img
img17 января 2022 в 14:42

Исследователи из FingerprintJS нашли серьезную уязвимость в Safari

Исследователи из FingerprintJS выявили уязвимость в Safari — она позволяет узнать историю браузера и имена пользователей Google.

Исследователи из FingerprintJS выявили уязвимость в Safari — она позволяет узнать историю браузера и имена пользователей Google.

Браузер при посещении сайта создает базу данных с недавней активностью пользователя, к которой могут получить доступ другие сайты. Уязвимость есть в Safari 15 на всех устройствах и в сторонних браузерах, которые работают на iOS 15 и iPadOS 15, узнали исследователи из FingerprintJS. Она связана со стандартом IndexedDB, который позволяет сайтам сохранять базы данных на устройствах пользователя.

Обычно при его нормальной работе доступ к базе данных, которую создает сайт, может получить лишь он. В Safari при доступе сайта к своей базе браузер создает новую пустую базу данных с тем же именем во всех вкладках и окнах в сессии. Из-за этого сайты могут узнавать, какие другие сайты посещает пользователь.

Сервисы Google, в том числе YouTube и календарь, заносят имя пользователя в название базы данных. При получении логина злоумышленники могут узнать и другие сведения — к примеру, фамилию, имя и фотографию аккаунта.

FingerprintJS создала сайт, на котором можно посмотреть, как работает уязвимость — при его посещении с Safari 15 отображается недавняя активность пользователя.

Ранее сообщалось, что популярные роутеры оказались уязвимыми перед хакерами.

Читайте также

Похожие материалы

«Второго провайдера недостаточно»: эксперт объяснил, как выбрать стратегию резервирования каналов

08.06.2026

Просто об искусственном интеллекте: «Первый Космический» запустил новый образовательный проект

04.12.2024

«Нужно разбирать проблему глубже»: чем чреваты исключения в концепции маркировки МАВ

29.05.2026

Страховка от утечек. За чей счёт можно обрести кибербезмятежность

26.12.2024

Google регистрирует в РФ товарный знак для компании-разработчика искусственного интеллекта

05.12.2024

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции