В браузере на айфонах и в Safari нашли уязвимость, позволяющую узнавать данные пользователей Google

17/01/2022 - 15:02 (по МСК)

В браузере Safari 15 в операционной системе macOS и во всех браузерах в операционных системах iOS 15 и iPadOS 15 обнаружили уязвимость, позволяющую отслеживать активность пользователя в интернете, а также узнавать данные пользователей Google. Об этом говорится в исследовании компании FingerprintJS.

Уязвимость связана со стандартом IndexedDB, который хранит данные в браузере. При нормальной работе доступ к базе данных, которую создает сайт, может получить только IndexedDB.

Из-за уязвимости каждый раз, когда сайт взаимодействует с базой данных, создается новая пустая база данных с тем же именем во всех других активных вкладках, окнах и фреймах в одной сессии браузера. В результате сайты могут узнавать историю браузера.

Некоторые сервисы ― YouTube, Календарь Google или Google Keep ― включают в базы данных уникальные идентификаторы пользователей, с помощью которых можно получить общедоступную информацию о владельце аккаунта, как минимум, его фотографию. Это означает, что узнать личность пользователя могут ненадежные или вредоносные веб-сайты, пояснили в FingerprintJS. Уязвимость также позволяет связать вместе несколько отдельных учетных записей, используемых одним и тем же пользователем.

По данным экспертов, ошибка затрагивает более 30 популярных сайтов, в том числе Instagram, YouTube, Netflix, Twitter, WhatsApp, «ВКонтакте», Xbox, Bloomberg.

Уязвимость также затрагивает режим приватного просмотра в Safari.

FingerprintJS сообщила об утечке еще в конце ноября, но обновления для Safari с тех пор не выходило.

Другие новости
В Белгородской области при атаке дрона-камикадзе пострадали пять человек Вчера в 17:16 WSJ опубликовал статью, в которой утверждается, что Путин не отдавал прямого приказа убить Навального. Песков назвал статью «пустыми рассуждениями» Вчера в 17:15 В Минобороны РФ заявили, что 66 украинских беспилотников атаковали Краснодарский край Вчера в 17:13 МВД Украины: Россия нанесла удары по Сумской области, есть жертвы Читателей начали чаще штрафовать за репосты «нежелательных» независимых медиа Росфинмониторинг внес движение «Я/Мы Сергей Фургал» в список экстремистов и террористов В России резко вырос спрос на книги Сорокина и Янагихары из-за заявлений о снятии их с продаж В Японии закроют сеткой вид на гору Фудзи из-за туристов, которые блокируют улицу ради красивого фото Журналиста российского Forbes Сергея Мингазова задержали по уголовному делу о «фейках» про армию Школьники из Карелии примерили бронежилеты с нашивками «Груз 200 — мы вместе» и «Мой гроб еще шумит в лесу»