ITBoxChyba v prohlížeči Safari může odhalit vaši historii procházení

Chyba v prohlížeči Safari může odhalit vaši historii procházení

Služba FingerprintJS, která se zaměřuje na bezpečnost a soukromí prohlížečů, odhalila novou zranitelnost v prohlížeči Safari 15. Ta může způsobit únik vaší historie procházení a také odhalit některé osobní údaje připojené k vašemu účtu Google.

Zranitelnost vychází z problému s implementací rozhraní API IndexedDB, které ukládá data v prohlížeči. Databáze IndexedDB dodržuje zásady stejného zdroje, které omezují interakci jednoho zdroje s daty, která byla shromážděna na jiných zdrojích. V podstatě může k datům přistupovat pouze webová stránka, která ta data předtím vygenerovala.

Pokud například otevřete svůj e-mailový účet na jedné kartě a poté otevřete škodlivou webovou stránku na jiné kartě, zásada stejného zdroje zabrání škodlivé stránce zobrazit jakákoliv data o vašem emailu.

Apple ale tuto databází špatně implementoval. Když webová stránka komunikuje s databází v prohlížeči Safari, tak se ve všech ostatních kartách a oknech v rámci stejné relace prohlížeče vytvoří nová prázdná databáze se stejným názvem. To znamená, že škodlivá stránka bude mít přístup k celému jménu databáze.

Odhaleno může být i vaše ID uživatelského účtu Google

V některých případech používají webové stránky v názvech databází jedinečné identifikátory specifické pro uživatele. Například YouTube vytváří databáze, které v názvu obsahují ověřený identifikátor uživatele Google. Tento identifikátor lze použít k zjištění osobních informací o uživateli, například jako je profilové fotografie. Tyto osobní informace by mohly útočníkovi pomoci určit identitu uživatele.

FingerprintJS vytvořil ukázkovou verzi webu využívající tuto zranitelnost, kterou si můžete vyzkoušet, pokud máte na Macu, iPhonu nebo iPadu prohlížeč Safari 15 a vyšší. V současné době detekuje pouze 30 populárních webů, které jsou touto chybou postiženy, zahrnují například Instagram, Netflix, Twitter, Xbox. V realitě je zranitelností zasažen každý web, který IndexedDB využívá.

Apple ví o této chybě již od 28. listopadu

Zranitelnost bohužel nelze nijak obejít. Podle služby FingerprintJS funguje zranitelnost i v otevřených anonymních oknech. Ani použití jiného prohlížeče nepomůže, protože kvůli restrikcím od Applu musí všechny prohlížeče vnitřně používat Safari engine.

Služba FingerprintJS nahlásila zranitelnost do WebKit Bug Tracker již 28. listopadu, ale aktualizace Safari zatím nebyla vydána.

Doporučujeme

Spojené státy odtajnily další část dosud utajovaných složek o UFO

Americké ministerstvo obrany dnes zveřejnilo další část dosud utajovaných složek o pozorování neidentifikovaných létajících objektů (UFO). Informovala o tom stanice CBS News, která poznamenala, že mezi nově dostupnými daty je i 51 videí a sedm zvukových nahrávek.

Jeden mrtvý a několik raněných po výbuchu v maďarském podniku

Jeden člověk přišel dnes ráno o život a několik dalších utrpělo zranění při výbuchu v petrochemickém závodě společnosti MOL ve městě Tiszaújváros na východě Maďarska, oznámily maďarské úřady.

Britští vědci hlásí, že vyvíjejí vakcínu proti ebole. Hotovo by měli mít v řádu měsíců

Vědci z Oxfordské univerzity pracují na nové experimentální vakcíně proti vzácnému kmenu eboly Bundibugyo, která by mohla být připravena ke klinickým testům už během dvou až tří měsíců. Vývoj probíhá ve zrychleném režimu kvůli rostoucím obavám z epidemie v Demokratické republice Kongo.

Tisíce Kubánců demonstrují proti USA po obvinění Raúla Castra

Tisíce Kubánců dnes vyrazily v Havaně demonstrovat proti Spojeným státům, které tento týden obvinily dlouholetého kubánského lídra Raúla Castra z vraždy kvůli sestřelení dvou malých letadel kubánskou armádou v únoru 1996. Do protestu se zapojilo i vedení země včetně prezidenta Miguela Díaze-Canela, napsala agentura Reuters. Sám čtyřiadevadesátiletý Castro nedorazil. Havana označila krok amerických úřadů za záminku k invazi na ostrov v době, kdy prezident Donald Trump stupňuje tlak na kubánský komunistický režim.

