Apple исправила уязвимость в WebKit, которая раскрывала историю посещений пользователя

Автор Антон Курилов 13:00 19.01.2022
- 0 +  1 138 0
Apple исправила уязвимость в WebKit, которая раскрывала историю посещений пользователя

Инженеры Apple устранили уязвимость в браузерном движке WebKit, которая позволяла сайтам отслеживать историю посещений пользователя и определять данные его аккаунта в Google.

При посещении сайта браузер создаёт на устройстве базу данных IndexedDB для кэширования. Уязвимость позволяет любому веб-приложению узнать имя хранилища. Так как для каждого сайта имя базы уникально, несложно вычислить, какие ресурсы посещал пользователь. Сервисы Google хранят в названии БД ещё и уникальный идентификатор учётной записи Google — он тоже раскрывается.

Багу подвержены Safari на macOS и любые браузеры для iOS и iPadOS — они используют WebKit.

Специалисты отмечают, что исправление ошибки в кодовой базе не устраняет проблему само по себе: Apple нужно выпустить обновления операционных систем.

Подписывайтесь на Rozetked в Telegram, во «ВКонтакте» и обязательно в YouTube.

14.05.2024
Google I/O 2024
21.05.2024
Microsoft Build 2024
Нет событий
04.04.2025
«Форсаж 11»
Все события





Реклама на сайте



Комментарии

14.05.2024
Google I/O 2024
21.05.2024
Microsoft Build 2024
Нет событий
04.04.2025
«Форсаж 11»
Все события





Реклама на сайте