Une vulnérabilité dans Safari expose l'historique du navigateur et les noms d'utilisateur Google
Miscellanea / / January 17, 2022
Apple a signalé le problème l'année dernière.
Empreintes digitalesExperts JS établique le problème est dans Safari 15 sur tous les appareils. La vulnérabilité permet également d'accéder aux données d'autres navigateurs sur iOS 15 et iPadOS 15.
En raison de l'utilisation de la norme IndexedDB, le logiciel stocke les données sur les appareils des utilisateurs. Normalement, seul le site pour lequel il a été créé peut accéder à sa base de données.
Mais dans Safari, à chaque tentative d'accès, de nouvelles bases vides sont créées pour toutes les fenêtres et tous les onglets - avec les mêmes noms que l'original. En conséquence, les ressources tierces voient quelles autres pages sont visitées.
De plus, YouTube, le calendrier et d'autres services Google stockent les identifiants des utilisateurs dans les noms de leurs bases de données locales. En les utilisant, les cybercriminels peuvent également obtenir d'autres données, telles que le nom, le prénom et la photo du compte.
Vous pouvez voir comment cela fonctionne sur
emplacement spécialgénéré par FingerprintJS - il montre l'activité récente dans Safari. Les experts ont signalé le problème à Apple le 21 novembre 2021, mais la vulnérabilité n'a pas encore été fermée.Lire aussi🧐
- iPhone a trouvé une vulnérabilité qui vous permet de simuler un redémarrage et d'espionner les utilisateurs
- Comment désactiver l'arrière-plan coloré de la barre d'onglets dans Safari 15 sur Mac
- Comment ramener la barre de recherche Safari en haut dans iOS 15
Pendant 10 ans dans l'informatique, j'ai beaucoup essayé: j'ai travaillé comme administrateur système et testeur, j'ai écrit dans une dizaine de langues différentes programmation, dirigé le service informatique de la rédaction d'un journal imprimé et dirigé les flux d'actualités portails de haute technologie. Je peux patcher KDE2 pour FreeBSD - et vous expliquer en détail toutes les nuances de ce processus. Je rêve de R2-D2 fait maison et de vol spatial.