ITBoxChyba v prohlížeči Safari může odhalit vaši historii procházení

Chyba v prohlížeči Safari může odhalit vaši historii procházení

Služba FingerprintJS, která se zaměřuje na bezpečnost a soukromí prohlížečů, odhalila novou zranitelnost v prohlížeči Safari 15. Ta může způsobit únik vaší historie procházení a také odhalit některé osobní údaje připojené k vašemu účtu Google.

Zranitelnost vychází z problému s implementací rozhraní API IndexedDB, které ukládá data v prohlížeči. Databáze IndexedDB dodržuje zásady stejného zdroje, které omezují interakci jednoho zdroje s daty, která byla shromážděna na jiných zdrojích. V podstatě může k datům přistupovat pouze webová stránka, která ta data předtím vygenerovala.

Pokud například otevřete svůj e-mailový účet na jedné kartě a poté otevřete škodlivou webovou stránku na jiné kartě, zásada stejného zdroje zabrání škodlivé stránce zobrazit jakákoliv data o vašem emailu.

Apple ale tuto databází špatně implementoval. Když webová stránka komunikuje s databází v prohlížeči Safari, tak se ve všech ostatních kartách a oknech v rámci stejné relace prohlížeče vytvoří nová prázdná databáze se stejným názvem. To znamená, že škodlivá stránka bude mít přístup k celému jménu databáze.

Odhaleno může být i vaše ID uživatelského účtu Google

V některých případech používají webové stránky v názvech databází jedinečné identifikátory specifické pro uživatele. Například YouTube vytváří databáze, které v názvu obsahují ověřený identifikátor uživatele Google. Tento identifikátor lze použít k zjištění osobních informací o uživateli, například jako je profilové fotografie. Tyto osobní informace by mohly útočníkovi pomoci určit identitu uživatele.

FingerprintJS vytvořil ukázkovou verzi webu využívající tuto zranitelnost, kterou si můžete vyzkoušet, pokud máte na Macu, iPhonu nebo iPadu prohlížeč Safari 15 a vyšší. V současné době detekuje pouze 30 populárních webů, které jsou touto chybou postiženy, zahrnují například Instagram, Netflix, Twitter, Xbox. V realitě je zranitelností zasažen každý web, který IndexedDB využívá.

Apple ví o této chybě již od 28. listopadu

Zranitelnost bohužel nelze nijak obejít. Podle služby FingerprintJS funguje zranitelnost i v otevřených anonymních oknech. Ani použití jiného prohlížeče nepomůže, protože kvůli restrikcím od Applu musí všechny prohlížeče vnitřně používat Safari engine.

Služba FingerprintJS nahlásila zranitelnost do WebKit Bug Tracker již 28. listopadu, ale aktualizace Safari zatím nebyla vydána.

Doporučujeme

Sydney Sweeney zakládá vlastní produkční společnost

Sydney Sweeney po finále Euphoria oznamuje další kariérní krok. Zakládá vlastní produkční společnost Honey Trap a ukazuje, že chce mít v Hollywoodu větší vliv nejen jako herečka, ale i jako producentka.

Trump chce dostat nové modely AI pod dohled vlády

Americký prezident Donald Trump podepsal exekutivní nařízení, které má posílit dohled vlády nad novými modely umělé inteligence. Technologické firmy mají dát úřadům prostor k jejich posouzení ještě před veřejným uvedením. Bílý dům tím mění dosavadní volnější přístup k rychle rostoucí technologii.

Britští policisté zatýkali umírajícího, kdežto vrah ze sebe dělal oběť rasového útoku. Záběry z kamer odhalily děsivé skutečnosti

Britští policisté zveřejnily záznamy z kamer loňské vraždy osmnáctiletého studenta Henryho Nowaka. Záznam odhalil, že policisté umírajícího člověka na zemi zatkli a spoutali, přičemž si nevšímali jeho smrtelných zranění.

Plocha Ruskem okupovaného území na Ukrajině se v květnu opět zmenšila

Ukrajina v květnu dobyla zpět přibližně 282 kilometrů čtverečních, čímž druhý měsíc za sebou zmenšila plochu území okupovaného Ruskem. Uvedla to dnes agentura AFP s odvoláním na vlastní analýzu údajů poskytnutých americkým Institutem pro studium války (ISW). V dubnu se plocha území ovládaná Moskvou - poprvé za dva a půl roku - zmenšila o přibližně 120 kilometrů čtverečních, dodala AFP.

Mikroplasty z pitné vody by mohla odstranit upravená řasa

Mikroskopické kousky plastů dnes plavou prakticky všude, od lesních tůní až po pitnou vodu, a běžné čistírny si s nimi neumí poradit. Vědci z University of Missouri ale objevili překvapivého spojence v boji s tímto globálním znečištěním. Geneticky upravené řasy dokážou drobné částice plastu přitáhnout jako magnet a vytvořit z nich chomáče, které se z vody snadno odstraňují. Jako bonus navíc příjemně voní po citrusové kůře.

Izrael tvrdí, že mu USA povolily zasáhnout Bejrút, pokud Hizballáh zaútočí

Izraelský ministr obrany Jisrael Kac uvedl, že jeho země získala souhlas Spojených států k úderu na jižní předměstí Bejrútu, baštu militantního hnutí Hizballáh, v případě útoku této proíránské skupiny na izraelské území. S odkazem na prohlášení Kacovy kanceláře o tom napsala agentura AFP.

Bitcoin spadl pod 70 tisíc dolarů

Bitcoin v úterý prohloubil pokles a dostal se pod hranici 70 tisíc dolarů. Trh dál vstřebává první zveřejněný prodej bitcoinů společností Strategy, která patří mezi největší firemní držitele této kryptoměny. Na náladě investorů se zároveň podepsalo i ochlazení na akciových trzích.

Lesních požárů bylo loni méně. Přesto způsobily rekordní škody

Lesní požáry způsobily v roce 2025 rekordní finanční škody. Informoval o tom list The Independent s odkazem na studii zveřejněnou v časopisu Nature. Vyšly dráž než hurikány, zemětřesení a povodně dohromady, přestože jich bylo méně. Vědci popsali, jak se chování lesních požárů mění.

Trump chce uvalit další cla. Na mušce má Brazílii

Úřad obchodního zástupce Spojených států (USTR) navrhl uvalení cla ve výši 25 procent na Brazílii. Jako důvod uvedl nekalé obchodní praktiky. Úřad vyšetřuje několik dalších obchodních partnerů USA, kteří by mohli čelit novým clům.

Trump o rozhovorech s Íránem: Je mi to jedno, začíná to být nuda

Americký prezident Donald Trump bagatelizoval možný krach mírových rozhovorů s Íránem. Prohlásil, že jednání „začínají být nudná“ a že „je mu úplně jedno“, jestli skončí. Podle íránské tiskové agentury Tasnín íránští vyjednavači zastavili dialog a předávání zpráv s USA kvůli izraelské vojenské aktivitě v Libanonu.

USA uvažují o rozmístění jaderných zbraní v dalších evropských zemích NATO

Spojené státy uvažují o rozmístění jaderných zbraní v dalších evropských zemích, které jsou v NATO, píše dnes list Financial Times (FT). Cílem je ujistit spojence, že omezení americké konvenční vojenské podpory neoslabí bezpečnostní záruky. Zájem o rozmístění amerických jaderných zbraní už projevily Polsko a některé pobaltské země.

Libanon oznámil částečné příměří mezi Izraelem a Hizballáhem

Libanon oznámil dohodu o částečném zastavení útoků mezi Hizballáhem a Izraelem. Příměří se týká především Bejrútu a jeho předměstí, boje na jihu Libanonu však pokračují a situaci dál komplikuje napětí mezi Spojenými státy a Íránem.

Ogrodníková ovládla oštěp na Odložilově memoriálu

Bronzová olympijská medailistka Nikola Ogrodníková se po mateřské pauze dál vrací do formy. Na Odložilově memoriálu v Praze vyhrála soutěž oštěpařek výkonem 59,87 metru. Dařilo se také dálkaři Radku Juškovi, koulaři Tomáši Staňkovi nebo oštěpaři Martinu Konečnému, který si výrazně vylepšil osobní rekord.

Kyjev a Dnipro čelily ruským vzdušným úderům, nejméně devět mrtvých, tvrdí úřady

Ruský vzdušný úder na ukrajinské město Dnipro v noci na dnešek zabil nejméně pět lidí, dalších 25 zranil. Podle agentur Reuters a AFP to uvedly místní úřady. Rozsáhlému vzdušnému úderu čelil v noci i Kyjev. Starosta Vitalij Kličko uvedl, že v Kyjevě útoky zabily čtyři lidi a zranily jich dalších 58. V metropoli na několika místech vypukly požáry a část města zůstala bez proudu, dodal Kličko. Brzy ráno se podle agentury Reuters v Kyjevě znovu ozývaly výbuchy.

Kolumbii čeká napjaté finále prezidentských voleb

Kolumbijské prezidentské volby míří do druhého kola. V něm se 21. června utkají pravicový populista Abelardo de la Espriella a levicový senátor Iván Cepeda. První kolo ukázalo hluboce rozdělenou zemi, kde voliči dali jasně přednost výrazným politickým pólům před tradičním středem.
Reklama
Reklama
Reklama
Reklama