В браузере на айфонах и в Safari нашли уязвимость, позволяющую узнавать данные пользователей Google

17/01/2022 - 15:02 (по МСК)

В браузере Safari 15 в операционной системе macOS и во всех браузерах в операционных системах iOS 15 и iPadOS 15 обнаружили уязвимость, позволяющую отслеживать активность пользователя в интернете, а также узнавать данные пользователей Google. Об этом говорится в исследовании компании FingerprintJS.

Уязвимость связана со стандартом IndexedDB, который хранит данные в браузере. При нормальной работе доступ к базе данных, которую создает сайт, может получить только IndexedDB.

Из-за уязвимости каждый раз, когда сайт взаимодействует с базой данных, создается новая пустая база данных с тем же именем во всех других активных вкладках, окнах и фреймах в одной сессии браузера. В результате сайты могут узнавать историю браузера.

Некоторые сервисы ― YouTube, Календарь Google или Google Keep ― включают в базы данных уникальные идентификаторы пользователей, с помощью которых можно получить общедоступную информацию о владельце аккаунта, как минимум, его фотографию. Это означает, что узнать личность пользователя могут ненадежные или вредоносные веб-сайты, пояснили в FingerprintJS. Уязвимость также позволяет связать вместе несколько отдельных учетных записей, используемых одним и тем же пользователем.

По данным экспертов, ошибка затрагивает более 30 популярных сайтов, в том числе Instagram, YouTube, Netflix, Twitter, WhatsApp, «ВКонтакте», Xbox, Bloomberg.

Уязвимость также затрагивает режим приватного просмотра в Safari.

FingerprintJS сообщила об утечке еще в конце ноября, но обновления для Safari с тех пор не выходило.

Другие новости
Четыре человека погибли, еще восемь ранены в результате обстрела Харьковской области Сегодня в 12:54 В Краснодарском крае дроны атаковали НПЗ Сегодня в 11:59 Президент Грузии Саломе Зурабишвили заявила, что наложила вето на закон об «иноагентах» Вчера в 17:21 Французская компания Danone объявила о продаже своего российского бизнеса Вчера в 15:05 Израиль обнаружил тела троих убитых боевиками ХАМАС заложников, в том числе гражданки Германии Шани Лук Вчера в 15:02 В Бишкеке из-за драки местных жителей с иностранцами произошли массовые беспорядки Вчера в 15:01 «Новая газета Европа»: почти 60 священников подверглись репрессиям за антивоенную позицию с начала войны Семь военнослужащих пострадали в результате взрыва в военной академии в Петербурге Российские военные задержали в Казахстане дезертира из армии РФ, его удерживают на военной базе Суд арестовал петербуржца по обвинению в убийстве солистки инди‑группы Una Анастасии Котовой