USA posílají miliardy do technologií, které mohou změnit bezpečnost kryptoměn

Americká vláda chce posílit kvantové technologie a připravuje více než dvě miliardy dolarů na podporu firem, které vyvíjejí nový typ výpočetního hardwaru. Investice zároveň znovu otevírá otázku, jak odolné budou Bitcoin, Ethereum a další digitální systémy ve chvíli, kdy kvantové počítače jednou dorostou do prakticky využitelné síly.

Rakousko bude dál kontrolovat hranice, aktuální způsob neztěžuje dopravu

Rakouské kontroly na společných hranicích s Českem budou nadále pokračovat, posunuly se ale do pohraničního vnitrozemí, takže nezatěžují dopravu turistů ani pravidelně dojíždějících lidí. Po dnešním jednání se svým rakouským protějškem Gerhardem Karnerem to uvedl ministr vnitra Lubomír Metnar (ANO).

Nawrocki poděkoval Trumpovi za oznámené vyslání vojáků do Polska

Polský prezident Karol Nawrocki poděkoval svému americkému protějšku DonalduTrumpovi za vyslání dalších vojáků do Polska, které Trump oznámil ve čtvrtek. Krok potvrzuje pevnost vztahů Polska s USA, uvedl polský ministr obrany Wladyslaw Kosiniak-Kamysz. Washington v minulých dnech hovořil o odkladu vyslání nových jednotek do Polska, což vzbudilo obavy v zemi usilující o co největší americkou vojenskou přítomnost v době ruské agrese na Ukrajině.

Ropa zdražuje. Írán odmítl klíčový požadavek USA

Ceny ropy se vrátily k růstu poté, co íránský nejvyšší vůdce ajatolláh Modžtabá Chámeneí vydal pokyn, aby vysoce obohacený uran nebyl posílán do zahraničí. Nařízení by mohlo dále frustrovat amerického prezidenta Donalda Trumpa, zkomplikovat rozhovory o ukončení americko-izraelské války proti Íránu a vést k obnovení útoků.

Rusko a Ukrajina informují o desítkách raněných po vzájemných útocích

Nejméně 35 lidí bylo zraněno při náletu ukrajinských dronů, který zasáhl internát ve Starobilsku v okupované části Luhanské oblasti na východě Ukrajiny, uvedly ruské úřady. Raněné po ruských útocích hlásí také Ukrajina.

Češi se znovu vracejí k hypotékám

Český hypoteční trh se po delším útlumu opět probouzí. Banky hlásí výrazný vyšší zájem o úvěry na bydlení a tuzemské domácnosti se po období opatrnosti vracejí k plánům na koupi vlastního bytu či domu. Naděje na levnější bydlení je však v nedohlednu, protože ceny nemovitostí začínají opět stoupat.

Rubio označil Kubu za hrozbu pro USA. Havana hovoří o lžích a agresi

Kuba představuje hrozbu pro národní bezpečnost USA, prohlásil americký ministr zahraničí Marco Rubio. Kubánský ministr zahraničí Bruno Rodríguez označil jeho výroky za lživé. Stalo se tak den poté, co americká administrativa obvinila bývalého kubánského prezidenta Raúla Castra ze sestřelení dvou civilních letadel v roce 1996, při němž zahynuli američtí občané.

Otevření nové americké ambasády v Grónsku provázely protesty

Ve grónském Nuuku ve čtvrtek protestovaly stovky lidí proti otevření nové americké diplomatické mise. Demonstranti reagovali hlavně na výroky prezidenta Donalda Trumpa a dalších amerických představitelů o větším vlivu USA v Grónsku.

OSN podpořila historické klimatické rozhodnutí

Valné shromáždění OSN podpořilo rezoluci navazující na stanovisko světového soudu, podle kterého mají státy právní povinnost řešit změnu klimatu. Proti se postavilo jen několik zemí včetně Spojených států.

Českou ekonomiku přibrzdí dražší energie

Česká ekonomika letos dál poroste, ale pomaleji, než se ještě nedávno čekalo. Domácnostem má pomáhat růst mezd, část zlepšení však mohou spolknout dražší energie a nejistota kolem dalšího vývoje v zahraničí.

Kanada vydřela výhru nad Norskem po prodloužení

Kanadští hokejisté poprvé na mistrovství světa ztratili bod. Ve Fribourgu dlouho tahali za kratší konec proti bojovnému Norsku, které ještě dvě minuty před koncem vedlo 5:4. Favorit nakonec zachránil Ryan O’Reilly a po 29 sekundách prodloužení rozhodl hattrickem Mark Scheifele. Kanada vyhrála 6:5, ale k senzaci chyběl Norům jen malý krok.
Reklama
Reklama
Reklama
Reklama