Close Menu
    Facebook X (Twitter) Instagram
    NNews
    • ГОЛОВНА
    • НОВИНИ
      • Україна
      • Світ
      • Спорт
      • Криптовалюта
    • АВТОМОБІЛІ
    • ТЕХНОЛОГІЇ
      • Кібербезпека
    • НАУКА
    • ІГРИ
    • LifeStyle
      • Курйози
      • Краса та здоров’я
      • Корисні поради
      • Фільми та серіали
      • Афіша
      • Погода
      • Реклама
    Facebook X (Twitter) Instagram
    NNews
    Home»ТЕХНОЛОГІЇ»Вразливість у Safari 15 видає недавню активність та дані Google User ID
    ТЕХНОЛОГІЇ

    Вразливість у Safari 15 видає недавню активність та дані Google User ID

    Anna NevolinaBy Anna Nevolina18.01.2022Коментарів немає2 Mins Read
    Facebook Twitter LinkedIn Telegram Copy Link

    Дослідники FingerprintJS виявили вразливість у Safari 15, яка може призвести до витоку даних про відвідування та дії користувача в мережі, а також може розкрити деяку особисту інформацію, пов’язану з обліковим записом Google.

    Вразливість пов’язана з Apple IndexedDB – API, який дозволяє сайтам зберігати бази даних на пристрої користувача.

    Як пояснив FingerprintJS, IndexedDB дотримується принципу однакового джерела (same-origin policy). Це важлива концепція безпеки, яка обмежує взаємодію одного джерела із даними, отриманими з інших джерел. По суті, лише веб-сайт, який генерує певні дані може мати доступ до цієї інформації. Наприклад, якщо користувач відкриває свій обліковий запис електронної пошти в одній вкладці, а потім в іншій вкладці відкриває сторінку зі шкідливим скриптом, то механізм same-origin policy не дозволяє шкідливій сторінці отримати доступ до електронної пошти користувача.

    Читайте також:  Sony випустила оновлення для PlayStation 5, яке додає довгоочікувану функцію Community Game Help

    FingerprintJS виявив, що Safari 15 принцип однакового джерела не дотримується. Коли веб-сайт взаємодіє з базою даних у Safari, як повідомляє FingerprintJS, “нова (порожня) база даних з тим же ім’ям створюється у всіх інших активних фреймах, вкладках та вікнах в рамках одного сеансу браузера”. Це означає, що інші сайти можуть дізнаватись, які інші сайти відвідує користувач.

    Як зазначає FingerprintJS, сайти, які використовують обліковий запис Google, такі як YouTube, Календар, Google Keep, створюють бази даних з унікальним ідентифікатором користувача Google User ID. Цей ідентифікатор дозволяє Google отримати доступ до загальнодоступної персональної інформації, включаючи зображення профілю. Через помилку Safari може надавати ці дані іншим веб-сайтам.

    This is a huge bug. On OSX, Safari users can (temporarily) switch to another browser to avoid their data leaking across origins. iOS users have no such choice, because Apple imposes a ban on other browser engines. https://t.co/aXdhDVIjTT

    — Jake Archibald (@jaffathecake) January 16, 2022

    Дослідники FingerprintJS створили спеціальний сайт з демонстрацією того, як працює вразливість – при відвідуванні за допомогою Safari 15 відображається нещодавня активність користувача. Зараз він виявляє лише 30 популярних сайтів, включаючи Instagram, Netflix, Twitter, Xbox. Але, ймовірно, сама вразливість зачіпає значно більше сайтів.

    Читайте також:  Xiaomi готується до глобального запуску нового датчика температури та вологості Smart Temperature and Humidity Monitor 3 Mini

    Фахівці з безпеки повідомили Apple про помилку ще 28 листопада 2021 року, але її досі не усунули.

    Джерело

    Microsoft виявила «деструктивне шкідливе ПЗ» у кібератаці на Україну

    Також читайте:

    США можуть обігнати іноземних виробників дронів

    03.04.2026

    Google відкрила Gemma 4: нові ШІ-моделі з потужністю Gemini 3

    03.04.2026

    Новий Honor Power 2: смартфон, який живе до двох днів без зарядки

    03.04.2026

    Вам буде цікаво

    США можуть обігнати іноземних виробників дронів

    03.04.2026

    Google відкрила Gemma 4: нові ШІ-моделі з потужністю Gemini 3

    03.04.2026

    Subaru показала великий сімейний кросовер Getaway 2027

    03.04.2026
    Facebook X (Twitter) Instagram YouTube Telegram Threads
    • Використання матеріалу
    • Редакційна політика
    • Про нас
    • Контакти
    • Редакція
    © 2026 ThemeSphere. Designed by ThemeSphere.

    Type above and press Enter to search. Press Esc to cancel.