Архитекторы и урбанисты призвали спасти Электрозавод от сноса
Денис Косиков на первых кадрах ремейка «Курьера» Шахназарова
Disney+ и британская A24 снимут комедийно-драматический сериал
МРТ можно будет пройти без направления врача с 1 сентября
Ученые обнаружили в Китае сотни геномов гигантских вирусов
«Левиафан» Андрея Звягинцева станет причиной авиакатастрофы в новом фильме Рубена Эстлунда
В первый уик-энд «История игрушек-5» заработала более 300 млн долларов — это рекорд для франшизы
У Джереми Кларксона наступила ремиссия после лечения агрессивного рака
Netflix, A24 и Focus отказались от прав на фильм Луки Гуаданьино «Искусственный»
В Аргентине открыли самую высокую в мире статую Лионеля Месси
Началась работа над мультфильмами «Зверопой-3» и «Тайная жизнь домашних животных-3»
Создатели «Пацанов» выпустили ролик с неудачными дублями со съемок финального сезона
Кэти Бейтс рассказала, как выбросила сценарий фильма «Маменькин сыночек», когда получила его
Из Москвы в Душанбе снова начал ходить прямой поезд после шестилетнего перерыва
Сборы «Закулисья реальности» в России превысили 500 млн рублей
Экранизация романа «Завтра, завтра, завтра» Габриэль Зевин выйдет в ноябре 2027 года
Жители Бразилии получили экстренные оповещения о вторжении инопланетян
Стал известен топ-20 самых прослушиваемых музыкантов на Apple Music
Анна Джейн стала самым издаваемым автором в России в 2025 году
4 июля в «Лужниках» пройдет «День московского спорта»
В Москве одобрили снос Электрозавода
Морган Фримен спродюсирует альбом, посвященный 100-летней истории блюза
Фестиваль «Архстояние Детское-2026» объявил полную программу
В России начался самый длинный день в году
В Швеции нашли считавшуюся утраченной песню Виктора Цоя
Стали известны лауреаты премии «Золотая маска»
Джордж Лукас озвучил одного из персонажей в «Миньонах и монстрах»
Lipelis, «Казускома» и «Банд’Эрос» выступят на Ömankö Day

В браузере Safari нашли уязвимость — она позволяет узнать историю просмотров и данные пользователей

John Robert McPherson/Wikimedia

Компания в сфере кибербезопасности FingerprintJS обнаружила уязвимость в предустановленном на устройствах Apple браузере Safari, с помощью которой злоумышленники могут получить информацию о пользователе. Сообщение появилось в блоге организации.

Исследователи говорят, что ошибка возникла в браузере Safari 15, появившемся в iOS, iPadOS и macOS 12-й версии. Злоумышленники могут увидеть историю посещенных юзером страниц, а также некоторые данные его аккаунта в Google. В материале указано, что это как минимум фото профиля в сервисах компании.

В FingerprintJS объясняют, что уязвимость касается стандарта баз данных IndexedDB, он позволяет посещенным сайтам сохранять информацию на устройстве пользователя. Как правило, доступ к такой информации может иметь только сам сайт и никто другой: это так называемая политика одинакового происхождения.

В Safari 15, как говорят исследователи, работа этой системы нарушена. Когда сайт взаимодействует с базой данных в браузере Apple, создается новая пустая база, и ее информация доступна произвольным ресурсам, указано в статье. Иными словами, сайты могут видеть, какие другие страницы посещает пользователь в открытых вкладках и окнах.

В некоторых случаях, говорится в материале, сайты назначают юзерам уникальные идентификаторы. Это означает, что из‑за уязвимости в Safari 15 у злоумышленников появляется возможность получить информацию о конкретном пользователе таких ресурсов. В качестве примеров сайтов, где используется технология уникальных идентификаторов, в FingerprintJS называют YouTube, Google Calendar и Google Keep.

В FingerprintJS добавляют, что проблема наблюдается и при использовании приватного режима в Safari, хотя он и уменьшает количество потенциально доступных для утечки данных.

Уязвимости подвержены более 30 сайтов, сообщают исследователи, однако их количество может оказаться больше. Издание The Verge добавляет, что среди таких ресурсов — Instagram, Netflix, Twitter и Xbox.

Разработчик Chrome Джейк Арчибальд говорит, что у пользователей macOS есть возможность временно обезопасить себя, перейдя на другой браузер. Однако, по его словам, браузеры, доступные для iOS, в любом случае подвержены угрозе из‑за ограничений Apple, эту информацию также подтвердил разработчик The New York Times Алистер Кут.

В FingerprintJS заявили, что уведомили Apple об ошибке еще в ноябре 2021 года. Сегодня, 17 января, исследователи сообщили, что разработчики Apple начали работать над их запросом о проблеме в минувшее воскресенье, а затем отметили ее как решенную. Однако уязвимость не исчезнет до релиза обновления.

Расскажите друзьям