Apple má vážny problém. Kritická chyba v Safari ukáže, aké stránky máš práve otvorené
Apple má vážny problém. Chyba v prehliadačoch Safari 15 môže viesť k úniku informácií o prehliadaných stránkach, ale i osobných údajoch. Na tému upozornil portál TheVerge.
Nebezpečná chyba
Ako píše portál MacRumors, celý problém spočíva v nesprávnej implementácii IndexedDB, aplikačného rozhrania ukladajúceho údaje v prehliadači. IndexedDB sa riadi dôležitým bezpečnostným konceptom SOP (same-origin policy), ktorý bráni rôznym skriptom na jednej stránke pristupovať k citlivým údajom nachádzajúcim sa na inej webovej stránke otvorenej na novej karte.

Inými slovami SOP, obmedzuje interakciu jedného zdroja s údajmi zhromaždenými na iných zdrojoch, to znamená, že ak na jednej karte mám otvorenú stránku a na druhej svoj e-mail, SOP zabráni skriptu zhromažďovať citlivé informácie z môjho mailu.
Za normálnych okolností tak majú webové stránky prístup len k svojim vlastným databázam IndexedDB. Zistená chyba však umožňuje jednej webovej lokalite sledovať ďalšie stránky, ktoré má používateľ otvorené na iných kartách.
Presnejšie, webové stránky môžu vidieť názvy databáz, ktoré v tvojom prehliadači vytvorili iné stránky na iných kartách alebo v novom okne. Niektoré stránky od Google pritom v názve týchto databáz využívajú špecifický identifikátor používateľa (Google user ID). Tento identifikátor umožňuje Gmailu alebo YouTube pristupovať k tvojim verejným informáciám ako je meno alebo profilová fotografia, pričom chyba v Safari spôsobuje, že prístup k nim teraz majú aj ďalšie stránky.
Ak máš Safari 15 na svojom Macu, iPhone alebo iPade, problém sa dotýka aj teba. Portál FingerprintJS, ktorý ako prvý upozornil na túto chybu, ponúka aj ukážku tohto kritického omylu.

Problém sa týka aj prehliadania v anonymnom režime, takže s touto chybou sa, zatiaľ, budeš musieť jednoducho zmieriť. Ide tak o ďalšiu bezpečnostnú chybu, ktorú bude musieť Apple veľmi rýchlo odstrániť.
Na Macoch zatiaľ môžeš využívať iné prehliadače ako Safari, na iOS ti však ani takáto zmena nepomôže, keďže aj tie od iných firiem musia na týchto zariadeniach používať rovnaké jadro.
Ďalšie dve kritické chyby
Pred pol rokom iPhony sužovali dve kritické chyby, ktoré sa už našťastie podarilo odstrániť. Prvú objavila bezpečnostná firma Citizen Lab a zameriava sa na zraniteľnosť, pri ktorej je do iPhonu možné nainštalovať spyware a sledovať používateľa. Ide o chybu, ktorú mohol zneužívať aj známy špionážny systém Pegasus využívaný viacerými vládami. Takýmto spôsobom môže byť škodlivý kód nasadený napríklad do iPhonov žurnalistov či politikov a to aj bez toho, aby obeť útoku o ňom vôbec vedela.
Druhým kritickým problémom je chyba, ktorá umožňovala prostredníctvom otvorenia webu spustiť škodlivý kód na zariadeniach Apple.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Veľká zmena v STK: Slovensko ide proti EÚ. Tisíce vodičov sa potešia, no pozor na túto „pascu“

Trump sa zľakol Putina. Ukrajine chcel poslať rozhodujúce zbrane, teraz radikálne cúvol

Váži 8 ton a zlikviduje ciele aj 100 metrov pod zemou. Ázijský štát ukázal najväčšiu jadrovú raketu na svete

Koniec batérií sa blíži. Vedci vyvíjajú technológie, ktoré efektívne uložia vyrobenú energiu

Váži len 40 kg a má takmer 1000 koní. Ukázali revolučný motor, ktorý pochová spaľováky
NAJČÍTANEJŠIE ZO STARTITUP

