Ralph Lauren представили официальную форму сборной США для зимних Олимпийских игр 2026 года
Тимоте Шаламе назвал актеров, которых он считает величайшими
Стала известна дата релиза фильма «Острые козырьки. Бессмертный человек»
Режиссер «Грозового перевала» хочет сделать его новым «Титаником»
Москвичка подала в суд на ветклинику, работники которой смеялись над смертью ее собаки
В Госдуму внесли законопроект о полном госфинансировании отечественных мультфильмов
Лариса Долина пообещала вернуть деньги Полине Лурье за квартиру в полном объеме
Умер актер Кари-Хироюки Тагава, сыгравший Шан Цзуна в экранизации Mortal Kombat
В России утвердили расписание ЕГЭ на 2026 год
В Калининграде стартовал зимний фестиваль Pianissimo
В России планируют ввести перечень запрещенных для детей работ
Актера Джереми О.Харриса из «Эмили в Париже» арестовали в Японии из‑за наркотиков
В Париже в Большом дворце вновь откроется крупнейший крытый каток мира
В Петербурге утвердили проект реставрации бывшего следственного изолятора «Кресты»
Опрос: 55% мужчин хотят на Новый год романтический ужин и секс, а женщины — путешествие и украшения
Джиган, Artik & Asti и Niletto выпустили ремиксы на «Худи». Их посоветовал ИИ-помощник BandLink
Forbes назвал бывшую балерину Луану Лопес Лару самой молодой женщиной-миллиардером в мире
Группа Киану Ривза Dogstar отправится в европейское турне в 2026 году
Лариса Долина согласилась вернуть деньги за злополучную квартиру, но отдавать их хочет поэтапно
Netflix рассказал, как зумеры и миллениалы потребляют контент
«Самокат» выпустил лимитированную коллекцию новогодних игрушек
Опрос: почти каждый второй россиянин собирается этой зимой в путешествие
Трехлетний индийский мальчик стал самым юным шахматистом с рейтингом ФИДЕ в истории
Вышел тизер романтической комедии «Счастлив, когда ты нет»
В Южной Корее разрабатывают приложение для отслеживания сталкеров
Netflix объявил о покупке Warner Bros. Discovery за 82,7 млрд долларов
Netflix получил право на эксклюзивные переговоры о покупке студии Warner Bros. Discovery
Братья Джонас вернулись к своим ролям в тизере «Camp Rock 3»

В браузере Safari нашли уязвимость — она позволяет узнать историю просмотров и данные пользователей

John Robert McPherson/Wikimedia

Компания в сфере кибербезопасности FingerprintJS обнаружила уязвимость в предустановленном на устройствах Apple браузере Safari, с помощью которой злоумышленники могут получить информацию о пользователе. Сообщение появилось в блоге организации.

Исследователи говорят, что ошибка возникла в браузере Safari 15, появившемся в iOS, iPadOS и macOS 12-й версии. Злоумышленники могут увидеть историю посещенных юзером страниц, а также некоторые данные его аккаунта в Google. В материале указано, что это как минимум фото профиля в сервисах компании.

В FingerprintJS объясняют, что уязвимость касается стандарта баз данных IndexedDB, он позволяет посещенным сайтам сохранять информацию на устройстве пользователя. Как правило, доступ к такой информации может иметь только сам сайт и никто другой: это так называемая политика одинакового происхождения.

В Safari 15, как говорят исследователи, работа этой системы нарушена. Когда сайт взаимодействует с базой данных в браузере Apple, создается новая пустая база, и ее информация доступна произвольным ресурсам, указано в статье. Иными словами, сайты могут видеть, какие другие страницы посещает пользователь в открытых вкладках и окнах.

В некоторых случаях, говорится в материале, сайты назначают юзерам уникальные идентификаторы. Это означает, что из‑за уязвимости в Safari 15 у злоумышленников появляется возможность получить информацию о конкретном пользователе таких ресурсов. В качестве примеров сайтов, где используется технология уникальных идентификаторов, в FingerprintJS называют YouTube, Google Calendar и Google Keep.

В FingerprintJS добавляют, что проблема наблюдается и при использовании приватного режима в Safari, хотя он и уменьшает количество потенциально доступных для утечки данных.

Уязвимости подвержены более 30 сайтов, сообщают исследователи, однако их количество может оказаться больше. Издание The Verge добавляет, что среди таких ресурсов — Instagram, Netflix, Twitter и Xbox.

Разработчик Chrome Джейк Арчибальд говорит, что у пользователей macOS есть возможность временно обезопасить себя, перейдя на другой браузер. Однако, по его словам, браузеры, доступные для iOS, в любом случае подвержены угрозе из‑за ограничений Apple, эту информацию также подтвердил разработчик The New York Times Алистер Кут.

В FingerprintJS заявили, что уведомили Apple об ошибке еще в ноябре 2021 года. Сегодня, 17 января, исследователи сообщили, что разработчики Apple начали работать над их запросом о проблеме в минувшее воскресенье, а затем отметили ее как решенную. Однако уязвимость не исчезнет до релиза обновления.

Расскажите друзьям