Safari "viga" võimaldab teil oma Google'i kontolt teavet lekkida

Apple ja Google loovad ühise API ja Euroopa hakkab seda kasutusele võtma

Häkker on avastanud tõsise turvaaugu safari, Apple'i omabrauser, mille kaudu võidakse lekkida osa teie Google'i konto privaatsest teabest, sealhulgas hiljutine sirvimisajalugu.

See kasutaja on juba teavitas ettevõtet, seega loodame, et tulevane brauseri värskendus lahendab tuvastatud turbeprobleemi peagi. Me jälgime seda.

Helistas häkker SõrmejälgJS on avaldanud oma blogi mõnevõrra häiriv avastus. Apple Safari brauseris turvaauk, mille kaudu saab Macist “vargsi” välja kasutajate olulise info.

See rike seisneb veas rakenduses IndekseeritudDB Safari kohta Macis ja iOS-is. See tähendab, et veebisait näeb andmebaasinimesid mis tahes domeenist, mitte ainult oma domeenist. Andmebaasinimesid saab kasutada otsingutabelist tuvastava teabe eraldamiseks. Siin näete, kuidas see turvaviga töötab.

Teenused Google nad salvestavad iga teie konto jaoks IndexedDB eksemplari, mille andmebaasi nimi vastab teie Google'i kasutaja ID-le. Seega võib pahatahtlik veebisait blogipostituses kirjeldatud ärakasutamist kasutades hankida teie Google'i kasutaja ID ja seejärel kasutada seda ID-d muu isikliku teabe väljaselgitamiseks, kuna seda ID-d kasutatakse Google'i teenustele API päringute tegemiseks.

See saadab nina, et teiste brauserite, nt Kroom, seda ei juhtu ja veebisait näeb ainult oma domeeni Google'i kasutaja jaoks loodud andmebaase, mitte ühegi teise domeeni andmebaase. Loodetavasti parandab Apple selle peagi.

Apple pole seda veel parandanud.

FingerprintJS ütleb, et ta on Apple'i sellest turvaveast juba varem teavitanud November 28. Kummaline, et tänaseni pole seda ikka veel uue Safari uuendusega parandatud. Kuid oleme kindlad, et varsti see juhtub.


Osta domeen
Teid huvitavad:
Teie veebisaidi eduka käivitamise saladused

Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.