Эксперты из FingerprintJS выявили уязвимость в «яблочном» браузере, связанную со стандартом IndexedDB, который позволяет сайтам сохранять БД на устройствах пользователя. Она присутствует на всех гаджетах и в сторонних браузерах, которые работают на iOS 15 и iPadOS 15.

При нормальной работе стандарта доступ к БД, создаваемой сайтом, может получить только он. В Safari при доступе сайта к своей базе браузер создаёт новую пустую базу данных с тем же именем во всех вкладках и окнах в сессии. Таким образом, сайты могут узнавать, какие ещё ресурсы посещает пользователь.

Сервисы Google заносят юзернейм в название БД. Получив эту информацию, киберпреступники могут узнать, например, настоящее имя или увидеть фотографию аккаунта.

Уведомление о находке было направлено в Apple ещё в конце ноября, но проблема до сих пор не решена.

17 января, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.08.2026
NCSC выступил за сохранение человеческого надзора за LLM
25.08.2026
«Солар» сформировала техпортфель для защиты ПО от ИИ-рисков
25.08.2026
Пополнить цифровой кошелёк наличными напрямую не получится
25.08.2026
Авторизация с доставкой лично в руки (скамерам)
25.08.2026
Третий антифрод-пакет сбавил градус суровости
25.08.2026
«Эта технология несёт риски для наших базовых прав»
24.08.2026
Мультимодальные ИИ-агенты увеличат объём и скорость анализа на предмет фишинга
24.08.2026
Гигант в сфере обработки данных стал жертвой атаки
24.08.2026
Фрод в Британии бьёт годовые рекорды
24.08.2026
Хакеры украли массу ПДн, включая сведения о размерах обуви

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных