-3.3 C
Czech
Sobota 17. ledna 2026
ITBoxChyba v prohlížeči Safari může odhalit vaši historii procházení

Chyba v prohlížeči Safari může odhalit vaši historii procházení

Služba FingerprintJS, která se zaměřuje na bezpečnost a soukromí prohlížečů, odhalila novou zranitelnost v prohlížeči Safari 15. Ta může způsobit únik vaší historie procházení a také odhalit některé osobní údaje připojené k vašemu účtu Google.

Zranitelnost vychází z problému s implementací rozhraní API IndexedDB, které ukládá data v prohlížeči. Databáze IndexedDB dodržuje zásady stejného zdroje, které omezují interakci jednoho zdroje s daty, která byla shromážděna na jiných zdrojích. V podstatě může k datům přistupovat pouze webová stránka, která ta data předtím vygenerovala.

Pokud například otevřete svůj e-mailový účet na jedné kartě a poté otevřete škodlivou webovou stránku na jiné kartě, zásada stejného zdroje zabrání škodlivé stránce zobrazit jakákoliv data o vašem emailu.

Apple ale tuto databází špatně implementoval. Když webová stránka komunikuje s databází v prohlížeči Safari, tak se ve všech ostatních kartách a oknech v rámci stejné relace prohlížeče vytvoří nová prázdná databáze se stejným názvem. To znamená, že škodlivá stránka bude mít přístup k celému jménu databáze.

Odhaleno může být i vaše ID uživatelského účtu Google

V některých případech používají webové stránky v názvech databází jedinečné identifikátory specifické pro uživatele. Například YouTube vytváří databáze, které v názvu obsahují ověřený identifikátor uživatele Google. Tento identifikátor lze použít k zjištění osobních informací o uživateli, například jako je profilové fotografie. Tyto osobní informace by mohly útočníkovi pomoci určit identitu uživatele.

FingerprintJS vytvořil ukázkovou verzi webu využívající tuto zranitelnost, kterou si můžete vyzkoušet, pokud máte na Macu, iPhonu nebo iPadu prohlížeč Safari 15 a vyšší. V současné době detekuje pouze 30 populárních webů, které jsou touto chybou postiženy, zahrnují například Instagram, Netflix, Twitter, Xbox. V realitě je zranitelností zasažen každý web, který IndexedDB využívá.

Apple ví o této chybě již od 28. listopadu

Zranitelnost bohužel nelze nijak obejít. Podle služby FingerprintJS funguje zranitelnost i v otevřených anonymních oknech. Ani použití jiného prohlížeče nepomůže, protože kvůli restrikcím od Applu musí všechny prohlížeče vnitřně používat Safari engine.

Služba FingerprintJS nahlásila zranitelnost do WebKit Bug Tracker již 28. listopadu, ale aktualizace Safari zatím nebyla vydána.

Reklama

Doporučujeme

Ukrajina již nemá ani jednu plně funkční elektrárnu, chystá jednání se spojenci

Ukrajina kvůli ruským útokům již nemá ani jednu plně funkční elektrárnu. Dnes to oznámil ukrajinský ministr energetiky Denys Šmyhal, uvedla zpravodajská televize ntv. Ukrajinský prezident Volodymyr Zelenskyj dnes podle listu Ukrajinska pravda prohlásil, že Ukrajina nedokáže pokrýt více než třetinu energetických potřeb. Země chce kvůli energetické krizi dovážet více elektřiny, kvůli napjaté situaci připravuje online jednání se spojenci z takzvané kontaktní skupiny pro Ukrajinu, známé též jako ramsteinská skupina.

Fico se při návštěvě USA podle Bratislavy sejde s americkým prezidentem Trumpem

Slovenský premiér Robert Fico se při dnes začínající návštěvě Spojených států sejde v sobotu s americkým prezidentem Donaldem Trumpem v jeho floridském sídle Mar-a-Lago, informoval ČTK úřad slovenské vlády. Ficova pracovní cesta do USA byla původně oznámena jen v souvislosti s plánovaným podpisem mezivládní dohody obou zemí o spolupráci v jaderné energetice. Slovenská opozice opět kritizovala, že vláda si připravuje půdu k tomu, aby mnohamiliardovou zakázku na výstavbu nové jaderné elektrárny na Slovensku zadala americké firmě Westinghouse bez vypsání mezinárodní soutěže. Fico v reakci slovně na opozici zaútočil.

Afghánec, který loni v Mnichově najel autem do lidí a dva zabil, jde před soud

V Mnichově začal soudní proces s pětadvacetiletým mužem obviněným z loňského útoku, při němž najel automobilem do davu lidí a zabil dvě osoby. Podle obžaloby šlo o úmyslný čin motivovaný náboženským extremismem.

