17 ноября 2025

eur = 95.10 1.40 (1.50 %)

btc = 95 724.00$ - 316.18 (-0.33 %)

eth = 3 201.95$ -13.89 (-0.43 %)

ton = 1.84$ -0.01 (-0.81 %)

usd = 81.13 0.53 (0.65 %)

eur = 95.10 1.40 (1.50 %)

btc = 95 724.00$ - 316.18 (-0.33 %)

Новая уязвимость в Safari приводит к утечке данных пользователя

1 минута на чтение
Новая уязвимость в Safari приводит к утечке данных пользователя

Исследователи нашли уязвимость в популярном на компьютерах Mac и в мобильной операционной системе iOS браузере Safari. Сообщается, что эта особенность позволяет узнать историю браузера, а также имена пользователей Google, сообщает FingerprintJS.

Как выяснили исследователи, уязвимость наблюдается в Safari 15 на всех устройствах и даже в сторонних браузерах, которые работают на iOS 15 и iPadOS 15. Уязвимость проявляется в сторонних браузерах, так как Apple обязывает их производителей использовать движок Safari на iOS и iPadOS. В FingerprintJS заявили, что уже давно уведомили Apple о проблеме, но компания пока не устранила её.

Уязвимость основана на браузерном API IndexedDB, который позволяет сайтам сохранять базы данных на устройствах пользователя. По задумке работы механизма, доступ к базе данных, созданной тем или иным сайтом, может получить только этот же сайт. Однако Safari при доступе сайта к своей базе «создает новую (пустую) базу данных с тем же именем во всех фреймах, вкладках и окнах в сессии», уточняет FingerprintJS. Это позволяет одному сайту узнать, какие другие ресурсы посещал пользователь, а также узнать некоторые данные о нём, вроде идентификатора Google, который может позволить установить личность человека.

Некоторые сайты, в том числе YouTube и прочие сервисы Google, заносят имя пользователя в название базы данных. Заполучив логин, злоумышленники могут узнать другую личную информацию — например, фамилию, имя и фотографию аккаунта.

Компания, которая обнаружила уязвимость создала сайт, на котором можно проверить её в действии. При его посещении с Safari версии 15 отображается недавняя активность посетителя на ряде популярных сайтов. На iPhone и iPad уязвимость проявляется во всех браузерах, поскольку они работают на базе движка Safari.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
В России появилась открытая платформа тестирования моделей управления роботами

ГигаЧат: коротко о главном

В России появилась открытая платформа тестирования моделей управления роботами

Полная версия 
Глава Microsoft поделился планами развития ИИ

ГигаЧат: коротко о главном

Глава Microsoft поделился планами развития ИИ

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Новости
Карьера
Блоги 450
OTP Bank
билайн
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы