-5.6 C
Czech
Středa 7. ledna 2026
ITBoxChyba v prohlížeči Safari může odhalit vaši historii procházení

Chyba v prohlížeči Safari může odhalit vaši historii procházení

Služba FingerprintJS, která se zaměřuje na bezpečnost a soukromí prohlížečů, odhalila novou zranitelnost v prohlížeči Safari 15. Ta může způsobit únik vaší historie procházení a také odhalit některé osobní údaje připojené k vašemu účtu Google.

Zranitelnost vychází z problému s implementací rozhraní API IndexedDB, které ukládá data v prohlížeči. Databáze IndexedDB dodržuje zásady stejného zdroje, které omezují interakci jednoho zdroje s daty, která byla shromážděna na jiných zdrojích. V podstatě může k datům přistupovat pouze webová stránka, která ta data předtím vygenerovala.

Pokud například otevřete svůj e-mailový účet na jedné kartě a poté otevřete škodlivou webovou stránku na jiné kartě, zásada stejného zdroje zabrání škodlivé stránce zobrazit jakákoliv data o vašem emailu.

Apple ale tuto databází špatně implementoval. Když webová stránka komunikuje s databází v prohlížeči Safari, tak se ve všech ostatních kartách a oknech v rámci stejné relace prohlížeče vytvoří nová prázdná databáze se stejným názvem. To znamená, že škodlivá stránka bude mít přístup k celému jménu databáze.

Odhaleno může být i vaše ID uživatelského účtu Google

V některých případech používají webové stránky v názvech databází jedinečné identifikátory specifické pro uživatele. Například YouTube vytváří databáze, které v názvu obsahují ověřený identifikátor uživatele Google. Tento identifikátor lze použít k zjištění osobních informací o uživateli, například jako je profilové fotografie. Tyto osobní informace by mohly útočníkovi pomoci určit identitu uživatele.

FingerprintJS vytvořil ukázkovou verzi webu využívající tuto zranitelnost, kterou si můžete vyzkoušet, pokud máte na Macu, iPhonu nebo iPadu prohlížeč Safari 15 a vyšší. V současné době detekuje pouze 30 populárních webů, které jsou touto chybou postiženy, zahrnují například Instagram, Netflix, Twitter, Xbox. V realitě je zranitelností zasažen každý web, který IndexedDB využívá.

Apple ví o této chybě již od 28. listopadu

Zranitelnost bohužel nelze nijak obejít. Podle služby FingerprintJS funguje zranitelnost i v otevřených anonymních oknech. Ani použití jiného prohlížeče nepomůže, protože kvůli restrikcím od Applu musí všechny prohlížeče vnitřně používat Safari engine.

Služba FingerprintJS nahlásila zranitelnost do WebKit Bug Tracker již 28. listopadu, ale aktualizace Safari zatím nebyla vydána.

Reklama

Doporučujeme

Ukrajina a Rusko hlásí po jedné oběti po nepřátelských útocích

Po ukrajinském dronovém útoku na ropný sklad ve Starooskolském okrese ruské Belgorodské oblasti začalo hořet několik nádrží, ale nikdo nebyl zraněn, uvedl dnes gubernátor regionu Vjačeslav Gladkov. O ukrajinském útoku na ropný sklad v Belgorodské oblasti píše bez podrobností i agentura Reuters s odvoláním na velitele dronových jednotek. Gladkov později uvedl, že jednoho člověka zabil výbuch nepřátelského dronu v obci Gruzskoje. Rusové podle serveru Ukrajinska pravda naopak zabili jednoho člověka v jihoukrajinském městě Cherson.

KOMENTÁŘ: Trumpův obří transfer ropy z Venezuely? Američanům by zdroje vydržely jen dva dny

Americký prezident Donald Trump v noci na středu oznámil, že dohlédne na přepravu 30 až 50 milionů barelů ropy z Venezuely do USA a jejich prodej. Z transferu prý budou profitovat obě země. Jenže i kdyby se černé zlato neprodávalo a využili ho jen Američané, při aktuální spotřebě by jim vydrželo dva až tři dny.

Jih Austrálie svírá nejhorší vlna veder od Black Summer, roste riziko požárů

Jih a jihovýchod Austrálie se potýkají s extrémním počasím. Teploty šplhají nad 40 °C a úřady varují před požáry i přetíženou energetickou sítí. Meteorologové situaci přirovnávají k podmínkám, které země zažila během Black Summer.

Jemenská prezidentská rada obvinila vůdce separatistů z vlastizrady

Čtyři lidé dnes zahynuli při vzdušných úderech koalice vedené Saúdskou Arábií na provincii Dálí, která je baštou vůdce jihojemenských separatistů Ajdarúse Zubajdího, píše agentura AFP. Toho současně jemenská prezidentská rada vyloučila ze svých řad a obvinila z vlastizrady, které se měl dopustit úsilím o odtržení několika provincií od Jemenu.

