Apple má vážny problém. Kritická chyba v Safari ukáže, aké stránky máš práve otvorené
Apple má vážny problém. Chyba v prehliadačoch Safari 15 môže viesť k úniku informácií o prehliadaných stránkach, ale i osobných údajoch. Na tému upozornil portál TheVerge.
Nebezpečná chyba
Ako píše portál MacRumors, celý problém spočíva v nesprávnej implementácii IndexedDB, aplikačného rozhrania ukladajúceho údaje v prehliadači. IndexedDB sa riadi dôležitým bezpečnostným konceptom SOP (same-origin policy), ktorý bráni rôznym skriptom na jednej stránke pristupovať k citlivým údajom nachádzajúcim sa na inej webovej stránke otvorenej na novej karte.
Inými slovami SOP, obmedzuje interakciu jedného zdroja s údajmi zhromaždenými na iných zdrojoch, to znamená, že ak na jednej karte mám otvorenú stránku a na druhej svoj e-mail, SOP zabráni skriptu zhromažďovať citlivé informácie z môjho mailu.
Za normálnych okolností tak majú webové stránky prístup len k svojim vlastným databázam IndexedDB. Zistená chyba však umožňuje jednej webovej lokalite sledovať ďalšie stránky, ktoré má používateľ otvorené na iných kartách.
Presnejšie, webové stránky môžu vidieť názvy databáz, ktoré v tvojom prehliadači vytvorili iné stránky na iných kartách alebo v novom okne. Niektoré stránky od Google pritom v názve týchto databáz využívajú špecifický identifikátor používateľa (Google user ID). Tento identifikátor umožňuje Gmailu alebo YouTube pristupovať k tvojim verejným informáciám ako je meno alebo profilová fotografia, pričom chyba v Safari spôsobuje, že prístup k nim teraz majú aj ďalšie stránky.
Ak máš Safari 15 na svojom Macu, iPhone alebo iPade, problém sa dotýka aj teba. Portál FingerprintJS, ktorý ako prvý upozornil na túto chybu, ponúka aj ukážku tohto kritického omylu.
Problém sa týka aj prehliadania v anonymnom režime, takže s touto chybou sa, zatiaľ, budeš musieť jednoducho zmieriť. Ide tak o ďalšiu bezpečnostnú chybu, ktorú bude musieť Apple veľmi rýchlo odstrániť.
Na Macoch zatiaľ môžeš využívať iné prehliadače ako Safari, na iOS ti však ani takáto zmena nepomôže, keďže aj tie od iných firiem musia na týchto zariadeniach používať rovnaké jadro.
Ďalšie dve kritické chyby
Pred pol rokom iPhony sužovali dve kritické chyby, ktoré sa už našťastie podarilo odstrániť. Prvú objavila bezpečnostná firma Citizen Lab a zameriava sa na zraniteľnosť, pri ktorej je do iPhonu možné nainštalovať spyware a sledovať používateľa. Ide o chybu, ktorú mohol zneužívať aj známy špionážny systém Pegasus využívaný viacerými vládami. Takýmto spôsobom môže byť škodlivý kód nasadený napríklad do iPhonov žurnalistov či politikov a to aj bez toho, aby obeť útoku o ňom vôbec vedela.
Druhým kritickým problémom je chyba, ktorá umožňovala prostredníctvom otvorenia webu spustiť škodlivý kód na zariadeniach Apple.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Skryješ ho aj do batohu. Armáda USA dostane „kamikadze vrahov“ za miliardu dolárov
Lítium nadobro skončilo. Nové batérie dobijú zariadenie za pár sekúnd, vedci vyriešili posledný problém
ZAUJÍMAVÉ Turbínový motor bol spoľahlivejší v aute než klasický. Prečo naň priemysel navždy zabudol?
