4.2 C
Czech
Neděle 7. prosince 2025
ITBoxChyba v prohlížeči Safari může odhalit vaši historii procházení

Chyba v prohlížeči Safari může odhalit vaši historii procházení

Služba FingerprintJS, která se zaměřuje na bezpečnost a soukromí prohlížečů, odhalila novou zranitelnost v prohlížeči Safari 15. Ta může způsobit únik vaší historie procházení a také odhalit některé osobní údaje připojené k vašemu účtu Google.

Zranitelnost vychází z problému s implementací rozhraní API IndexedDB, které ukládá data v prohlížeči. Databáze IndexedDB dodržuje zásady stejného zdroje, které omezují interakci jednoho zdroje s daty, která byla shromážděna na jiných zdrojích. V podstatě může k datům přistupovat pouze webová stránka, která ta data předtím vygenerovala.

Pokud například otevřete svůj e-mailový účet na jedné kartě a poté otevřete škodlivou webovou stránku na jiné kartě, zásada stejného zdroje zabrání škodlivé stránce zobrazit jakákoliv data o vašem emailu.

Apple ale tuto databází špatně implementoval. Když webová stránka komunikuje s databází v prohlížeči Safari, tak se ve všech ostatních kartách a oknech v rámci stejné relace prohlížeče vytvoří nová prázdná databáze se stejným názvem. To znamená, že škodlivá stránka bude mít přístup k celému jménu databáze.

Odhaleno může být i vaše ID uživatelského účtu Google

V některých případech používají webové stránky v názvech databází jedinečné identifikátory specifické pro uživatele. Například YouTube vytváří databáze, které v názvu obsahují ověřený identifikátor uživatele Google. Tento identifikátor lze použít k zjištění osobních informací o uživateli, například jako je profilové fotografie. Tyto osobní informace by mohly útočníkovi pomoci určit identitu uživatele.

FingerprintJS vytvořil ukázkovou verzi webu využívající tuto zranitelnost, kterou si můžete vyzkoušet, pokud máte na Macu, iPhonu nebo iPadu prohlížeč Safari 15 a vyšší. V současné době detekuje pouze 30 populárních webů, které jsou touto chybou postiženy, zahrnují například Instagram, Netflix, Twitter, Xbox. V realitě je zranitelností zasažen každý web, který IndexedDB využívá.

Apple ví o této chybě již od 28. listopadu

Zranitelnost bohužel nelze nijak obejít. Podle služby FingerprintJS funguje zranitelnost i v otevřených anonymních oknech. Ani použití jiného prohlížeče nepomůže, protože kvůli restrikcím od Applu musí všechny prohlížeče vnitřně používat Safari engine.

Služba FingerprintJS nahlásila zranitelnost do WebKit Bug Tracker již 28. listopadu, ale aktualizace Safari zatím nebyla vydána.

Reklama

Doporučujeme

Požár v populárním indickém letovisku zabil desítky lidí

Noční zábava v indickém státě Goa, oblíbeném letovisku na pobřeží Arabského moře, se během pár minut změnila v tragédii. V rušném klubu Birch by Romeo Lane vypukl po půlnoci mohutný požár, který podle úřadů zabil 25 lidí. Většina obětí patřila k personálu, mezi mrtvými jsou ale i turisté.

Hegseth oznamuje konec „utopického idealismu“ americké politiky

Americký ministr obrany Pete Hegseth ostře přepsal zásady americké zahraniční a bezpečnostní politiky. V projevu na Reaganově fóru vyhlásil konec poválečného idealismu, slíbil tvrdší realismus a vyslal signál spojencům, že USA čekají na jejich větší aktivitu. Zároveň bránil kontroverzní vojenské akce v Karibiku, které si vyžádaly desítky obětí a vyvolaly debatu o jejich legalitě.

Musk po pokutě pro X vyzval ke zrušení EU

Elon Musk se ostře pustil do Evropské unie poté, co Brusel jeho síti X vyměřil pokutu 120 milionů eur. Americký miliardář na své platformě vyzval ke zrušení EU a obvinil ji z cenzury. Do sporu se vložili i američtí politici, kteří krok Evropské komise označují za útok na americké technologické firmy a svobodu projevu.

Netflix kupuje Warner Bros a Hollywood vře

Netflix oznámil obří akvizici studia Warner Bros a streamovací služby HBO Max. Místo úlevy nebo nadšení dorazila do Hollywoodu vlna vzteku. Tvůrci, odbory i provozovatelé kin se obávají dopadů, které mohou zasáhnout celé odvětví od pracovních míst po budoucnost filmů v kinech.