Petro řekl, že Trump má senilní mozek. Obvinění z narkoterormismu odmítá

Kolumbijský prezident Gustavo Petro řekl, že Donald Trump má „senilní mozek“ a lidi označuje za „narkoteroristy“, protože mu nechtějí vydat ropu nebo uhlí. Trump zase Petra obvinil z provozování „továren na kokain". Trump po sobotním útoku na Venezuelu pohrozil i dalším zemím, předseda Sněmovny Mike Johnson odmítl možnost násilné anexe Grónska.

Venezuela předá USA až 50 milionů barelů ropy, uvedl Trump

Venezuela předá 30 až 50 milionů barelů sankcionované ropy Spojeným státům, které ji prodají za tržní cenu. Na své sociální síti Truth Social to v úterý oznámil americký prezident Donald Trump s tím, že na využití získaných peněz dohlédne on sám. Chce se ujistit, že z nich bude mít užitek lid obou zemí, tedy Venezuely i Spojených států.

Morgan Stanley žádá o krypto ETF navázané na bitcoin a solanu

Morgan Stanley poslala americké komisi SEC žádosti o spuštění dvou fondů typu ETF, které mají sledovat cenu bitcoinu a solany. Pro velkou banku je to dosud nejviditelnější krok směrem k veřejně obchodovaným krypto produktům.

USA diskutují o možnostech získání Grónska, včetně použití vojenské síly, uvádí Bílý dům

Bílý dům potvrdil, že Donald Trump znovu otevírá plán na získání Grónska. Ve hře má být i použití americké armády. Evropské vlády i Kanada reagují tvrdě a mluví o respektu k suverenitě. Informovala o tom agentura Reuters či server BBC.

Macron, Starmer a Zelenskyj podepsali prohlášení o zárukách pro Ukrajinu

Lídři Francie, Británie a Ukrajiny podepsali podle francouzského prezidenta Emmanuela Macrona na okraj dnešního jednání koalice ochotných v Paříži společnou deklaraci o budoucích bezpečnostních zárukách pro Ukrajinu. Informovala o tom agentura Reuters.

Babiš: Muniční iniciativa může pokračovat, když ji budou financovat jiné státy

Peníze ze státního rozpočtu česká vláda na muniční iniciativu pro Ukrajinu dávat nebude, lze v ní ale pokračovat za podmínky, že ji budou financovat jiné státy. Po dnešním jednání lídrů zemí takzvané koalice ochotných to českým novinářům v Paříži řekl premiér Andrej Babiš.

Seriál Hannah Montana slaví 20 let. Miley Cyrus připomněla svou roli ikonickým účesem

Miley Cyrus se objevila na filmovém festivalu v Palm Springs s účesem, který okamžitě připomněl éru Hannah Montana. Zpěvačka zároveň potvrdila, že na plánech k 20. výročí seriálu se pracuje. Detaily si zatím nechává pro sebe. Fanoušci tak mohou jen čekat, kdy přijde další oznámení.

Rozmach umělé inteligence přináší větší zátěž pro životní prostředí

Umělá inteligence se rychle stává běžnou součástí našeho života. Zároveň s její oblibou roste i ekologická stopa. Datová centra spotřebují stále víc energie a vody a bez jasných pravidel hrozí, že technologický boom zpomalí plnění klimatických cílů.

Ve Francii za zavřenými dveřmi soudí učitele tance, co zneužil desítky žen

Před soudem v jihofrancouzském městě Aix-en-Provence stanul muž obviněný z dlouhodobého omamování a sexuálního zneužívání žen, přičemž některé z útoků si měl tajně natáčet. Proces, který začal za zavřenými dveřmi, patří k nejzávažnějším případům sexuálního násilí projednávaným ve Francii v posledních letech.

Papež Lev XIV. uzavřel svatý rok 2025

Zavřením Svaté brány v bazilice svatého Petra dnes papež Lev XIV. symbolicky ukončil svatý rok 2025. Do Říma během jubilea dorazily desítky milionů věřících a Vatikán už oznámil i termín dalšího mimořádného jubilea.

Nejnižší mzda v roce 2026 vzrostla na 22 400 korun

Od 1. ledna 2026 roste minimální mzda na 22 400 korun měsíčně, při plném úvazku 40 hodin týdně to odpovídá 134,40 koruny na hodinu. Změna platí pro celý rok 2026 a promítne se do výdělků lidí na nejnižších mzdách i do mzdových rozpočtů zaměstnavatelů.
Reklama
Reklama
Reklama
Reklama