ITBoxChyba v prohlížeči Safari může odhalit vaši historii procházení

Chyba v prohlížeči Safari může odhalit vaši historii procházení

Služba FingerprintJS, která se zaměřuje na bezpečnost a soukromí prohlížečů, odhalila novou zranitelnost v prohlížeči Safari 15. Ta může způsobit únik vaší historie procházení a také odhalit některé osobní údaje připojené k vašemu účtu Google.

Zranitelnost vychází z problému s implementací rozhraní API IndexedDB, které ukládá data v prohlížeči. Databáze IndexedDB dodržuje zásady stejného zdroje, které omezují interakci jednoho zdroje s daty, která byla shromážděna na jiných zdrojích. V podstatě může k datům přistupovat pouze webová stránka, která ta data předtím vygenerovala.

Pokud například otevřete svůj e-mailový účet na jedné kartě a poté otevřete škodlivou webovou stránku na jiné kartě, zásada stejného zdroje zabrání škodlivé stránce zobrazit jakákoliv data o vašem emailu.

Apple ale tuto databází špatně implementoval. Když webová stránka komunikuje s databází v prohlížeči Safari, tak se ve všech ostatních kartách a oknech v rámci stejné relace prohlížeče vytvoří nová prázdná databáze se stejným názvem. To znamená, že škodlivá stránka bude mít přístup k celému jménu databáze.

Odhaleno může být i vaše ID uživatelského účtu Google

V některých případech používají webové stránky v názvech databází jedinečné identifikátory specifické pro uživatele. Například YouTube vytváří databáze, které v názvu obsahují ověřený identifikátor uživatele Google. Tento identifikátor lze použít k zjištění osobních informací o uživateli, například jako je profilové fotografie. Tyto osobní informace by mohly útočníkovi pomoci určit identitu uživatele.

FingerprintJS vytvořil ukázkovou verzi webu využívající tuto zranitelnost, kterou si můžete vyzkoušet, pokud máte na Macu, iPhonu nebo iPadu prohlížeč Safari 15 a vyšší. V současné době detekuje pouze 30 populárních webů, které jsou touto chybou postiženy, zahrnují například Instagram, Netflix, Twitter, Xbox. V realitě je zranitelností zasažen každý web, který IndexedDB využívá.

Apple ví o této chybě již od 28. listopadu

Zranitelnost bohužel nelze nijak obejít. Podle služby FingerprintJS funguje zranitelnost i v otevřených anonymních oknech. Ani použití jiného prohlížeče nepomůže, protože kvůli restrikcím od Applu musí všechny prohlížeče vnitřně používat Safari engine.

Služba FingerprintJS nahlásila zranitelnost do WebKit Bug Tracker již 28. listopadu, ale aktualizace Safari zatím nebyla vydána.

Reklama

Doporučujeme

Putin vyhlásil velikonoční příměří, Zelenskyj zmínil symetrické kroky

Ruský prezident Vladimir Putin vyhlásil na pravoslavné Velikonoce příměří na Ukrajině. Klid zbraní bude platit v sobotu 11. dubna od 16:00 moskevského času (15:00 SELČ) a v neděli 12. dubna po celý den, uvedla dnes státní agentura TASS. Ukrajinský prezident Volodymyr Zelenskyj následně na síti X uvedl, že jeho země je připravena na symetrické kroky a Kyjev letos navrhoval velikonoční příměří, podle čehož bude jednat. Ukrajina od února 2022 vzdoruje ruské invazi.

Poslali je na dostřel Íránu bez ochrany. Američtí přeživší vojáci promluvili

Vojáci, kteří přežili nejsmrtelnější útok na americké síly od začátku války s Íránem, zpochybnili vyjádření amerického ministra obrany Peta Hegsetha o tom, že protivzdušnou obranou náhodně pronikl dron. Podle nich byla základna v Kuvajtu špatně zabezpečená, přičemž jednotka nebyla na hrozby připravená.

Bílý dům varoval zaměstnance před sázením na predikčních trzích

Zaměstnanci Bílého domu dostali interní varování, aby nevyužívali neveřejné informace k sázení na predikčních trzích. Upozornění přišlo krátce po náhlé změně postoje prezidenta Donalda Trumpa k možnému útoku na íránskou infrastrukturu, která vyvolala podezření kolem načasovaných sázek.

Tornado Alley se posouvá na východ a zvyšuje riziko pro miliony lidí

Tornáda patří mezi nejničivější přírodní jevy v USA. Dlouho se spojovala hlavně s oblastí zvanou Tornado Alley ve střední části země. Teď se ale situace mění. Vědci upozorňují, že hlavní zóna se pomalu posouvá na východ, kde žije více lidí a kde jsou podmínky pro katastrofy složitější.

Chaos kolem vstupenek na MS ve fotbale 2026 rozčílil fanoušky

Fanoušci fotbalu zažili další zklamání při snaze získat vstupenky na mistrovství světa 2026 v USA, Kanadě a Mexiku. Poslední prodejní fáze se změnila v chaos. Lidé čekali dlouhé minuty ve frontě, která je nakonec dovedla na špatné místo. Mnozí přišli o šanci koupit lístky.

Cannes 2026 odhalilo program a sází na autorské filmy

Filmový festival v Cannes letos ukazuje jasný směr. Méně hollywoodských hvězd, více osobitých příběhů a výrazných tvůrců z celého světa.

Rutte: Spojenci NATO plní většinu požadavků USA, ze začátku ale někteří váhali

Podle generálního tajemníka Severoatlantické aliance Marka Rutteho dělají spojenci téměř vše, co Američané žádají v souvislosti s podporou americko-izraelských útoků proti Íránu. Rutte se tak ohradil proti kritice od prezidenta Donalda Trumpa. Je nicméně pravdou, že některé země zpočátku "trochu váhaly" s poskytováním podpory Spojeným státům, připustil dnes Rutte během projevu v institutu Ronalda Reagana ve Washingtonu.

Izrael chce zahájit přímá jednání s Libanonem, tvrdí Netanjahu

Izrael plánuje co nejdříve zahájit přímá jednání s Libanonem, uvedl dnes izraelský premiér Benjamin Netanjahu. Zaměří se na odzbrojení proíránského hnutí Hizballáh a navázání míru mezi oběma zeměmi, píše agentura Reuters. Podle serveru Axios by přímé rozhovory měly začít už příští týden ve Washingtonu. Prohlášení přichází poté, co Izrael navzdory příměří dohodnutému mezi USA a Íránem ve středu provedl nejsilnější ostřelování Libanonu od začátku války.

Izraelské útoky na Libanon porušují příměří, řekl íránský prezident

Izraelské útoky na Libanon porušují dohodu o příměří mezi Spojenými státy, Izraelem a Íránem, řekl dnes íránský prezident Masúd Pezeškján. Kvůli izraelským útokům budou podle něj jednání o míru bezvýznamná, informovala agentura Reuters. Mírové rozhovory by měly začít v pátek nebo o víkendu v Islámábádu.

KOMENTÁŘ: Ropě se pořád nechce dolů. Investoři reagují na vetché příměří s Íránem

Ohlášené 14denní příměří USA a Íránu způsobilo na trzích opatrný optimismus. Akcie na rozhodnutí okamžitě reagovaly růstem, o pár hodin později už ale zase začaly klesat kvůli obavám z trvanlivosti klidu zbraní. Napětí pak trvá i na sledovaném trhu s ropou.

Nejsušší poušť světa skrývá víc života, než se čekalo

I v extrémně suché poušti Atacama přežívají rozmanité formy života ukryté v půdě. Vědci nově zjistili, že zde prosperují mikroskopičtí červi, takzvaní hlísti, a jejich rozmanitost je větší, než se dosud předpokládalo. Výzkum ukazuje, že i v podmínkách téměř bez vody může vzniknout stabilní ekosystém.

OpenAI stopla britský projekt Stargate

OpenAI pozastavila svůj britský projekt Stargate, který měl posílit místní výpočetní infrastrukturu pro umělou inteligenci. Firma jako hlavní důvody uvádí drahou energii a nejistotu kolem regulace. Projekt přitom měl být jedním z viditelných pilířů britských ambicí v oblasti AI.

V Íránu počet obětí války přesáhl 3000, uvedl dnes Teherán

Počet obětí války přesáhl v Íránu od zahájení americko-izraelských úderů 3000. Podle agentury Reuters to dnes médiím řekl šéf íránského orgánu forenzní medicíny.

Čtyři migranti zahynuli při pokusu o přeplutí v Lamanšského průlivu

Čtyři lidé dnes ráno zahynuli v Lamanšském průlivu při pokusu o nalodění do člunu s migranty, kteří měli namířeno do Británie. Oznámily to dnes podle agentury AFP francouzské úřady.

Británie a Francie naléhají na úplné otevření Hormuzského průlivu

Britská ministryně zahraničí Yvette Cooper naléhá na úplné otevření Hormuzského průlivu i na to, aby lodě v něm mohly proplouvat bez nutnosti platit poplatky. Tato výzva od šéfky britské diplomacie podle BBC zazní v jejím projevu, v němž později během dneška představí priority britské zahraniční politiky. Francouzský ministr zahraničí Jean-Noël Barrot dnes odsoudil izraelské útoky na Libanon.
Reklama
Reklama
Reklama
Reklama