U lekára nemusíš platiť za termín, recept či potvrdenku do práce. Tieto poplatky sú nelegálne

Jedna z TOP cestoviek skolabovala. Ruší všetky zájazdy, dovolenky si u nej objednávali nielen Slováci

Slovenka Petra začala investovať v 24 rokoch. Dnes je z nej vďaka jasnej a dlhodobej stratégii multimilionárka

Vedci odhalili tajomstvo 200-ročnej veľryby, ktorá nestarne a nemá rakovinu. Jej bunky opravuje „studený“ proteín

Tajný plán USA z čias Studenej vojny. Šéf SAV: Mohla to byť zbraň posledného súdu, ktorá by zamorila celú Zem (ROZHOVOR)
- 24 hod
 - 48 hod
 - 7 dní
 
- 
					
- Na Slovensko prichádza nový kanál. Ponúkne desiatky filmov a bude úplne bez reklám
 - Rusi urobili „geniálny“ ťah. Kým ich vojaci trpia na Ukrajine, africkému štátu dodali najmodernejšiu techniku
 - Bude 12-krát rýchlejšie ako zvuk. Nenápadná mocnosť vyvinie lietadlo s exkluzívnym pohonom
 - Slovákom hrozí pokuta 5800 €. Tento zlozvyk za volantom ťa vyjde poriadne draho
 - Slováci zabúdajú na kľúčový parameter. Takto si vyberieš najlepšiu TV (+TOP 5 modelov)
 
 - 
					
- Len dva seriály dopadli lepšie. HBO má globálny hit, nie je pre slabé povahy
 - Rusi urobili „geniálny“ ťah. Kým ich vojaci trpia na Ukrajine, africkému štátu dodali najmodernejšiu techniku
 - Slovákom hrozí pokuta 5800 €. Tento zlozvyk za volantom ťa vyjde poriadne draho
 - Na Slovensko prichádza nový kanál. Ponúkne desiatky filmov a bude úplne bez reklám
 - Slováci majú doma zariadenie, ktoré ich oberá o stovky eur na energiách. Odborníci radia okamžitú výmenu
 
 - 
				
- O toto išlo Rusom celý čas. Obsadili jedno z najväčších ložísk dôležitej suroviny v Európe
 - Pochopili, že ubližujú sami sebe. Bohatá krajina chce okamžite zrušiť clá na elektromobily z Číny
 - Experti ostali bez slov. Najväčšiu pliagu ľudstva našli na mieste, kde nemá vôbec čo robiť
 - Slovákom hrozí pokuta 5800 €. Tento zlozvyk za volantom ťa vyjde poriadne draho
 - AKTUÁLNE: K Zemi sa rúti záhadný objekt. Slávny astronóm tvrdí, že to má byť mimozemská loď
 
 
Kým Ukrajina bojuje, EÚ veselo dováža veľkú komoditu z Ruska. Nemec žiada okamžitý zákaz
Minister Smeru-SD v tom má jasno: Emisný systém je nezmyselný, EÚ stráca konkurencieschopnosť
Trump obvinil dve veľmoci z tajných jadrových testov. USA plánujú vlastné skúšky, experti sú zaskočení
Ľudia naleteli nekonečnému nezmyslu. Experti odhalili banálny dôvod, prečo sú psy z Černobyľa modré
Bývalý minister to povedal na rovinu: Energopomoc je nefér, Slovensko nezvláda základnú vec. Mám riešenie
NAJČÍTANEJŠIE ZO STARTITUP

U lekára nemusíš platiť za termín, recept či potvrdenku do práce. Tieto poplatky sú nelegálne

Jedna z TOP cestoviek skolabovala. Ruší všetky zájazdy, dovolenky si u nej objednávali nielen Slováci

Slovenka Petra začala investovať v 24 rokoch. Dnes je z nej vďaka jasnej a dlhodobej stratégii multimilionárka

Vedci odhalili tajomstvo 200-ročnej veľryby, ktorá nestarne a nemá rakovinu. Jej bunky opravuje „studený“ proteín

				
				
                
				
				
				