НОВИНИ

У Safari виявили баг, який зливає паролі, логіни та інші важливі дані

Аудіо версія новини

Слухати

В Safari 15 знайшли вразливість, пов’язану зі стандартом IndexedDB. За допомогою неї сайти можуть використовувати базу даних з активністю користувача на іншому сайті, повідомляють у компанії FingerprintJS.

Що сталося

Дослідники з компанії FingerprintJS знайшли недолік Safari 15, який присутній на всіх Mac, iPhone та iPad. Ця вразливість, пов’язана з інтерфейсом прикладного програмування, який зберігає дані користувачів у браузері (ім’я акаунта, паролі, історію тощо).

Взагалі цей стандарт IndexedDB дотримується політики того самого джерела. Тобто дані користувача може використовувати лише сайт, який їх отримав. Проте Apple IndexedDB у Safari 15 порушує цей принцип.

Як відбувається витік даних

Під час взаємодії сайту з Safari створюється нова (порожня) база даних із тим самим ім’ям у всіх інших активних фреймах, вкладках і вікнах в рамках одного сеансу браузера. Це означає, що інші сайти так само можуть бачити імена інших баз даних. Наприклад, Google може отримати доступ до зображення профілю користувача, а от Safari якраз передає доступ до цього зображенням іншим сайтам.

FingerprintJS створили сторінку-демонстрацію цієї концепції. Також вони виявили вже понад 30 відомих сайтів, які отримують доступ до даних з ідентифікатора користувача Google: Instagram, Netflix, Xbox, Bloomberg, YouTube тощо.

Дослідники повідомили про вразливість ще 28 листопада, проте Apple досі не відреагувала на цю інформацію.

ЧИТАЙТЕ ТАКОЖ

БІЗНЕС
King Group увійшла до рейтингу ТОП-25 IT-роботодавців для молоді

11 Березня 2026, 17:00

НОВИНИ
Пітер Тіль продав акції Nvidia на $100 млн і замінив їх на Apple та Microsoft

11 Березня 2026, 16:44

НОВИНИ
AI-агент отримав доступ до мільйонів записів компанії McKinsey за 2 години 

11 Березня 2026, 15:02

НОВИНИ
Volkswagen скорочує майже 50 000 робочих місць у Німеччині — чому

11 Березня 2026, 14:03

НОВИНИ
7 українців увійшли до рейтингу мільярдерів Forbes у 2026 році

11 Березня 2026, 13:19

НОВИНИ
Google надасть Пентагону агентів зі штучним інтелектом на базі Gemini — деталі

11 Березня 2026, 12:30

НОВИНИ
Суд заборонив ШІ-агенту Perplexity робити покупки на Amazon — у чому причина

11 Березня 2026, 11:05

НОВИНИ
Які нові AI-функції Google інтегрує у Docs, Sheets, Slides та Drive

11 Березня 2026, 10:00

FOMO OFF
Як врятувати прості радощі життя: чому на дозвіллі важливо нічого не робити — колонка Томаса Аґійяра

11 Березня 2026, 08:34

НОВИНИ
Zoom оновлює інструменти для роботи — що нового з’явиться

10 Березня 2026, 19:00