Вбудований браузер Apple почав зливати особисті дані користувачів: як з цим боротися
Вбудований браузер Apple почав зливати особисті дані користувачів: як з цим боротися

Вбудований браузер Apple почав зливати особисті дані користувачів: як з цим боротися

У браузері iOS знайшли вразливість, що дозволяє дізнатися особисту інформацію користувача / фото iMore

У браузері Safari виявлено серйозний пролом у безпеці, який може призвести до витоку інформації про обліковий запис Google і недавньої історії браузера.

На це звернути увагу фахівці компанії FingerprintJS. Йдеться про уразливість низькорівневого API IndexedDB в Safari на Mac і iOS.

Використовуючи даний експлойт, шахрайський сайт може бачити імена баз даних для будь-якого домену. Потім імена баз даних можна використовувати для вилучення різної інформації. Це стосується і даних з облікового запису Google.

У звіті говориться, що зараз всі поточні версії Safari на iPhone, iPad і Mac мають дану уразливість. Фахівці, які виявили помилку, повідомили про неї в Apple ще 28 листопада, але вона досі не усунена. Тому, на жаль, оновлення браузера не допоможе.

Побачити демонстрацію уразливості можна в ролику нижче:

Раніше УНІАН вже писав про нову уразливість в iPhone, якою можуть користуватися зловмисники для крадіжки призначених для користувача даних.

Вірус імітує інтерфейс перезавантаження iOS. Відображаються всім знайомі іконки, і нічого підозрілого в цьому екрані немає. Смартфон ніби-то вимикається, але насправді він продовжує працювати, надаючи зловмисникам доступ до даних на iPhone, до мікрофона і камері і пристрої без відома користувача.

Вас також можуть зацікавити новини:

  • Популярний серед українців антивірус потайки майнить криптовалюту: як захиститися
  • У популярних серед українців роутерах знайшли серйозну вразливість: перевірте, чи є ваш в списку
  • Не оновлюйте Windows 10 і 11: нова версія "вбиває" VPN
Джерело матеріала
loader
loader