Safari haavatavus paljastab brauseri ajaloo ja Google'i kasutajanimed
Varia / / January 17, 2022
Apple teatas probleemist eelmisel aastal.
Sõrmejälgede JS-i eksperdid asutatudet probleem on kõigis seadmetes Safari 15-s. See haavatavus võimaldab juurdepääsu ka iOS 15 ja iPadOS 15 muude brauserite andmetele.
Tänu IndexedDB standardi kasutamisele salvestab tarkvara andmeid kasutajate seadmetesse. Tavaliselt pääseb andmebaasile juurde ainult sait, mille jaoks see loodi.
Kuid Safaris luuakse iga sellise juurdepääsukatsega kõikidele akendele ja vahekaartidele uued tühjad alused – samade nimedega kui algsel. Selle tulemusena näevad kolmanda osapoole ressursid, milliseid teisi lehti külastatakse.
Lisaks salvestavad YouTube, kalender ja muud Google'i teenused kasutajate sisselogimisi oma kohalike andmebaaside nimedesse. Neid kasutades saavad küberkurjategijad hankida ka muid andmeid, nagu perekonnanimi, eesnimi ja kontofoto.
Saate vaadata, kuidas see töötab spetsiaalne saitloodud FingerprintJS-i poolt – see näitab hiljutist tegevust Safaris. Eksperdid teatasid probleemist Apple'ile 21. novembril 2021, kuid haavatavust pole veel suletud.
Loe ka🧐
- iPhone leidis haavatavuse, mis võimaldab simuleerida taaskäivitamist ja kasutajate järele luurata
- Kuidas keelata Maci versioonis Safari 15 värviline vahekaardiriba taust
- Kuidas tuua Safari otsinguriba iOS 15 ülaossa tagasi
10 aastat IT-alal proovisin palju: töötasin süsteemiadministraatori ja testijana, kirjutasin kümnes erinevas keeles programmeerimist, juhtis trükilehe toimetuse arvutiosakonda ja juhtis uudistevooge kõrgtehnoloogilised portaalid. Ma võin FreeBSD jaoks parandada KDE2 ja rääkida teile üksikasjalikult selle protsessi kõigist nüanssidest. Unistan isetehtud R2-D2-st ja kosmoselennust.