Бъг в Safari 15 позволява изтичане на лична информация

Потребителите на браузъра са изложени на риск от разкриване на важни данни

Бъг в Safari 15 позволява изтичане на лична информация | StandartNews.com

Бъг в Safari 15 може да разкрие активността ви при сърфиране и част от личната информация, свързана с вашия акаунт в Google. Такива са констатациите на FingerprintJS - услуга за пръстови отпечатъци и откриване на измами в браузъра.

Уязвимостта произтича от проблем с внедряването от Apple на IndexedDB, интерфейс за програмиране на приложения (API), който съхранява данни във вашия браузър. Когато уебсайт взаимодейства с база данни в Safari, нова празна база данни със същото име се създава във всички други активни раздели и прозорци в рамките на същата сесия на браузъра, обясняват експертите.

Това означава, че други уебсайтове могат да виждат името на други бази данни, създадени на различни сайтове. Те могат да съдържат подробности, специфични за даден потребител.

От FingerprintJS отбелязват, че сайтовете, които използват вашия акаунт в Google, като YouTube, Google Calendar и Google Keep, генерират бази данни с вашия уникален потребителски идентификатор. Той дава на Google достъп до вашата обществено достъпна информация, като снимка на потребителския ви профил, която грешката в Safari може да изложи пред други уебсайтове.

За съжаление, не можете да направите много, за да заобиколите проблема. Специалистите посочват, че грешката засяга и режима на частно сърфиране в Safari.

А тук ще намерите още технологични новини!

Вижте всички актуални новини от Standartnews.com

Коментирай