Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»Вразливість у Safari дозволяє дізнатися історію браузера та дані багатьох сайтів
    Кібербезпека

    Вразливість у Safari дозволяє дізнатися історію браузера та дані багатьох сайтів

    АндрійBy Андрій18.01.20228 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Фахівці компанії FingerprintJS у своєму офіційному блозі розповіли про дуже серйозну софтверну вразливість, виявлену в браузері Safari 15, яка надає можливість сайтам-зловмисникам з вбудованим кодом отримувати доступ до активності користувача в інтернеті, а також до деяких даних акаунту в Google. І, що найнеприємніше в цій проблемі, користувачеві не потрібно робити будь-які дії для того, щоб передати свою інформацію сайту з відповідним вбудованим кодом – браузер сам це зробить відразу після того, як в ньому буде відкритий сайт зловмисників.

    Базується дана вразливість на особливостях роботи фреймворку IndexedDB – це досить просунутий метод для постійного зберігання певних даних усередині самого браузера, якесь NoSQL-сховище, тільки на стороні клієнта, а не сервера. Відповідно, фреймворк зберігає в пам’яті браузера інформацію про конкретні вкладки або доменні імена, і завдяки порушенню принципу роботи з базою даних, сторонні сайти в певних сценаріях можуть взаємодіяти з елементами цієї бази, які з ними ніяк не пов’язані. В результаті сайти-шахраї з інтегрованим спеціальним кодом отримують доступ до інформації користувача навіть без участі з боку людини.

    Звичайно, ніякої критично важливої ​​інформації таким чином отримати не вийде — шахраї можуть лише дізнатися, які саме ресурси відвідував користувач. З іншого боку, на певних ресурсах, де використовується унікальний ідентифікатор користувача, ситуація здається більш небезпечною. Наприклад, у багатьох сервісах компанії Google, будь то YouTube або нотатки Keep, такий ідентифікатор теж задіяний – за допомогою відповідного коду зловмисники можуть отримати ім’я користувача в системі профілів Google. Втім, під загрозою не тільки сервіси пошукового гіганта — фахівці FingerprintJS заявили, що понад 30 сайтів з тисячі найвідвідуваніших ресурсів у топі Alexa теж схильні до подібного методу злому.

    Щоб дізнатися, які саме ці зловмисники можуть отримати за допомогою даної вразливості, ентузіастами був навіть створений спеціальний сайт SafariLeaks – він відображає всю інформацію, яка буде доступна після умовного злому фреймворку IndexedDB. І, якщо вірити фахівцям, про цю вразливість Apple дізналася ще в листопаді, але досі проблема не виправлена.

    Читайте також

    Хакери зламали десятки тисяч роутерів Asus 

    21.11.2025

    Виявлено новий Android-троян Sturnus, який краде банківські дані

    21.11.2025

    Хакери вкрали у Logitech майже 2 ТБ даних

    18.11.2025

    Останні

    Вчені відкрили ранню технологію розпалювання вогню

    11.12.2025

    Apple готує iPad 12 на чіпі A19 та оновлений iPad Air з процесором M4

    11.12.2025

    Вчені оприлюднили ключові аргументи для відправлення людей на Марс

    11.12.2025

    Google робить Android-смартфони кориснішими в надзвичайних ситуаціях

    11.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Ad Blocker Enabled!
    Ad Blocker Enabled!
    Наш вебсайт працює завдяки показу онлайн-реклами нашим відвідувачам. Будь ласка, підтримайте нас, вимкнувши блокувальник реклами.
    Go to mobile version