Tyga выступит в Москве в августе
Картину Бэнкси продали на аукционе за 18 млн долларов
В Москве снесут ТЦ «Первомайский» — первый торговый центр в СССР.
В Москве откроется новое выставочное пространство фонда «Геометрия»
Брендан Фрейзер готовится к высадке войск в Нормандии в трейлере «Давления»
Джулианна Мур сыграет в комедии о матери и дочери. Его спродюсируют Барак и Мишель Обама
Фильм «Черный шар» с Пенелопой Крус получил 20-минутные овации в Каннах
Кейт Буш получила первую награду как режиссер за фильм «Маленькая землеройка»
Spotify и UMG заключили соглашение, чтобы позволить премиум-пользователям создавать ИИ-ремиксы
Гарри Меллинг появится во втором сезоне «Задания»
Мишель Пфайффер рассказала, что на съемках «Реки Мадисон» не было душа, кондиционера и еды
На Лубянской площади начали убирать искусственную лаванду, не понравившуюся москвичам
В Москве и пяти городах пройдет фестиваль авторского кино «КАРО/Арт»
В Москве обновят музей-заповедник «Кузьминки-Люблино»
Появился трейлер южнокорейского блокбастера «Колония» от режиссера «Поезда в Пусан»
Архитекторы попросили Путина и Собянина защитить Шуховскую башню
Кей Джей Апа рвется на фронт в новом трейлере фильма «Джимми» — байопика об актере Джимми Стюарте
Кантен Дюпье снял фильм в низкополигональной графике, как на PS2. Смотрим трейлер
Шестой сезон «Эмили в Париже» будет последним
Мэтт Деймон заменит Райана Гослинга в новом фильме создателей «Всё везде и сразу»
Смотрим новый трейлер второго сезона «Аватара: Легенда об Аанге»
СМИ: власти отложили введение платы за VPN-трафик в мобильных сетях
Netflix приобрел права на «Плохих Бриджет» — новый фильм режиссера «Kneecap»
Москвичам нужно в среднем 5 месяцев, чтобы найти работу
Россиянин стал первым в мире человеком, который покорил Эверест на одних руках
Гном Гномыч будет выступать за Азербайджан
Майка Монро в первом трейлере «Викторианской психопатки»
В Пермском крае владельцам торговых точек запретят хранить и распространять вейпы

В браузере Safari нашли уязвимость — она позволяет узнать историю просмотров и данные пользователей

John Robert McPherson/Wikimedia

Компания в сфере кибербезопасности FingerprintJS обнаружила уязвимость в предустановленном на устройствах Apple браузере Safari, с помощью которой злоумышленники могут получить информацию о пользователе. Сообщение появилось в блоге организации.

Исследователи говорят, что ошибка возникла в браузере Safari 15, появившемся в iOS, iPadOS и macOS 12-й версии. Злоумышленники могут увидеть историю посещенных юзером страниц, а также некоторые данные его аккаунта в Google. В материале указано, что это как минимум фото профиля в сервисах компании.

В FingerprintJS объясняют, что уязвимость касается стандарта баз данных IndexedDB, он позволяет посещенным сайтам сохранять информацию на устройстве пользователя. Как правило, доступ к такой информации может иметь только сам сайт и никто другой: это так называемая политика одинакового происхождения.

В Safari 15, как говорят исследователи, работа этой системы нарушена. Когда сайт взаимодействует с базой данных в браузере Apple, создается новая пустая база, и ее информация доступна произвольным ресурсам, указано в статье. Иными словами, сайты могут видеть, какие другие страницы посещает пользователь в открытых вкладках и окнах.

В некоторых случаях, говорится в материале, сайты назначают юзерам уникальные идентификаторы. Это означает, что из‑за уязвимости в Safari 15 у злоумышленников появляется возможность получить информацию о конкретном пользователе таких ресурсов. В качестве примеров сайтов, где используется технология уникальных идентификаторов, в FingerprintJS называют YouTube, Google Calendar и Google Keep.

В FingerprintJS добавляют, что проблема наблюдается и при использовании приватного режима в Safari, хотя он и уменьшает количество потенциально доступных для утечки данных.

Уязвимости подвержены более 30 сайтов, сообщают исследователи, однако их количество может оказаться больше. Издание The Verge добавляет, что среди таких ресурсов — Instagram, Netflix, Twitter и Xbox.

Разработчик Chrome Джейк Арчибальд говорит, что у пользователей macOS есть возможность временно обезопасить себя, перейдя на другой браузер. Однако, по его словам, браузеры, доступные для iOS, в любом случае подвержены угрозе из‑за ограничений Apple, эту информацию также подтвердил разработчик The New York Times Алистер Кут.

В FingerprintJS заявили, что уведомили Apple об ошибке еще в ноябре 2021 года. Сегодня, 17 января, исследователи сообщили, что разработчики Apple начали работать над их запросом о проблеме в минувшее воскресенье, а затем отметили ее как решенную. Однако уязвимость не исчезнет до релиза обновления.

Расскажите друзьям