ITBoxChyba v prohlížeči Safari může odhalit vaši historii procházení

Chyba v prohlížeči Safari může odhalit vaši historii procházení

Služba FingerprintJS, která se zaměřuje na bezpečnost a soukromí prohlížečů, odhalila novou zranitelnost v prohlížeči Safari 15. Ta může způsobit únik vaší historie procházení a také odhalit některé osobní údaje připojené k vašemu účtu Google.

Zranitelnost vychází z problému s implementací rozhraní API IndexedDB, které ukládá data v prohlížeči. Databáze IndexedDB dodržuje zásady stejného zdroje, které omezují interakci jednoho zdroje s daty, která byla shromážděna na jiných zdrojích. V podstatě může k datům přistupovat pouze webová stránka, která ta data předtím vygenerovala.

Pokud například otevřete svůj e-mailový účet na jedné kartě a poté otevřete škodlivou webovou stránku na jiné kartě, zásada stejného zdroje zabrání škodlivé stránce zobrazit jakákoliv data o vašem emailu.

Apple ale tuto databází špatně implementoval. Když webová stránka komunikuje s databází v prohlížeči Safari, tak se ve všech ostatních kartách a oknech v rámci stejné relace prohlížeče vytvoří nová prázdná databáze se stejným názvem. To znamená, že škodlivá stránka bude mít přístup k celému jménu databáze.

Odhaleno může být i vaše ID uživatelského účtu Google

V některých případech používají webové stránky v názvech databází jedinečné identifikátory specifické pro uživatele. Například YouTube vytváří databáze, které v názvu obsahují ověřený identifikátor uživatele Google. Tento identifikátor lze použít k zjištění osobních informací o uživateli, například jako je profilové fotografie. Tyto osobní informace by mohly útočníkovi pomoci určit identitu uživatele.

FingerprintJS vytvořil ukázkovou verzi webu využívající tuto zranitelnost, kterou si můžete vyzkoušet, pokud máte na Macu, iPhonu nebo iPadu prohlížeč Safari 15 a vyšší. V současné době detekuje pouze 30 populárních webů, které jsou touto chybou postiženy, zahrnují například Instagram, Netflix, Twitter, Xbox. V realitě je zranitelností zasažen každý web, který IndexedDB využívá.

Apple ví o této chybě již od 28. listopadu

Zranitelnost bohužel nelze nijak obejít. Podle služby FingerprintJS funguje zranitelnost i v otevřených anonymních oknech. Ani použití jiného prohlížeče nepomůže, protože kvůli restrikcím od Applu musí všechny prohlížeče vnitřně používat Safari engine.

Služba FingerprintJS nahlásila zranitelnost do WebKit Bug Tracker již 28. listopadu, ale aktualizace Safari zatím nebyla vydána.

Reklama

Doporučujeme

Warsh přiznal investice do kryptofirem a blockchainu

Kevin Warsh, kterého Donald Trump navrhl do čela americké centrální banky, měl podle finančního přiznání investice v řadě kryptoměnových firem a projektů. Záběr je široký, od DeFi přes infrastrukturu pro bitcoin až po sítě navázané na ethereum. Většinu těchto podílů slíbil prodat.

Uber mění strategii. Investuje miliardy do robotaxi

Uber prochází největší proměnou ve své historii. Společnost, která si vybudovala jméno na modelu sdílené ekonomiky bez vlastních aut, teď mění kurz a sází miliardy na robotaxi. Celkem chce do autonomních vozidel investovat přibližně 10 miliard dolarů (přes 200 miliard korun).

Američané v Hormuzském průlivu zadrželi první tankery

Provedli jsme úplnou blokádu Hormuzského průlivu, uvedlo v prohlášení americké ústřední velitelství CENTCOM s tím, že námořnictvo Spojených států má v oblasti Perského zálivu absolutní převahu. Americký torpédoborec už zadržel dva ropné tankery mířící do íránských přístavů.

Norsko chce Ukrajině pomoci s výrobou dronů i munice

V Norsku se budou vyrábět ukrajinské drony a Oslo Ukrajině pomůže navýšit výrobu munice a systémů protivzdušné obrany. Oznámila to dnes podle agentury Reuters vláda skandinávské země, kterou navštívil ukrajinský prezident Volodymyr Zelenskyj. Země chtějí posílit vzájemnou spolupráci v oblasti obrany, uvedla vláda v Oslu.

