НОВИНИ

У Safari виявили баг, який зливає паролі, логіни та інші важливі дані

Аудіо версія новини

Слухати

В Safari 15 знайшли вразливість, пов’язану зі стандартом IndexedDB. За допомогою неї сайти можуть використовувати базу даних з активністю користувача на іншому сайті, повідомляють у компанії FingerprintJS.

Що сталося

Дослідники з компанії FingerprintJS знайшли недолік Safari 15, який присутній на всіх Mac, iPhone та iPad. Ця вразливість, пов’язана з інтерфейсом прикладного програмування, який зберігає дані користувачів у браузері (ім’я акаунта, паролі, історію тощо).

Взагалі цей стандарт IndexedDB дотримується політики того самого джерела. Тобто дані користувача може використовувати лише сайт, який їх отримав. Проте Apple IndexedDB у Safari 15 порушує цей принцип.

Як відбувається витік даних

Під час взаємодії сайту з Safari створюється нова (порожня) база даних із тим самим ім’ям у всіх інших активних фреймах, вкладках і вікнах в рамках одного сеансу браузера. Це означає, що інші сайти так само можуть бачити імена інших баз даних. Наприклад, Google може отримати доступ до зображення профілю користувача, а от Safari якраз передає доступ до цього зображенням іншим сайтам.

FingerprintJS створили сторінку-демонстрацію цієї концепції. Також вони виявили вже понад 30 відомих сайтів, які отримують доступ до даних з ідентифікатора користувача Google: Instagram, Netflix, Xbox, Bloomberg, YouTube тощо.

Дослідники повідомили про вразливість ще 28 листопада, проте Apple досі не відреагувала на цю інформацію.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Українські ІТ можуть закрити 9 критичних технологічних залежностей ЄС — дослідження

02 Лютого 2026, 18:20

НОВИНИ
200 відкритих вакансій: The Fourth Law і Odd Systems розширюють команди — кого шукають

02 Лютого 2026, 16:59

НОВИНИ
$110 млн збитків: Disney підрахувала втрати через конфлікт із YouTube TV

02 Лютого 2026, 15:25

НОВИНИ
Менше власності, більше оренди: в Україні на 30% скоротилась кількість великих землевласників — дані «Опендатабот»

02 Лютого 2026, 14:04

НОВИНИ
Від Бельгії до України: 5 нових європейських єдинорогів 2026 року

02 Лютого 2026, 13:08

НОВИНИ
«Укрпошта» провела ребрендинг — що змінилося

02 Лютого 2026, 12:27

НОВИНИ
Starlink в Україні переводять на верифікацію: кого це стосується і що робити

02 Лютого 2026, 11:03

КРЕАТИВ
Луки, на які ти ніяк не наважуєшся: 3 стилісти про страхи, експерименти та маленькі кроки до сміливості

02 Лютого 2026, 11:00

НОВИНИ
Nvidia заморозила інвестиції в OpenAI на $100 млрд — що сталося

02 Лютого 2026, 10:05

Хто ці люди
Створити операційну систему для їжі. Як працює український стартап Neomi

02 Лютого 2026, 08:34