forum.wfido.ru  

Вернуться   forum.wfido.ru > Прочие эхи > PVT.PROOL

Ответ
 
Опции темы Опции просмотра
  #1  
Старый 19.01.2022, 13:46
Serge Pustovoitoff
Guest
 
Сообщений: n/a
По умолчанию Во браузерах на айфонах и айпадах нашли серьезную уязвимость

Serge Pustovoitoff написал(а) к All в Jan 22 11:32:58 по местному времени:

=============================================================================
* Перенес Serge Pustovoitoff (2:5020/828.18)
* Area : ru.mac (ru.mac)
* From : Vladimir Fyodorov, 2:6035/3.1 (Понедельник 17 Января 2022 14:32)
* To : All
* Subj : Во браузерах на айфонах и айпадах нашли серьезную уязвимость
=============================================================================
Разнообразно приветствую тебя, All!

Во всех браузерах на айфонах и айпадах (а также в Safari на macOS) нашли
серьезную уязвимость. Она позволяет узнать историю браузера и данные* *пользователей Google

13:01, 17 января 2022 Источник: FingerprintJS

Исследователи компании FingerprintJS обнаружили серьезную уязвимость в браузере Safari версии 15, используемом в операционной системе macOS, а также во всех браузерах в операционных системах iOS 15 и iPadOS 15.

Уязвимость возникла из-за ошибки движка WebKit в реализации стандарта IndexedDB, интерфейса прикладного программирования (API), который хранит данные в браузере. Этот интерфейс позволяет сайтам сохранять базы данных на устройстве пользователя. Уязвимость затронула все браузеры на iOS и iPadOS, поскольку браузеры в этих операционных системах по требованию Apple обязаны использовать движок WebKit.

Из-за уязвимости сайты могут получить доступ к базам данных, созданных другими сайтами. Каждый раз, когда сайт взаимодействует с базой данных, новая пустая база данных с тем же именем создается во всех других активных фреймах, вкладках и окнах в рамках одной сессии браузера. Раскрытие имени базы данных позволяет произвольным сайтам узнать, какие интернет-страницы посещал пользователь.

В некоторых случаях сайты используют в именах баз данных уникальные идентификаторы, которые позволяют отождествить пользователя. Например, это касается сервисов Google, в том числе YouTube и календаря. Используя идентификатор пользователя Google (Google User ID), можно получить публичную личную информацию о владельце аккаунта, как минимум, фотографию профиля.

Исследователи обнаружили более 30 популярных сайтов, которые взаимодействуют с проиндексированными базами данных на своей домашней странице. Среди них - Instagram, YouTube, Netflix, Twitter, WhatsApp, "ВКонтакте". Компания FingerprintJS создала демонстрационный сайт, где можно увидеть, как сайты получают доступ к истории в браузере.

Представители FingerprintJS сообщили Apple об обнаруженной ошибке в конце ноября 2021 года, но с тех пор для Safari не выпускали обновлений. В Apple это не комментировали.

Александр Бакланов

meduza.io : https://bityl.co/AWzN

Всяческих благ. Искренне Ваш, Vladimir Fyodorov, эсквайр.
... Отправь немножко мне ююков мылом
--- GoldED+/OSX 1.1.5-b20180707
+ Origin: Esquire Station (2:6035/3.1)
=============================================================================

Нi, All!


С уважением, Prool
www.prool.kharkov.org
--- None
Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 00:37. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot