0.5 C
Czech
Úterý 23. prosince 2025
ITBoxChyba v prohlížeči Safari může odhalit vaši historii procházení

Chyba v prohlížeči Safari může odhalit vaši historii procházení

Služba FingerprintJS, která se zaměřuje na bezpečnost a soukromí prohlížečů, odhalila novou zranitelnost v prohlížeči Safari 15. Ta může způsobit únik vaší historie procházení a také odhalit některé osobní údaje připojené k vašemu účtu Google.

Zranitelnost vychází z problému s implementací rozhraní API IndexedDB, které ukládá data v prohlížeči. Databáze IndexedDB dodržuje zásady stejného zdroje, které omezují interakci jednoho zdroje s daty, která byla shromážděna na jiných zdrojích. V podstatě může k datům přistupovat pouze webová stránka, která ta data předtím vygenerovala.

Pokud například otevřete svůj e-mailový účet na jedné kartě a poté otevřete škodlivou webovou stránku na jiné kartě, zásada stejného zdroje zabrání škodlivé stránce zobrazit jakákoliv data o vašem emailu.

Apple ale tuto databází špatně implementoval. Když webová stránka komunikuje s databází v prohlížeči Safari, tak se ve všech ostatních kartách a oknech v rámci stejné relace prohlížeče vytvoří nová prázdná databáze se stejným názvem. To znamená, že škodlivá stránka bude mít přístup k celému jménu databáze.

Odhaleno může být i vaše ID uživatelského účtu Google

V některých případech používají webové stránky v názvech databází jedinečné identifikátory specifické pro uživatele. Například YouTube vytváří databáze, které v názvu obsahují ověřený identifikátor uživatele Google. Tento identifikátor lze použít k zjištění osobních informací o uživateli, například jako je profilové fotografie. Tyto osobní informace by mohly útočníkovi pomoci určit identitu uživatele.

FingerprintJS vytvořil ukázkovou verzi webu využívající tuto zranitelnost, kterou si můžete vyzkoušet, pokud máte na Macu, iPhonu nebo iPadu prohlížeč Safari 15 a vyšší. V současné době detekuje pouze 30 populárních webů, které jsou touto chybou postiženy, zahrnují například Instagram, Netflix, Twitter, Xbox. V realitě je zranitelností zasažen každý web, který IndexedDB využívá.

Apple ví o této chybě již od 28. listopadu

Zranitelnost bohužel nelze nijak obejít. Podle služby FingerprintJS funguje zranitelnost i v otevřených anonymních oknech. Ani použití jiného prohlížeče nepomůže, protože kvůli restrikcím od Applu musí všechny prohlížeče vnitřně používat Safari engine.

Služba FingerprintJS nahlásila zranitelnost do WebKit Bug Tracker již 28. listopadu, ale aktualizace Safari zatím nebyla vydána.

Reklama

Doporučujeme

Brit čelí obvinění, že 13 let omamoval a znásilňoval bývalou manželku

V Anglii obvinili muže, který měl podle vyšetřování roky omamovat a znásilňovat ženu, s níž byl dříve ženatý. Případ se táhne přes více než dekádu a kromě něj čelí obvinění i další muži. Žena se rozhodla vystoupit pod svým jménem.

Enrique Iglesias a Anna Kournikova přivítali na světě čtvrté dítě

Zpěvák Enrique Iglesias a bývalá tenistka Anna Kournikova mají velký důvod k oslavě. Do jejich už tak početné domácnosti přibylo čtvrté dítě, které se narodilo 17. prosince. Do světa zprávu oznámili o pár dní později.

Gretu Thunberg zadrželi na propalestinské demonstraci v Londýně

Švédská aktivistka Greta Thunberg byla zatčena během demonstrace v centru Londýna, která měla vyjádřit podporu členům skupiny Palestine Action držícím ve vězení hladovku. O události informovala protestní iniciativa Prisoners for Palestine, která akci organizovala.

Zlato je na historickém maximu, stříbro poprvé překročilo 70 dolarů

Zlato v úterý znovu posunulo historické maximum a přiblížilo se hranici 4500 dolarů za unci. Stříbro se přidalo k růstu a poprvé v historii překročilo 70 dolarů. Investoři sázejí na drahé kovy kvůli slabšímu dolaru a napjaté geopolitické situaci.

Húsíjové a jemenská vláda se dohodli na výměně 3000 válečných zajatců

Íránem podporovaní Húsíjové a mezinárodně uznávaná jemenská vláda se dnes dohodly na výměně téměř 3000 válečných zajatců. Informovala o tom agentura AFP s odvoláním na představitele obou stran.

Izraelský prezident Herzog navštíví Austrálii po útoku v Sydney

Izraelský prezident Jicchak Herzog dnes přijal pozvání australského premiéra Anthonyho Albanese a Sionistické australské federace (ZFA) k návštěvě této oceánské země poté, co se na pláži v Sydney odehrál smrtelný útok cílící na židovskou komunitu. Informaci zveřejnil izraelský list Haarec s odvoláním na prezidentovu kancelář, datum návštěvy zatím není známé.

Při bombovém útoku na severozápadě Pákistánu zahynulo pět policistů

Při bombovém útoku na severozápadě Pákistánu zahynulo pět policistů, útočníci zasáhli jejich vozidlo. Incident se odehrál v okrese Karak v provincii Chajbar Pachtunchvá. Neznámí ozbrojenci z místa uprchli, píše agentura Reuters. Děje se tak v době, kdy násilí v pohraničním regionu sílí.

Rusko podle Kyjeva udeřilo na energetiku, vyslalo desítky raket a přes 600 dronů

Rusko v noci na dnešek podniklo rozsáhlý útok proti ukrajinské energetické infrastruktuře, vyslalo desítky raket a přes 600 dronů. Na síti Telegram to napsala ukrajinská premiérka Julija Svyrydenková. Agentura Reuters uvedla, že největší škody na energetice jsou hlášeny ze západních částí Ukrajiny. Noční údery si podle ukrajinského prezidenta Volodymyra Zelenského, který už dříve varoval před možným zesílením ruských útoků v době nadcházejících vánočních svátků, vyžádaly nejméně tři mrtvé včetně čtyřletého dítěte.

Zaměstnanec francouzského prezidentského paláce kradl nádobí. Prodával ho na Vinted

Francouzská justice se bude zabývat případem, který otřásl Elysejským palácem. Vysoce postavený zaměstnanec prezidentské rezidence čelí obvinění z krádeží cenného nádobí. Podle vyšetřovatelů měl postupně odnášet předměty patřící k národnímu dědictví a prodávat je online.

V Texasu se zřítil letoun mexického námořnictva, nejméně pět lidí zemřelo

Malé letadlo mexického námořnictva, které přepravovalo jednoročního pacienta spolu se sedmi dalšími lidmi, se v pondělí zřítilo v americkém státě Texas. Nejméně pět lidí zahynulo, informovala dnes agentura AP s odvoláním na činitele.

USA nabízejí migrantům vánoční bonus za dobrovolný odjezd ze země

Americká vláda nabízí migrantům bez platného povolení k pobytu vánoční bonus za dobrovolný odjezd ze země. Kdo se do 31. prosince přihlásí k takzvané sebevyhošťovací proceduře, obdrží kromě bezplatné letenky také prémii ve výši 3000 dolarů (62.000 korun), informovala dnes agentura DPA s odvoláním na americké ministerstvo vnitřní bezpečnosti.

Rekordní výskyt chobotnic u Británie odráží oteplování oceánu

Rekordní počty chobotnic u jihozápadního pobřeží Anglie proměnily rok 2025 v „rok chobotnice“. Nejde jen o zajímavost pro potápěče a rybáře, ale o viditelný signál, jak teplejší moře mění rovnováhu v oceánech kolem Británie.

Japonská raketa H3 selhala při snaze vypustit navigační satelit na oběžnou dráhu

Japonská vesmírná raketa H3 dnes selhala při snaze vypustit na oběžnou dráhu navigační satelit, informovaly tiskové agentury. Podle japonské státní kosmické agentury (JAXA) selhal po startu jeden z motorů. Japonsku se tak nepodařilo vyslat na orbitu šestou z plánovaných 11 družic navigačního systému Quasi-Zenith Satellite System (QZSS). Japonská vláda uvedla, že zřídí vyšetřovací komisi, která má co nejdříve zjistit, co stálo za selháním rakety.
Reklama
Reklama
Reklama
Reklama