Na východě Konga pokračují intenzivní boje jen pár hodin po podpisu mírové dohody

Na východě Konga se dnes rozhořely intenzivní boje mezi tamní armádou a povstaleckým hnutím M23 podporovaným sousední Rwandou. Stalo se to pouhý den poté, co konžský prezident Felix Tshisekedi a jeho rwandský protějšek Paul Kagame podepsali v Bílém domě mírovou dohodu, ve které se zavázali k ukončení bojů a ke stabilizaci situace, píše agentura Reuters.

Kanadská vláda vyškrtla Sýrii ze seznamu států podporujících terorismus

Kanadská vláda dnes oznámila, že vyškrtla Sýrii ze svého seznamu států podporujících terorismus a hnutí Haját Tahrír aš-Šám (HTS) prozatímního syrského prezidenta Ahmada Šary ze seznamu teroristických organizací podle kanadského trestního zákoníku. Informovala o tom agentura Reuters.

Pákistán a Afghánistán se ostřelují, strany se navzájem viní z porušení klidu

Pákistánské a afghánské jednotky se dnes silně ostřelovaly přes společnou hranici v okrese Spínbuldak. Obě strany se vzájemně obviňují z rozpoutání bojů, které jsou v rozporu s křehkým příměřím z uplynulých dvou měsíců. Podle agentury Reuters však zatím nebyly hlášeny žádné oběti, ani škody.

Trump se poprvé sešel s mexickou prezidentkou Sheinbaum

Po více než deseti měsících v úřadě se americký prezident Donald Trump poprvé setkal s mexickou prezidentkou Claudií Sheinbaum, s níž opakovaně na dálku jednal o omezování počtu migrantů mířících do USA či zavádění cel na mexické zboží. Na osobní setkání došlo až při losování mistrovství světa ve fotbale, ačkoli američtí prezidenti často o schůzku s vůdci klíčového jižního souseda usilují mnohem dříve po nástupu do úřadu, napsala agentura AP.

Pokrok k míru závisí na Rusku, shodli se zástupci USA a Ukrajiny

Zástupci Spojených států a Ukrajiny se během jednání na Floridě shodli, že pokrok směrem k míru závisí na ochotě Ruska ukázat skutečný zájem o mír a učinit kroky k ukončení zabíjení. Po pátečním druhém dni rozhovorů to uvedlo americké ministerstvo zahraničí. Jednání mezi zvláštním vyslancem Stevem Witkoffem, zetěm prezidenta Donalda Trumpa Jaredem Kushnerem, tajemníkem ukrajinské bezpečnostní rady Rustemem Umerovem a náčelníkem generálního štábu Andrijem Hnatovem budou pokračovat i dnes.

Pentagon skupuje klíčové minerály a brzdí klimatické cíle

Kritické suroviny potřebné pro rozvoj obnovitelných zdrojů končí stále častěji v armádních skladech. Pentagon zrychluje hromadění minerálů, zatímco experti varují, že tím zpomaluje globální klimatické úsilí i dostupnost materiálů pro zelené technologie.

Litva plánuje vyhlášení nouzové situace kvůli balonům z Běloruska,

Litva plánuje vyhlášení nouzové situace kvůli pašeráckým balonům, které do této pobaltské země pronikají z Běloruska. Vyplývá to z informací agentury AFP a veřejnoprávní stanice LRT, která se odvolává na návrh ministerstva vnitra. Vláda má podle ní rozhodnout příští týden. AFP s odkazem na premiérku Ingu Ruginienéovou píše, že Litva nouzovou situaci vyhlásí.

Nad francouzskou základnou s jadernými ponorkami se objevily drony

Několik dronů přeletělo nad francouzskou ponorkovou základnou na poloostrově Île Longue na západě země. Informovala o tom dnes agentura AFP s odkazem na vyjádření četnictva. Prokuratura později odpoledne oznámila, že případ vyšetřuje. Na základně nedaleko bretaňského Brestu jsou umístěny francouzské jaderné ponorky s balistickými střelami (SNLE).

Po krátkém boji s těžkou nemocí zemřel oblíbený moderátor Patrik Hezucký (†55)

Český éter i televizní svět zasáhla smutná zpráva. Ve věku 55 let zemřel moderátor a herec Patrik Hezucký, dlouholetý hlas Ranní show na Evropě 2. Stanice uvedla, že v posledních měsících řešil vážné zdravotní potíže a poslední týdny strávil v nemocnici.

Papež rozpustil kontroverzní komisi pro získávání finančních prostředků

Papež Lev XIV. rozpustil kontroverzní komisi pro získávání finančních prostředků, která vznikla ke konci pontifikátu tehdy už nemocného papeže Františka. Uvedla to dnes agentura AP, podle níž jde o dosud nejvýraznější krok k nápravě problematických rozhodnutí učiněných za papeže Františka.
Reklama
Reklama
Reklama
Reklama