ITBoxChyba v prohlížeči Safari může odhalit vaši historii procházení

Chyba v prohlížeči Safari může odhalit vaši historii procházení

Služba FingerprintJS, která se zaměřuje na bezpečnost a soukromí prohlížečů, odhalila novou zranitelnost v prohlížeči Safari 15. Ta může způsobit únik vaší historie procházení a také odhalit některé osobní údaje připojené k vašemu účtu Google.

Zranitelnost vychází z problému s implementací rozhraní API IndexedDB, které ukládá data v prohlížeči. Databáze IndexedDB dodržuje zásady stejného zdroje, které omezují interakci jednoho zdroje s daty, která byla shromážděna na jiných zdrojích. V podstatě může k datům přistupovat pouze webová stránka, která ta data předtím vygenerovala.

Pokud například otevřete svůj e-mailový účet na jedné kartě a poté otevřete škodlivou webovou stránku na jiné kartě, zásada stejného zdroje zabrání škodlivé stránce zobrazit jakákoliv data o vašem emailu.

Apple ale tuto databází špatně implementoval. Když webová stránka komunikuje s databází v prohlížeči Safari, tak se ve všech ostatních kartách a oknech v rámci stejné relace prohlížeče vytvoří nová prázdná databáze se stejným názvem. To znamená, že škodlivá stránka bude mít přístup k celému jménu databáze.

Odhaleno může být i vaše ID uživatelského účtu Google

V některých případech používají webové stránky v názvech databází jedinečné identifikátory specifické pro uživatele. Například YouTube vytváří databáze, které v názvu obsahují ověřený identifikátor uživatele Google. Tento identifikátor lze použít k zjištění osobních informací o uživateli, například jako je profilové fotografie. Tyto osobní informace by mohly útočníkovi pomoci určit identitu uživatele.

FingerprintJS vytvořil ukázkovou verzi webu využívající tuto zranitelnost, kterou si můžete vyzkoušet, pokud máte na Macu, iPhonu nebo iPadu prohlížeč Safari 15 a vyšší. V současné době detekuje pouze 30 populárních webů, které jsou touto chybou postiženy, zahrnují například Instagram, Netflix, Twitter, Xbox. V realitě je zranitelností zasažen každý web, který IndexedDB využívá.

Apple ví o této chybě již od 28. listopadu

Zranitelnost bohužel nelze nijak obejít. Podle služby FingerprintJS funguje zranitelnost i v otevřených anonymních oknech. Ani použití jiného prohlížeče nepomůže, protože kvůli restrikcím od Applu musí všechny prohlížeče vnitřně používat Safari engine.

Služba FingerprintJS nahlásila zranitelnost do WebKit Bug Tracker již 28. listopadu, ale aktualizace Safari zatím nebyla vydána.

Doporučujeme

Indické svátky sklizně čelí tlaku klimatu

Jaro v Indii tradičně hýří barvami, hudbou a tancem. Vesnice ožívají slavnostmi spojenými se sklizní. Letos se ale do radosti míchá nejistota. Počasí se mění a zemědělci to cítí na vlastní kůži.

Cena ropy vyskočila nejvýš od roku 2022

Cena ropy prudce roste a světové trhy začínají naplno počítat s tím, že konflikt kolem Íránu jen tak neskončí. Severomořská ropa Brent se dostala nad 122 dolarů za barel, tedy na nejvyšší úroveň od roku 2022. Důvodem je patová situace mezi Spojenými státy a Íránem a téměř uzavřený Hormuzský průliv, kterým běžně proudí významná část světové ropy.

Muž s nožem útočil v Londýně na členy židovské komunity, dva zranil

Útočník v severním Londýně pobodal dva členy židovské komunity, policie jej zadržela. Incident přišel po sérii žhářských útoků na židovské objekty v této oblasti.

Trump tlačí na Írán kvůli dohodě, zvažuje další možnosti

Americký prezident Donald Trump zvažuje další postup v oblasti Hormuzského průlivu, přičemž vyzval Írán k uzavření dohody. Pokračující blokáda ochromuje globální obchodní trasy i energetické trhy už dva měsíce.

Spojené arabské emiráty opouštějí ropný kartel OPEC

Spojené arabské emiráty po téměř šedesáti letech opouštějí OPEC. Rozhodnutí má začít platit 1. května a znamená citelnou ránu pro organizaci, která se dlouhodobě snaží ovlivňovat světové ceny ropy pomocí těžebních limitů. SAE byly jedním z jejích největších producentů.

