людей в костюмах» к FaceTime
03.09.2025
TenChat внедряет сертификацию ИТ-специалистов на базе платформы РОКИС
03.09.2025
«Образовательный сектор — настоящий кладезь конфиденциальной информации»
03.09.2025
В китайском интернете ввели обязательную маркировку ИИ-контента
02.09.2025
В России вступили в силу антифрод-поправки от «связистов»
02.09.2025
«Звёздные врата» откроются и над Индией. OpenAI строит ЦОД в Азии
02.09.2025
ИИ-факультет — имиджевый и стратегический проект МГУ
02.09.2025
НИЦ «Телеком» против мобильного рабства россиян
02.09.2025
«Яблоки» под расписку. Россиянам предлагают «пустые» смартфоны и после 1 сентября
02.09.2025
Google скоро покажет свой криптоконструктор для финсервисов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных