Майли Сайрус снялась в новой версии заставки канала Disney
Оксимирона* заочно приговорили к обязательным работам
В Японии выпустили спрей от тараканов в стиле «Атаки титанов»
СМИ: в центре Москвы вновь заработал мобильный интернет
World Athletics сняла с Всероссийской федерации легкой атлетики все связанные с допингом санкции
Ученые научились измерять постигровую депрессию. Сильнее всего ей подвержены любители RPG
«Чудо-человека» продлили на 2-й сезон
Минздрав рекомендовал направлять любителей бань на обследование спермы
Инстаграм* добавил возможность менять порядок фото в карусели после публикации
28 марта воздух в Москве может прогреться до +17 градусов
Звезда «Олененка» Джессика Ганнинг не вступала в отношения до 36 лет
Стали известны лауреаты премии «Ника»
Во вселенной The Sims появится знаменитая Lofi Girl
В Японии запустили экскурсионный поезд к горе Фудзи, предназначенный только для иностранцев
Звезда «Большой маленькой лжи» Джеймс Таппер снимет первый фильм в качестве режиссера
Отстраненный тренер пришел на матч в одежде священника и подрался с игроком соперников
СМИ: Селин Дион проведет осенью первые концерты после перерыва из‑за болезни
Команда бистро «Жан-Жак» объединилась с «Ночлежкой», чтобы привлечь внимание к проблеме бездомности
«Простые вещи» столкнулись с финансовыми трудностями и попросили о помощи
Кирстен Данст снимется в сиквеле фильма «Горничная» с Сидни Суини
Корейский мессенджер KakaoTalk вошел в топ-10 российского App Store
С 2020 года число курьеров в Москве увеличилось с 8000 до 120 000 человек
Пассажирский самолет столкнулся в аэропорту Нью-Йорка с пожарной машиной. Пилоты погибли
Путин подписал закон о льготной аренде помещений для книжных магазинов и культурных мероприятий
Дуэйн Джонсон в образе Мауи в трейлере лайв-экшна «Моана»
В седьмой ярмарке «Арт Россия» поучаствуют более 100 независимых художников и галерей
Артисты сделали каверы на песни МакSим к 20-летию альбома «Трудный возраст»
Барри Манилоу выпустит первый альбом за 15 лет

В браузере Safari нашли уязвимость — она позволяет узнать историю просмотров и данные пользователей

John Robert McPherson/Wikimedia

Компания в сфере кибербезопасности FingerprintJS обнаружила уязвимость в предустановленном на устройствах Apple браузере Safari, с помощью которой злоумышленники могут получить информацию о пользователе. Сообщение появилось в блоге организации.

Исследователи говорят, что ошибка возникла в браузере Safari 15, появившемся в iOS, iPadOS и macOS 12-й версии. Злоумышленники могут увидеть историю посещенных юзером страниц, а также некоторые данные его аккаунта в Google. В материале указано, что это как минимум фото профиля в сервисах компании.

В FingerprintJS объясняют, что уязвимость касается стандарта баз данных IndexedDB, он позволяет посещенным сайтам сохранять информацию на устройстве пользователя. Как правило, доступ к такой информации может иметь только сам сайт и никто другой: это так называемая политика одинакового происхождения.

В Safari 15, как говорят исследователи, работа этой системы нарушена. Когда сайт взаимодействует с базой данных в браузере Apple, создается новая пустая база, и ее информация доступна произвольным ресурсам, указано в статье. Иными словами, сайты могут видеть, какие другие страницы посещает пользователь в открытых вкладках и окнах.

В некоторых случаях, говорится в материале, сайты назначают юзерам уникальные идентификаторы. Это означает, что из‑за уязвимости в Safari 15 у злоумышленников появляется возможность получить информацию о конкретном пользователе таких ресурсов. В качестве примеров сайтов, где используется технология уникальных идентификаторов, в FingerprintJS называют YouTube, Google Calendar и Google Keep.

В FingerprintJS добавляют, что проблема наблюдается и при использовании приватного режима в Safari, хотя он и уменьшает количество потенциально доступных для утечки данных.

Уязвимости подвержены более 30 сайтов, сообщают исследователи, однако их количество может оказаться больше. Издание The Verge добавляет, что среди таких ресурсов — Instagram, Netflix, Twitter и Xbox.

Разработчик Chrome Джейк Арчибальд говорит, что у пользователей macOS есть возможность временно обезопасить себя, перейдя на другой браузер. Однако, по его словам, браузеры, доступные для iOS, в любом случае подвержены угрозе из‑за ограничений Apple, эту информацию также подтвердил разработчик The New York Times Алистер Кут.

В FingerprintJS заявили, что уведомили Apple об ошибке еще в ноябре 2021 года. Сегодня, 17 января, исследователи сообщили, что разработчики Apple начали работать над их запросом о проблеме в минувшее воскресенье, а затем отметили ее как решенную. Однако уязвимость не исчезнет до релиза обновления.

Расскажите друзьям