Inflace v prosinci zůstala na 2,1 procenta

Meziroční inflace v Česku v prosinci 2025 zůstala na 2,1 procenta, stejně jako v listopadu. Meziměsíčně spotřebitelské ceny podle statistiků klesly o 0,3 procenta.

Senátní výbor v USA pozastavil jednání o zákonu CLARITY

Americký Senát tento týden odložil plánované projednání zákona Digital Asset Market Clarity Act známého jako CLARITY Act. Jednání se mělo odehrát 15. ledna 2026 v Senátním bankovním výboru, nakonec se ale termín posunul po tom, co Coinbase stáhla podporu aktuální verzi návrhu.

Dva lidé jsou podle úřadů zranění po útoku dronu na ruskou Rjazaň

Dva lidé utrpěli zranění při útoku ukrajinského dronu na Rjazaň, město ležící jihovýchodně od Moskvy. Informoval o tom ruskojazyčný telegramový kanál Astra. Letecký poplach dnes ráno krátce platil v Kyjevě, protože k městu se blížily ruské útočné drony.

Německo navštíví syrský prezident Ahmad Šara, setká se s Merzem

Syrský prezident Ahmad Šara příští týden navštíví Německo, v úterý se setká s kancléřem Friedrichem Merzem a prezidentem Frankem-Walterem Steinmeierem. Vyplývá to z dnes zveřejněného programu prezidenta a oznámení mluvčího německé vlády. Podle médií by měl Šara v Německu jednat především o dalším osudu syrských uprchlíků, ale také o německé pomoci při obnově válkou zpustošené Sýrie.

Evropské jednotky v Grónsku Trumpa neodradí, uvedl Bílý dům

Přítomnost evropských jednotek v Grónsku snahu Donalda Trumpa o získání ostrova neovlivní, řekla mluvčí Bílého domu Karoline Leavitt. Na autonomní dánské území dorazili první evropští vojáci. Schůzka mezi dánskými, grónskými a americkými představiteli spor nevyřešila.

Machado věnovala svoji Nobelovu medaili Trumpovi

Venezuelská opoziční lídryně Maria Corina Machado předala ve čtvrtek v Bílém domě americkému prezidentovi Donaldu Trumpovi medaili, kterou dostala k Nobelově ceně míru. Schůzka měla jasný cíl. Machado chce získat vliv na to, jak bude Washington formovat politickou budoucnost Venezuely.

EPA mění přístup k regulaci znečištění ovzduší

Americká Agentura pro ochranu životního prostředí mění způsob, jakým posuzuje přínosy regulací ovzduší. Zdravotní dopady znečištění bude dál hodnotit, ale už jim nebude přiřazovat konkrétní finanční hodnotu. Kritici varují, že to může usnadnit oslabování ochrany zdraví i klimatu.

Prezident Pavel zahájil ve Lvově návštěvu Ukrajiny

Český prezident Petr Pavel je na Ukrajině. Schůzkou s představiteli místní správy v západoukrajinském Lvově dnes zahájil svou třetí návštěvu Ruskem napadené země od nástupu do funkce hlavy státu. Během cesty se očekává Pavlovo setkání s ukrajinským prezidentem Volodymyrem Zelenským.

Macháč v Adelaide prošel do semifinále, Siniaková si zahraje finále čtyřhry

Tomáš Macháč zvládl v Adelaide čtvrtfinále generálky na Australian Open a postoupil do semifinále. Osmý nasazený porazil Španěla Jaumeho Munara 6:4, 6:4 a čeká ho turnajová dvojka Tommy Paul. Američan v dalším zápase přehrál domácího kvalifikanta Aleksandara Vukice 6:3, 6:2.

Boeing věděl o vadě dílu spojené s pádem nákladního letadla UPS

Nákladní letadlo UPS se v listopadu v Kentucky zřítilo po dramatickém selhání u křídla a zahynulo při tom 15 lidí. Vyšetřovatelé teď popisují, že problém souvisel se strukturální vadou části uchycení motoru, kterou Boeing zaznamenal už před lety u podobných strojů.

Americký zásah v Grónsku by byl katastrofa, konec světa, varoval Tusk

Případný americký vojenský zásah v Grónsku by byl z politického hlediska katastrofa. Konflikt či pokus o zabrání území státu, který je členem NATO, jiným státem Severoatlantické aliance by znamenal konec světa, jak je dnes známý, a který po dlouhá léta zaručoval bezpečnost, varoval dnes polský premiér Donald Tusk. Vzhledem k dosavadnímu počínání amerického prezidenta Donalda Trumpa je možný každý scénář, připustil šéf polské vlády. Polsko své vojáky do Grónska nevyšle, uvedl také.
Reklama
Reklama
Reklama
Reklama