Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Chyba v prohlížeči od Applu ukáže vaše brouzdání a detaily Google účtu

  18:00
Chyba v prohlížeči, který je předinstalován v počítačích s Mac OS, iPadech a iPhonech, umožňuje webovým stránkám sledovat vaši aktivitu při prohlížení webů, a dokonce odhalit identitu uživatelů s Google účtem.

Prohlížeč Safari se ve verzi 15 potýká s bezpečnostním problémem | foto: AppleTechnet.cz

Nově objevená chyba v prohlížeči Safari 15 od společnosti Apple souvisí se zakomponováním systému IndexedDB, což je aplikační rozhraní pro ukládání dat. Nemá ho jenom Safari, ale pracuje s ním většina moderních prohlížečů. Avšak jejich způsob implementace, zdá se, tyto problémy nemá. 

IndexedDB je javascriptové rozhraní, které je využíváno k ukládání velkého množství dat ve vašem počítači, aby brouzdání po webech probíhalo rychleji. Problém, na který upozornila firma FingerprintJS, spočívá v bezpečnostním systému, který zajišťuje, že data z jedno zdroje nemůže využívat jiný zdroj. Toto zabezpečení je označováno jako same origin a znamená, že každá webová stránka může přistupovat jen k těm datům, která byla s její pomocí vygenerována. 

V případě jádra Webkit, které Safari využívá, je však tato ochrana narušena. Webové stránky tak mají přístup k datům vytvořeným jinými weby, což jim umožňuje sledovat vaše zvyky při procházení. Je přitom jedno, ve kterých záložkách nebo oknech prohlížeče tato data vznikla. Chyba navíc může vést i k úniku vaší identity.

To je způsobeno tím, že některé stránky využívají unikátní identifikátory v databázových jménech. 

„To znamená, že ověřené uživatele lze jednoznačně a přesně identifikovat. Oblíbenými příklady jsou Youtube, Google kalendář nebo Google Keep. Všechny tyto webové stránky vytvářejí databáze, které obsahují ověřené ID uživatele Googlu, a v případě, že je uživatel přihlášen k více účtům, jsou vytvořeny databáze pro všechny tyto účty,“ popisují problém odborníci z FingerprintJS.

V konečném důsledku může být takto získaný identifikátor využit k získání dalších osobních údajů uživatele, minimálně profilové fotografie. 

Firma vyzkoušela na tisícovce nejnavštěvovanějších stránek, zda a jak  IndexedDB využívají. Zjistila, že více než 30 webových stránek komunikuje s indexovanými databázemi přímo na své domovské stránce, a to bez další interakce uživatele nebo nutnosti ověřování.

Firma Apple o chybě věděla od loňského 28. listopadu, na opravě však pracuje až nyní a začne ji distribuovat co nejdříve. Neváhejte tedy s aktualizací hned, jak bude k dispozici.  

Autor:
  • Nejčtenější

Hackerský průlom. Z peněženky, k níž zapomněl heslo, získal miliony dolarů

v diskusi je 74 příspěvků

28. května 2024  18:02

V roce 2013 přišel Michael při poruše pevného disku o heslo k digitální peněžence, ve které měl...

Benzín dodá špagetám říz, pizzu vylepší lepidlo. Googlu se zbláznila AI

v diskusi je 92 příspěvků

29. května 2024

Snad žádná jiná technologie se nevyvíjela tak rychle jako v posledních měsících umělá inteligence....

{NADPIS}

{LABEL} {POPISEK}

Spotify končí s „věcí do auta“, posluchači mají zánovní zařízení vyhodit

v diskusi je 48 příspěvků

26. května 2024  13:28

Je to jak z příručky „jak naštvat zákazníky“. Spotify ukončuje podporu svého jediného fyzického...

Nejlepší přítel zabijákem. Čína testovala robotického psa s útočnou puškou

v diskusi je 45 příspěvků

29. května 2024  11:23

Čína během společného vojenského cvičení Číny a Kambodži „Zlatý drak 2024“ testovala robotického...

{NADPIS}

{LABEL} {POPISEK}

Druhá světová válka měla i své dinosauří oběti

v diskusi jsou 4 příspěvky

25. května 2024

Psal se 24. duben roku 1944 a nacistická válečná mašinérie už nebyla schopna zabránit konečné...

Za kritiku vražda. Před 100 lety se stal Mussolini fašistickým diktátorem

30. května 2024

30. květen 1924 je klíčovým okamžikem počátku totalitního režimu v Itálii. Právě tehdy získával...

VIDEO: „Závoďáky“ Bundeswehru se dvěma řidiči jezdily rychle vpřed i vzad

30. května 2024

Obrněné průzkumné vozidlo Luchs bylo pro svou rychlost přirovnáváno k závodnímu vozu. Dále se...

Integrovaná střižna ve Windows s využitím AI posouvá možnosti tvorby videa

30. května 2024

Z nějakého výletu, dovolené, oslavy či jiné zajímavé akce máte desítky fotografií, zajímavé...

Nejlepší přítel zabijákem. Čína testovala robotického psa s útočnou puškou

29. května 2024  11:23

Čína během společného vojenského cvičení Číny a Kambodži „Zlatý drak 2024“ testovala robotického...

Prodej bytu 3+kk, 96 m2
Prodej bytu 3+kk, 96 m2

U Pondu, Heřmanova Huť - Vlkýš, okres Plzeň-sever
4 980 000 Kč

Žádná tajná bokovka. S manželkou jsme rozvedeni, překvapil Petr Nedvěd

Generální manažer české hokejové reprezentace Petr Nedvěd (52) byl po divoké oslavě zlaté medaile z mistrovství světa...

Milan Hein odhalil neshody mezi Simonou Postlerovou a její matkou

Smrt herečky Simony Postlerové (†59) byla ranou pro celou její rodinu. Na parte ale chybělo jméno hereččiny matky Jany...

Hoši, nádhera, děkují celebrity za hokejové zlato. Pokáč baví vítěze písničkou

Česká hokejová reprezentace získala po čtrnácti letech zlato na mistrovství světa. Obrovský úspěch nadchl nejen...

Někteří mě mají za zlatokopku. Nenesu to lehce, říká manželka Ondřeje Kepky

Seznámili se na vysoké škole, kde on byl pedagog a ona studentka. Jsou spolu přes devět let a v budoucnu plánují i...

Zemřel herec a režisér Jan Kačer, legenda nové vlny i Činoherního klubu

V pátek dopoledne zemřel herec a režisér Jan Kačer, bylo mu 87 let. Patřil k hvězdám nové vlny českého filmu a byl i...