Apple má vážny problém. Kritická chyba v Safari ukáže, aké stránky máš práve otvorené
Apple má vážny problém. Chyba v prehliadačoch Safari 15 môže viesť k úniku informácií o prehliadaných stránkach, ale i osobných údajoch. Na tému upozornil portál TheVerge.
Nebezpečná chyba
Ako píše portál MacRumors, celý problém spočíva v nesprávnej implementácii IndexedDB, aplikačného rozhrania ukladajúceho údaje v prehliadači. IndexedDB sa riadi dôležitým bezpečnostným konceptom SOP (same-origin policy), ktorý bráni rôznym skriptom na jednej stránke pristupovať k citlivým údajom nachádzajúcim sa na inej webovej stránke otvorenej na novej karte.
Inými slovami SOP, obmedzuje interakciu jedného zdroja s údajmi zhromaždenými na iných zdrojoch, to znamená, že ak na jednej karte mám otvorenú stránku a na druhej svoj e-mail, SOP zabráni skriptu zhromažďovať citlivé informácie z môjho mailu.
Za normálnych okolností tak majú webové stránky prístup len k svojim vlastným databázam IndexedDB. Zistená chyba však umožňuje jednej webovej lokalite sledovať ďalšie stránky, ktoré má používateľ otvorené na iných kartách.
Presnejšie, webové stránky môžu vidieť názvy databáz, ktoré v tvojom prehliadači vytvorili iné stránky na iných kartách alebo v novom okne. Niektoré stránky od Google pritom v názve týchto databáz využívajú špecifický identifikátor používateľa (Google user ID). Tento identifikátor umožňuje Gmailu alebo YouTube pristupovať k tvojim verejným informáciám ako je meno alebo profilová fotografia, pričom chyba v Safari spôsobuje, že prístup k nim teraz majú aj ďalšie stránky.
Ak máš Safari 15 na svojom Macu, iPhone alebo iPade, problém sa dotýka aj teba. Portál FingerprintJS, ktorý ako prvý upozornil na túto chybu, ponúka aj ukážku tohto kritického omylu.
Problém sa týka aj prehliadania v anonymnom režime, takže s touto chybou sa, zatiaľ, budeš musieť jednoducho zmieriť. Ide tak o ďalšiu bezpečnostnú chybu, ktorú bude musieť Apple veľmi rýchlo odstrániť.
Na Macoch zatiaľ môžeš využívať iné prehliadače ako Safari, na iOS ti však ani takáto zmena nepomôže, keďže aj tie od iných firiem musia na týchto zariadeniach používať rovnaké jadro.
Ďalšie dve kritické chyby
Pred pol rokom iPhony sužovali dve kritické chyby, ktoré sa už našťastie podarilo odstrániť. Prvú objavila bezpečnostná firma Citizen Lab a zameriava sa na zraniteľnosť, pri ktorej je do iPhonu možné nainštalovať spyware a sledovať používateľa. Ide o chybu, ktorú mohol zneužívať aj známy špionážny systém Pegasus využívaný viacerými vládami. Takýmto spôsobom môže byť škodlivý kód nasadený napríklad do iPhonov žurnalistov či politikov a to aj bez toho, aby obeť útoku o ňom vôbec vedela.