Jednání ve Washingtonu mezi Izraelem a Libanonem bylo pozitivní, tvrdí strany

Odpolední jednání ve Washingtonu mezi Izraelem a Libanonem bylo pozitivní. Podle médií to tvrdí zúčastněné strany. Jednalo se o první setkání na podobné úrovni za více než 30 let. Přítomni byli velvyslanci obou zemí i americký ministr zahraničí Marco Rubio, připomínají agentury. Americké ministerstvo zahraničí uvedlo, že se strany dohodly na zahájení přímých rozhovorů. Izrael nyní okupuje část jižního Libanonu, což odůvodňuje útoky šíitského hnutí Hizballáh a svou bezpečností. Libanon toto narušení své suverenity odmítá.

Maďarsko musí urychlit reformy, aby získalo zmrazené fondy EU, uvedla šéfka EK

Maďarsko potřebuje urychleně pracovat na reformách, které jsou potřeba k uvolnění zmrazených unijních fondů. Po telefonátu s maďarským opozičním lídrem a vítězem nedělních voleb Péterem Magyarem to dnes uvedla předsedkyně Evropské komise Ursula von der Leyen. Maďarsko se podle ní po volbách vrátilo do samého srdce Evropy, kam vždy patřilo.

Taylor Swift získala nejvíc nominací na American Music Awards 2026

American Music Awards letos znovu ukazují, kdo právě kraluje hudební scéně. Nejvíc nominací získala Taylor Swift, ale těsně za ní se drží i další velká jména a nováčci, kteří letos patří k nejvýraznějším objevům.

Bývalý student na střední škole v Turecku začal střílet po žácích, šestnáct lidí zranil

Střelec na střední škole v jihovýchodním Turecku zahájil palbu po žácích. Útočník, přibližně osmnáctiletý muž, zranil nejméně šestnáct lidí, pak obrátil zbraň proti sobě a zastřelil se.

Ropovod Družba bude opět funkční do konce dubna, řekl Zelenskyj

Ropovod Družba bude opět funkční do konce dubna. Na tiskové konferenci po jednání s německým kancléřem Friedrichem Merzem to dnes v Berlíně řekl ukrajinský prezident Volodymyr Zelenskyj. V lednu ropovod na západě Ukrajiny poškodil ruský dronový útok. Maďarsko a Slovensko, do kterých ropovod přepravoval ruskou ropu, obviňovaly Kyjev, že s jeho opravou schválně otálí.

Meloni: Itálie pozastavuje obrannou dohodu s Izraelem

Italská vláda pozastavila automatické prodlužování dohody o spolupráci v oblasti obrany s Izraelem kvůli současné situaci na Blízkém východě a několika konkrétním incidentům. V úterý to oznámila premiérka Giorgia Meloni.

Ruské drony útočily na ukrajinský přístav Izmajil, poškodily panamskou loď

Ruské drony v noci na dnešek zaútočily na přístav Izmajil v Oděské oblasti na jihu Ukrajiny a poškodily loď plující pod panamskou vlajkou. Další dron zasáhl civilní obchodní plavidlo plující pod vlajkou Libérie; při útoku nebyl nikdo zraněn. Informoval o tom ukrajinský vicepremiér Oleksij Kuleba, kterého citovala agentura Reuters.

Japonská centrální banka podpořila růst bitcoinu

Bitcoin se v pondělí dostal nad 74 tisíc dolarů a jedním z důvodů byla i změna tónu z Japonska. Guvernér tamní centrální banky Kazuo Ueda naznačil, že na zasedání 28. dubna nejspíš nepřijde další zvýšení sazeb. Pro riziková aktiva je to důležitý signál, protože část trhu dál stojí na levném financování v jenech.

Ceny ropy klesají. Naději na dohodu s Íránem tlumí obavy z další eskalace

Ceny ropy v úterý klesly, přestože napětí na Blízkém východě zůstává vysoké. Trhy reagují na kombinaci dvou protichůdných faktorů. Na jedné straně zohledňují eskalaci v podobě americké blokády íránských přístavů, na straně druhé opatrnou naději, že Washington a Teherán by mohly pokračovat v jednáních.

V Baltském moři umírá keporkak, úřady ukončily záchranu

Desetimetrový samec keporkaka, který se před několika týdny dostal do mělkých vod u severního pobřeží Německa, zřejmě nepřežije. Poté, co opakovaně uvízl v mělčinách, nyní leží v malé zátoce poblíž ostrova Poel a záchranné týmy otevřeně přiznávají, že jeho záchrana není možná. Úřady a odborníci proto vyzývají veřejnost, aby nechala zvíře v klidu prožít jeho zbývající dny.

Zakladatel Evergrande se přiznal k podvodu

Zakladatel čínské developerské společnosti Evergrande, Sü Ťia-jin, se u soudu přiznal k několika trestným činům včetně podvodů při získávání financí a úplatkářství. Případ uzavírá pád jednoho z nejvýraznějších podnikatelů, který symbolizoval vzestup i krizi čínského realitního trhu.
Reklama
Reklama
Reklama
Reklama