Рањивост у Сафарију открива историју прегледача и Гоогле корисничка имена
мисцеланеа / / January 17, 2022
Аппле је пријавио проблем прошле године.
ФингерпринтЈС Екпертс успостављенада је проблем у Сафарију 15 на свим уређајима. Рањивост такође омогућава приступ подацима у другим претраживачима на иОС 15 и иПадОС 15.
Због употребе ИндекедДБ стандарда, софтвер чува податке на уређајима корисника. Обично само сајт за који је направљен може приступити његовој бази података.
Али у Сафарију, са сваким таквим покушајем приступа, креирају се нове празне базе за све прозоре и картице – са истим називима као и оригинални. Као резултат тога, ресурси трећих страна виде које друге странице се посећују.
Поред тога, ИоуТубе, календар и друге Гоогле услуге чувају корисничке пријаве у именима својих локалних база података. Користећи их, сајбер криминалци могу добити и друге податке, као што су презиме, име и фотографија налога.
Можете видети како то функционише на посебан сајтгенерисан од ФингерпринтЈС - показује недавну активност у Сафарију. Стручњаци су пријавили проблем Аппле-у 21. новембра 2021. године, али рањивост још није затворена.
Прочитајте такође🧐
- иПхоне је пронашао рањивост која вам омогућава да симулирате поновно покретање и шпијунирате кориснике
- Како онемогућити обојену позадину траке картица у Сафарију 15 на Мац-у
- Како вратити Сафари траку за претрагу на врх у иОС-у 15
За 10 година у ИТ-у, много сам се трудио: радио сам као систем администратор и тестер, писао сам на десетак различитих језика програмирања, водио рачунарско одељење редакције штампаних новина и водио вести високотехнолошки портали. Могу да закрпим КДЕ2 за ФрееБСД - и да вам детаљно испричам о свим нијансама овог процеса. Сањам о домаћем Р2-Д2 и свемирском лету.