Tisíce Slovákov porušujú zákon, ani o tom netušia. Za bežnú činnosť hrozí pokuta až 3000 eur
Taliani ukázali svetu trik, ako funkčne využiť staré batérie z elektromobilov. Vytvorili „eko elektráreň"
NAJČÍTANEJŠIE ZO STARTITUP
Meteorológovia varujú aj pred výskytom supercelárnych búrok: Sobotné počasie potrápi tieto okresy
Stratili raketové zuby a oči. USA zadržali kľúčové zbrane pre Ukrajinu, dôsledky môžu byť ničivé
Na Slovensku sa formuje 5 nových politických strán. Začali zbierať podpisy na registráciu
Štrbské Pleso čaká najväčšia modernizácia za 15 rokov. Nová 8-sedačková lanovka zmení lyžovanie v Tatrách
Tragédia v Nemecku: Muž vrazil autom do ľudí, polícia nevylučuje zámer
- 24 hod
- 48 hod
- 7 dní
-
- Zničí všetko, čo mu stojí v ceste. Rusi vypustili 24 000-tonové jadrové monštrum, ktoré ovládne Arktídu
- Úplne sa pomiatla. Umelá inteligencia povedala vedcom, že chce použiť jadrové zbrane
- Obrovský hit so Stallonem dostane nečakaného nástupcu. Uvidíš v ňom ďalšiu veľkú hviezdu
- Totálna nehoráznosť. Večný spojenec Ruska si z Ukrajiny spravil cvičisko rakiet a Západ nechápe
- Ukrajina našla novú zbraň proti ruským dronom. Geniálne „Cukríky“ rozdávajú všetkým vojakom
-
- Totálna nehoráznosť. Večný spojenec Ruska si z Ukrajiny spravil cvičisko rakiet a Západ nechápe
- Zničí všetko, čo mu stojí v ceste. Rusi vypustili 24 000-tonové jadrové monštrum, ktoré ovládne Arktídu
- Najlepší akčný film 2025 práve pribudol online aj s dabingom. Dá sa pozrieť úplne zadarmo
- Úplne sa pomiatla. Umelá inteligencia povedala vedcom, že chce použiť jadrové zbrane
- Takýto votrelec tu ešte nebol. Sci-fi monštrum nastoľuje peklo na Zemi, máme trailer
-
- Obrovský škandál na trhu. Automobilky klamú zákazníkov, predávajú „ojazdené“ autá špinavým trikom
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou našli vedci stratený svet
- Totálna nehoráznosť. Večný spojenec Ruska si z Ukrajiny spravil cvičisko rakiet a Západ nechápe
- Spojenec Slovenska dostal ultimátnu zbraň. „Dračiemu ohňu“ neunikne ani jedna raketa, zasiahne aj mincu
- Najlepší akčný film 2025 práve pribudol online aj s dabingom. Dá sa pozrieť úplne zadarmo
Nemecko ustupuje od zelenej vlny. Fosílne palivá zatienili slnko aj vietor
Fuego opäť vybuchla. Sopka v Guatemale núti obyvateľov utekať pred skazou
Slovensko čelí veľkej AI výzve. Ak nič neurobíme, prehĺbime digitálnu priepasť
Trump kúpil Teslu na podporu Muska. Teraz otočil a chce ju predať
Zemetrasenie otriaslo známou púšťou. Tisíce domácností sú bez elektriny
NAJČÍTANEJŠIE ZO STARTITUP
Meteorológovia varujú aj pred výskytom supercelárnych búrok: Sobotné počasie potrápi tieto okresy
Stratili raketové zuby a oči. USA zadržali kľúčové zbrane pre Ukrajinu, dôsledky môžu byť ničivé
Na Slovensku sa formuje 5 nových politických strán. Začali zbierať podpisy na registráciu
Štrbské Pleso čaká najväčšia modernizácia za 15 rokov. Nová 8-sedačková lanovka zmení lyžovanie v Tatrách
Tragédia v Nemecku: Muž vrazil autom do ľudí, polícia nevylučuje zámer
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené