НОВИНИ

У Safari виявили баг, який зливає паролі, логіни та інші важливі дані

Аудіо версія новини

Слухати

В Safari 15 знайшли вразливість, пов’язану зі стандартом IndexedDB. За допомогою неї сайти можуть використовувати базу даних з активністю користувача на іншому сайті, повідомляють у компанії FingerprintJS.

Що сталося

Дослідники з компанії FingerprintJS знайшли недолік Safari 15, який присутній на всіх Mac, iPhone та iPad. Ця вразливість, пов’язана з інтерфейсом прикладного програмування, який зберігає дані користувачів у браузері (ім’я акаунта, паролі, історію тощо).

Взагалі цей стандарт IndexedDB дотримується політики того самого джерела. Тобто дані користувача може використовувати лише сайт, який їх отримав. Проте Apple IndexedDB у Safari 15 порушує цей принцип.

Як відбувається витік даних

Під час взаємодії сайту з Safari створюється нова (порожня) база даних із тим самим ім’ям у всіх інших активних фреймах, вкладках і вікнах в рамках одного сеансу браузера. Це означає, що інші сайти так само можуть бачити імена інших баз даних. Наприклад, Google може отримати доступ до зображення профілю користувача, а от Safari якраз передає доступ до цього зображенням іншим сайтам.

FingerprintJS створили сторінку-демонстрацію цієї концепції. Також вони виявили вже понад 30 відомих сайтів, які отримують доступ до даних з ідентифікатора користувача Google: Instagram, Netflix, Xbox, Bloomberg, YouTube тощо.

Дослідники повідомили про вразливість ще 28 листопада, проте Apple досі не відреагувала на цю інформацію.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Майбутній СЕО Apple поділився важливою порадою для молодих спеціалістів

29 Квітня 2026, 18:20

НОВИНИ
Tinder верифікуватиме користувачів, скануючи сітківку ока

29 Квітня 2026, 17:19

НОВИНИ
Тейлор Свіфт запатентувала власний голос через загрозу ШІ-фейків

29 Квітня 2026, 16:00

НОВИНИ
Український оборонний сектор виріс із 10 до понад 1500 компаній за час війни

29 Квітня 2026, 15:00

Як це працює
Від Монако до Огайо: де живуть мільярди Ахметова, Міндіча, Пінчука та інших олігархів 

29 Квітня 2026, 14:40

БІЗНЕС
Betking Foundation отримав дві нагороди на Davos Communications Awards 2026

29 Квітня 2026, 14:00

НОВИНИ
Нова фіча на базі ШІ у «Google Перекладач» навчить вас правильно говорити

29 Квітня 2026, 13:19

НОВИНИ
Прибутки Mercedes у першому кварталі впали на 17% — причина

29 Квітня 2026, 12:17

НОВИНИ
Amazon додала інструменти OpenAI на свої платформи одразу після змін у відносинах з Microsoft

29 Квітня 2026, 11:14

НОВИНИ
Apple запроваджує новий формат підписок в App Store — що змінилося

29 Квітня 2026, 10:00