Druhým kritickým problémom je chyba, ktorá umožňovala prostredníctvom otvorenia webu spustiť škodlivý kód na zariadeniach Apple.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Tankerom dajú „krídla“. Briti stavajú v Číne 125 000-tonové kolosy s AI, aké svet ešte nevidel
Ľudia boli neuveriteľne naivní. Automobilový sektor v Rusku kolabuje, hrozí mu najhoršie
Západ proti nej nemá šancu. Čína otestovala smrtiacu vodíkovú bombu bez jadra, ktorá ničí ciele pri 1000 °C
Stačilo by mi tankovať raz za mesiac. 3 týždne som testoval nový Kodiaq, zbúral všetky mýty o nabíjaní
Konkurencia len krúti hlavou. Lexus ide proti prúdu, jeho predaje raketovo stúpajú kvôli kurióznej veci
NAJČÍTANEJŠIE ZO STARTITUP
MIMORIADNE: Pápež František zomrel, uviedol Vatikán. Mal 88 rokov
Pápež z Ázie alebo tmavej pleti. Na zozname možných nástupcov je aj maďarský kardinál (PREHĽAD)
Odhalili príčinu smrti pápeža Františka. Mala byť náhla, Vatikán sa vyjadrí večer
Tragický nález v Banskej Bystrici: Žena našla dvoch mužov so strelnými poraneniami hlavy
Šéf Pentagónu opäť zdieľal utajené informácie: V chate sa jeho manželka mala dozvedieť o útokoch na Jemen
- 24 hod
- 48 hod
- 7 dní
-
- Váži 8 ton a zlikviduje ciele aj 100 metrov pod zemou. Odhalili najväčšiu jadrovú raketu na svete
- Toto je 13 sci-fi seriálov, ktoré podľa Netflixu musíš vidieť. Niektoré ťa prekvapia
- Neverili sme vlastným očiam. Internet ovládla bizarná AI, ktorá vyzlieka ľudí (+TEST)
- Zem je zachránená. Odborníci našli konečné riešenie na klimatickú krízu, máme ho „pod nosom“
- Britská armáda zničila 100 dronov v zlomku sekundy. Použili 40-miliónovú zbraň s neviditeľnou muníciou
-
- Zem je zachránená. Odborníci našli konečné riešenie na klimatickú krízu, máme ho „pod nosom“
- Tento tichý zabijak ničí Zem už 50 rokov. Ako je možné, že si to doteraz nikto nevšimol?
- Toto je 13 sci-fi seriálov, ktoré podľa Netflixu musíš vidieť. Niektoré ťa prekvapia
- Váži 8 ton a zlikviduje ciele aj 100 metrov pod zemou. Odhalili najväčšiu jadrovú raketu na svete
- „Blízko” Zeme našli hviezdu staršiu než čas. Jej existencia ohrozuje všetky naše fyzikálne teórie
-
- Zem je zachránená. Odborníci našli konečné riešenie na klimatickú krízu, máme ho „pod nosom“
- Slováci jedia mikroplasty, ani o tom nevedia. Vedci odhalili prekvapivú potravinu, v ktorej ich je extrémne veľa
- EÚ chystá veľkú zmenu. Tisíce Slovákov prídu o vodičák
- Zostrelili UFO a kruto za to zaplatili. 23 sovietskych vojakov podľa CIA postihol desivý osud
- Definitívny obrat? Známy ropný gigant na svojich čerpačkách prestáva predávať benzín a naftu
USA mení taktiku v obchodnej vojne. Dôležitý sektor unikol superclám
Zverejnili vraj citlivé informácie. Rusi naparili Googlu smiešnu pokutu
Spôsobila škody za takmer 8 miliónov eur. Slovensko čelilo minulý rok veľkej pohrome
Rusi opäť provokujú Európu. Britské Typhoony ukázali pripravenosť NATO
Ukrajine dochádza plyn. Pred zimou ju čaká najväčší energetický test
NAJČÍTANEJŠIE ZO STARTITUP
MIMORIADNE: Pápež František zomrel, uviedol Vatikán. Mal 88 rokov
Pápež z Ázie alebo tmavej pleti. Na zozname možných nástupcov je aj maďarský kardinál (PREHĽAD)
Odhalili príčinu smrti pápeža Františka. Mala byť náhla, Vatikán sa vyjadrí večer
Tragický nález v Banskej Bystrici: Žena našla dvoch mužov so strelnými poraneniami hlavy
Šéf Pentagónu opäť zdieľal utajené informácie: V chate sa jeho manželka mala dozvedieť o útokoch na Jemen
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené