Reklama
14.1 C
Czech
Středa 25. března 2026
ITBoxChyba v prohlížeči Safari může odhalit vaši historii procházení

Chyba v prohlížeči Safari může odhalit vaši historii procházení

Služba FingerprintJS, která se zaměřuje na bezpečnost a soukromí prohlížečů, odhalila novou zranitelnost v prohlížeči Safari 15. Ta může způsobit únik vaší historie procházení a také odhalit některé osobní údaje připojené k vašemu účtu Google.

Zranitelnost vychází z problému s implementací rozhraní API IndexedDB, které ukládá data v prohlížeči. Databáze IndexedDB dodržuje zásady stejného zdroje, které omezují interakci jednoho zdroje s daty, která byla shromážděna na jiných zdrojích. V podstatě může k datům přistupovat pouze webová stránka, která ta data předtím vygenerovala.

Pokud například otevřete svůj e-mailový účet na jedné kartě a poté otevřete škodlivou webovou stránku na jiné kartě, zásada stejného zdroje zabrání škodlivé stránce zobrazit jakákoliv data o vašem emailu.

Apple ale tuto databází špatně implementoval. Když webová stránka komunikuje s databází v prohlížeči Safari, tak se ve všech ostatních kartách a oknech v rámci stejné relace prohlížeče vytvoří nová prázdná databáze se stejným názvem. To znamená, že škodlivá stránka bude mít přístup k celému jménu databáze.

Odhaleno může být i vaše ID uživatelského účtu Google

V některých případech používají webové stránky v názvech databází jedinečné identifikátory specifické pro uživatele. Například YouTube vytváří databáze, které v názvu obsahují ověřený identifikátor uživatele Google. Tento identifikátor lze použít k zjištění osobních informací o uživateli, například jako je profilové fotografie. Tyto osobní informace by mohly útočníkovi pomoci určit identitu uživatele.

FingerprintJS vytvořil ukázkovou verzi webu využívající tuto zranitelnost, kterou si můžete vyzkoušet, pokud máte na Macu, iPhonu nebo iPadu prohlížeč Safari 15 a vyšší. V současné době detekuje pouze 30 populárních webů, které jsou touto chybou postiženy, zahrnují například Instagram, Netflix, Twitter, Xbox. V realitě je zranitelností zasažen každý web, který IndexedDB využívá.

Apple ví o této chybě již od 28. listopadu

Zranitelnost bohužel nelze nijak obejít. Podle služby FingerprintJS funguje zranitelnost i v otevřených anonymních oknech. Ani použití jiného prohlížeče nepomůže, protože kvůli restrikcím od Applu musí všechny prohlížeče vnitřně používat Safari engine.

Služba FingerprintJS nahlásila zranitelnost do WebKit Bug Tracker již 28. listopadu, ale aktualizace Safari zatím nebyla vydána.

Reklama

Doporučujeme

Při útocích Izraele na jih Libanonu zemřelo dalších devět lidí

Nejméně devět lidí zahynulo v noci na dnešek při třech izraelských leteckých útocích na jihu Libanonu, informovala dnes podle AFP libanonská státní média. Izrael tam cílí na militantní proíránské hnutí Hizballáh, které rovněž vysílá rakety na sever Izraele. Při jednom z raketových útoků z Libanonu na sever Izraele zemřela v úterý večer 27letá Izraelka, napsal server The Times of Israel (ToI).

Matyáš Vojta po přestupu do Sparty mluví o splněném snu

Útočník Matyáš Vojta v rozhovoru pro Sport.cz popsal, jak prožívá přestup do Sparty, rekordní očekávání i první větší tlak od fanoušků. Dvaadvacetiletý reprezentant do 21 let bere angažmá na Letné jako splněný sen a chce důvěru splácet hlavně na hřišti.

Podezřelé sázky před Trumpovým oznámením. Na válce někdo vydělal miliony

Krátce před odložením útoků na íránskou energetickou infrastrukturu americkým prezidentem Donaldem Trumpem došlo na trhu s ropou k podezřelým sázkám na pokles cen za stovky milionů dolarů. Po oznámení skutečně klesly. Obchodníci, kteří očekávali pokles cen a prodali futures kontrakty těsně před oznámením, dosáhli obrovských zisků.

Po dronovém útoku hoří ruský přístav, v Belgorodu je 450.000 lidí bez proudu

Ukrajinské dronové útoky z noci na dnešek způsobily požár v ruském přístavu Usť-Luga v Baltském moři a připravily o dodávky elektřiny bezmála půl milionu lidí v příhraniční Belgorodské oblasti, uvedly ruské úřady. Protivzdušná obrana zničila 389 bezpilotních prostředků, uvedlo ministerstvo obrany v Moskvě. Podle ruské státní tiskové agentury TASS se jednalo o největší útok v posledním roce. Dronové údery podniklo také Rusko, v ukrajinské Černihivské oblasti je bez proudu 150.000 lidí. V Oděské oblasti zemřel člověk.

Meta dostala pokutu 375 milionů dolarů a chystá propouštění

Meta čelí v USA dalšímu tlaku. Porota v Novém Mexiku firmě uložila zaplatit 375 milionů dolarů za to, že podle žaloby nedokázala dostatečně chránit děti na svých platformách. Ve stejný den se uvnitř společnosti začaly šířit zprávy o práci z domova a očekávaném propouštění v některých týmech.

Trump mluví o mírových rozhovorech. Jednáte sami se sebou, vysmál se mu Írán

Americko-izraelská válka proti Íránu pokračuje, objevují se však zmatečné informace o jejím možném ukončení. Spojené státy podle zdrojů obeznámených se situací předaly Teheránu 15bodový mírový plán. Diskutuje se o tom, že mírové rozhovory by mohly proběhnout ve čtvrtek v Pákistánu. Americký prezident Donald Trump také řekl, že Írán souhlasil, že nikdy nebude mít jadernou zbraň. Íránská armáda se mu však vysmála s tím, že jedná sám se sebou.

Tonga vítá spolupráci s USA na průzkumu mořského dna

Nový premiér Tongy Lord Fakafānua označil dohodu se Spojenými státy o průzkumu hlubokomořských nerostů za vzrušující vývoj. Malý tichomořský stát se tak zapojuje do rostoucího zájmu o suroviny ukryté na dně oceánu. Ty mají hrát klíčovou roli v energetice i zelených technologiích.

Val Kilmer se s pomocí AI objeví ve filmu As Deep as the Grave

Val Kilmer se má znovu objevit na filmovém plátně. Tvůrci dramatu As Deep as the Grave dokončují jeho roli pomocí umělé inteligence, aby naplnili původní vizi projektu, na kterém se herec podílel ještě před svou smrtí v roce 2025.

Miley Cyrus znovu jako Hannah Montana, výročí seriálu oslaví speciál

Miley Cyrus si připomíná 20 let od premiéry seriálu Hannah Montana návratem ke své ikonické roli. Výroční speciál i slavnostní premiéra ukazují, že příběh o dvojím životě obyčejné dívky a popové hvězdy má pro fanoušky stále své místo.

Ministr zahraničí Maďarska Szijjártó přiznal, že s Ruskem o jednání EU komunikoval

Maďarský ministr zahraničí Péter Szijjártó potvrdil, že během neveřejných zasedání Evropské unie pravidelně komunikuje se svým ruským protějškem Sergejem Lavrovem. Reagoval tak na informace, podle nichž spolu oba politici hovoří i během přestávek na jednáních v Bruselu. Maďarská vláda přitom dříve podobná tvrzení odmítala jako nepravdivá.

Ruské útoky na Ukrajinu přerušily elektrické vedení mezi Moldavskem a Rumunskem

Ruské útoky na Ukrajinu přerušily klíčové elektrické vedení mezi Moldavskem a Evropou, uvedla dnes moldavská prezidentka Maia Sandu. Premiér Alexandru Munteanu vyzval občany k šetření s elektřinou. Moldavsko je závislé na dodávkách z Rumunska.

Kreml varoval před rozšířením íránské války do oblasti Kaspického moře

Rusko by vnímalo krajně negativně, pokud by se současná válka na Blízkém východě rozšířila do oblasti Kaspického moře. Podle ruské státní agentury TASS to dnes uvedl mluvčí Kremlu Dmitrij Peskov.

Letecké údery v Iráku zabily nejméně 15 bojovníků šíitských milic

Letecké údery na základnu šíitských oddílů Lidových mobilizačních sil (PMF) v provincii Anbár v západním Iráku zabily v noci na dnešek nejméně 15 bojovníků, uvedla agentura AFP. Agentura Reuters zase informovala o nejméně šesti zabitých členech kurdských oddílů pešmergů při raketovém útoku na jejich základnu severně od iráckého Irbílu. Podle kurdských bojovníků na ně zaútočil Írán.

Íránská raketa dopadla na Tel Aviv, v Libanonu pokračovaly izraelské údery

Írán v noci pokračoval v ostřelování Izraele v odvetě za pokračující americko-izraelské údery z předchozích dnů. Íránské rakety zasáhly domy v Tel Avivu a předměstí Haify, uvedla agentura AFP. Izrael naproti tomu podnikl vzdušné útoky na jižní předměstí Bejrútu i na jih Libanonu. Jeho údery zabily v sousední zemi nejméně dva lidi, píší místní média.
Reklama
Reklama
Reklama
Reklama