НОВИНИ

У Safari виявили баг, який зливає паролі, логіни та інші важливі дані

Аудіо версія новини

Слухати

В Safari 15 знайшли вразливість, пов’язану зі стандартом IndexedDB. За допомогою неї сайти можуть використовувати базу даних з активністю користувача на іншому сайті, повідомляють у компанії FingerprintJS.

Що сталося

Дослідники з компанії FingerprintJS знайшли недолік Safari 15, який присутній на всіх Mac, iPhone та iPad. Ця вразливість, пов’язана з інтерфейсом прикладного програмування, який зберігає дані користувачів у браузері (ім’я акаунта, паролі, історію тощо).

Взагалі цей стандарт IndexedDB дотримується політики того самого джерела. Тобто дані користувача може використовувати лише сайт, який їх отримав. Проте Apple IndexedDB у Safari 15 порушує цей принцип.

Як відбувається витік даних

Під час взаємодії сайту з Safari створюється нова (порожня) база даних із тим самим ім’ям у всіх інших активних фреймах, вкладках і вікнах в рамках одного сеансу браузера. Це означає, що інші сайти так само можуть бачити імена інших баз даних. Наприклад, Google може отримати доступ до зображення профілю користувача, а от Safari якраз передає доступ до цього зображенням іншим сайтам.

FingerprintJS створили сторінку-демонстрацію цієї концепції. Також вони виявили вже понад 30 відомих сайтів, які отримують доступ до даних з ідентифікатора користувача Google: Instagram, Netflix, Xbox, Bloomberg, YouTube тощо.

Дослідники повідомили про вразливість ще 28 листопада, проте Apple досі не відреагувала на цю інформацію.

МАТЕРИАЛЫ ПО ТЕМЕ

НОВИНИ
Ці 4 запити для ChatGPT допоможуть масштабувати бізнес у 2025 році

02 сентября 2025, 18:19

НОВИНИ
19% українців їдуть понад годину, щоб дістатися до роботи — дослідження

02 сентября 2025, 17:21

НОВИНИ
Китайські науковці створили перший у світі мультичастотний чип 6G зі швидкістю понад 100 Гбіт/с

02 сентября 2025, 16:22

НОВИНИ
УКУ відмовився поселити студентку в гуртожиток через ЛГБТ-емодзі в її соцмережах (Оновлено)

02 сентября 2025, 15:23

БІЗНЕС
Цукерка, що пережила Другу світову: як M&M’s стали культовим брендом завдяки армії США

02 сентября 2025, 15:00

НОВИНИ
6 млн грн для розвитку жіночого бізнесу — стартує третій сезон акселератора «Відважна»

02 сентября 2025, 12:43

НОВИНИ
У Німеччині подали позов проти Milka: вага шоколадки зменшилась на 10 грам

02 сентября 2025, 12:04

НОВИНИ
Що ШІ думає про Україну —дослідження 

02 сентября 2025, 11:14

БІЗНЕС
25 років інновацій: як robota.ua зробила пошук роботи безпечнішим

02 сентября 2025, 11:00

НОВИНИ
Ось, що вміє новий дрон-бомбер JET MAX від українських розробників — фото

02 сентября 2025, 10:00