KOMENTÁŘ: Rozpadá se ropný kartel? Takto trh ovlivní, že Emiráty opouštějí OPEC

Spojené arabské emiráty už v pátek oficiálně vystoupí z Organizace zemí vyvážejících ropu (OPEC). Překvapivé rozhodnutí může vést k větším cenovým výkyvům komodity a také ke snížení vlivu celé organizace. Proč?

William a Kate slaví 15 let manželství. Pár zveřejnil nový snímek s dětmi

Už je to 15 let, co si britský princ William vzal Kate Middleton. Obřad tehdy sledoval celý svět. U příležitosti křišťálové svatby manželé na sociálních sítích zveřejnili novou rodinnou fotografii z velikonočního pobytu v anglickém Cornwallu, na níž jsou se svými třemi dětmi.

Oteplování dělá z aljašských štik hladovější predátory

Oteplování řek na jihu centrální Aljašky mění chování štiky obecné. Nepůvodní dravec v teplejší vodě loví víc ryb a může dál zvyšovat tlak na lososy, jejichž populace už v regionu slábnou.

Bývalý ředitel FBI Comey je obviněn z vyhrožování Trumpovi smrtí

Bývalý ředitel FBI James Comey čelí obvinění z vyhrožování smrtí americkému prezidentovi Donaldu Trumpovi. Toho se měl dopustit na fotografii, kterou krátce zveřejnil na sociálních sítích.

Hasiči v ruském Tuapse podle úřadů dostali pod kontrolu požár rafinerie

Požár rafinerie ve městě Tuapse v Krasnodarském kraji na jihozápadě Ruska mají hasiči pod kontrolou. Dnes o tom s odvoláním na prohlášení místních úřadů informovala agentura TASS. Zařízení zachvátily plameny v noci na úterý po útoku ukrajinských dronů. Prezident Vladimir Putin v úterý vyslal na místo ministra pro mimořádné situace Alexandra Kurenkova, který na zásah dohlíží. Ukrajina, která od února 2022 vzdoruje ruské invazi, pravidelně podniká vzdušné údery na ruské vojenské a energetické objekty, aby tak omezila možnosti Moskvy financovat válku.

Velryba Timmy míří do Severního moře, remorkér ji táhne k Dánsku

Remorkér táhnoucí člun s velrybou, kterou dobrovolníci v úterý vyprostili z mělčiny na severu Německa, míří do Severního moře. Za noc urazil zhruba 50 kilometrů a dnes ráno se nacházel u ostrova Fehmarn. Osud mladého keporkaka přezdívaného Timmy poutá řadu týdnů velkou pozornost médií a veřejnosti v Německu i v zahraničí.

Trump ztrácí podporu republikánů. Děsí je astronomické výdaje na obranu

Americký prezident Donald Trump dál ztrácí podporu svých spojenců, včetně klíčových republikánů v Kongresu. Vadí jim astronomické navýšení výdajů na obranu, které má dosahovat 44 procent. Ministerstvo obrany tak obdrží 1,5 bilionu dolarů (asi 34,5 bilionu korun), a to na úkor zdravotnictví, vzdělávání a bytových programů.

Evropská komise: Meta kvůli slabé ochraně dětí na sítích porušuje pravidla EU

Evropská komise (EK) předběžně shledala, že sítě Instagram a Facebook od americké technologické společnosti Meta Platforms porušují unijní nařízení o digitálních službách (DSA). Podle EK nedokázaly řádně identifikovat, posoudit a zmírnit rizika spojená s přístupem nezletilých osob mladších 13 let k těmto službám. Komise o tom dnes informovala v tiskové zprávě. Firmě hrozí vysoká pokuta.

Nenápadná, ale drsná slova: Karel III. poslal Trumpovi jasný vzkaz

Britský král Karel III. se v americkém Kongresu vyjádřil ke směřování americké politiky strategicky umírněně, přímočaře, ale kriticky. Slova znepokojení zabalil do úcty k hostitelům takovým způsobem, že se nedostal do křížku s americkou administrativou ani samotným prezidentem. Král zdůraznil důležitost pomoci Ukrajině a sounáležitosti Severoatlantické aliance (NATO).

Cena benzinu v USA je nejvýše od začátku války s Íránem, činí 4,18 USD za galon

Cena benzinu ve Spojených státech se vyšplhala nejvýše od začátku války s Íránem. Galon, který má téměř 3,8 litru, se v úterý prodával v průměru za 4,18 dolaru (87 Kč). To je po přepočtu 22,89 Kč za litr. Před válkou stál méně než tři dolary za galon, vyplývá z údajů automobilového svazu AAA. Za podobně vysoké ceny se benzin prodával naposledy po začátku ruské invaze na Ukrajinu z února 2022, uvedla agentura DPA.
Reklama
Reklama
Reklama
Reklama