LLMs.txt Safari: Bug αποκαλύπτει το πρόσφατο ιστορικό περιήγησης | Techblog.gr

Safari: Bug αποκαλύπτει το πρόσφατο ιστορικό περιήγησης

Internet
safari, Safari: Bug αποκαλύπτει το πρόσφατο ιστορικό περιήγησης

safari, Safari: Bug αποκαλύπτει το πρόσφατο ιστορικό περιήγησης

Ένα bug στην εφαρμογή ενός JavaScript API από το WebKit που ονομάζεται IndexedDB μπορεί να αποκαλύψει το πρόσφατο ιστορικό περιήγησής σας, ακόμη και την ταυτότητά σας. Αυτό αναφέρει μια ανάρτηση ιστολογίου που κοινοποιήθηκε την Παρασκευή από την υπηρεσία δακτυλικών αποτυπωμάτων του προγράμματος περιήγησης FingerprintJS.

Όπως φαίνεται, το συγκεκριμένο bug επιτρέπει σε κάθε ιστότοπο που χρησιμοποιεί IndexedDB να έχει πρόσβαση στα ονόματα των βάσεων δεδομένων IndexedDB που δημιουργούνται από άλλους ιστότοπους κατά τη διάρκεια της περιόδου σύνδεσης περιήγησης ενός χρήστη.

Αυτό το σφάλμα θα μπορούσε να επιτρέψει σε έναν ιστότοπο να παρακολουθεί άλλους ιστότοπους που επισκέπτεται ο χρήστης σε διαφορετικές καρτέλες ή παράθυρα, καθώς τα ονόματα της βάσης δεδομένων είναι συχνά μοναδικά και συγκεκριμένα για κάθε ιστότοπο. Η σωστή και φυσιολογική συμπεριφορά θα πρέπει να είναι ότι οι ιστότοποι μπορούν να έχουν πρόσβαση μόνο στις δικές τους βάσεις δεδομένων IndexedDB.

Για να το καταλάβουμε καλύτερα ας πάρουμε για παράδειγμα το YouTube που δημιουργεί βάσεις δεδομένων που περιλαμβάνουν στο όνομα το αναγνωριστικό χρήστη Google με έλεγχο ταυτότητας. Αυτό το αναγνωριστικό μπορεί να χρησιμοποιηθεί με τα API της Google για τη λήψη προσωπικών πληροφοριών σχετικά με τον χρήστη, όπως μια εικόνα προφίλ. Αυτά τα προσωπικά στοιχεία θα μπορούσαν να βοηθήσουν έναν κακόβουλο παράγοντα να προσδιορίσει την ταυτότητα ενός χρήστη.

Το bug επηρεάζει νεότερες εκδόσεις προγραμμάτων περιήγησης που χρησιμοποιούν τη μηχανή προγράμματος περιήγησης ανοιχτού κώδικα της Apple WebKit, συμπεριλαμβανομένου του Safari 15 για Mac και Safari σε όλες τις εκδόσεις του iOS 15 και του iPadOS 15. Επηρεάζει επίσης προγράμματα περιήγησης τρίτων όπως το Chrome στο iOS 15 και το iPadOS 15.

Η FingerprintJS σημείωσε ότι δεν απαιτείται καμία ενέργεια χρήστη προκειμένου ένας ιστότοπος να έχει πρόσβαση στα ονόματα βάσης δεδομένων IndexedDB που δημιουργούνται από άλλους ιστότοπους.

“Μια καρτέλα ή παράθυρο που εκτελείται στο παρασκήνιο και απευθύνει συνεχώς ερωτήματα στο IndexedDB API για διαθέσιμες βάσεις δεδομένων, μπορεί να μάθει ποιους άλλους ιστότοπους επισκέπτεται ένας χρήστης σε πραγματικό χρόνο”, ανέφερε η ανάρτηση ιστολογίου. “Εναλλακτικά, οι ιστότοποι μπορούν να ανοίξουν οποιονδήποτε ιστότοπο σε ένα iframe ή αναδυόμενο παράθυρο προκειμένου να ενεργοποιηθεί μια διαρροή που βασίζεται στο IndexedDB για τον συγκεκριμένο ιστότοπο.”

Η λειτουργία ιδιωτικής περιήγησης, μάλιστα, δεν προστατεύει από το bug στις επηρεαζόμενες εκδόσεις του Safari.

Οι χρήστες θα πρέπει να περιμένουν την Apple να αντιμετωπίσει το bug με ενημερώσεις λογισμικού, αλλά μέχρι τότε όσοι χρησιμοποιούν το Safari 15 θα μπορούσαν προσωρινά να μεταβούν σε διαφορετικό πρόγραμμα περιήγησης στο Mac. Αυτό ωστόσο δεν είναι δυνατό στο iPhone ή το iPad, καθώς όλα τα προγράμματα περιήγησης επηρεάζονται από το σφάλμα WebKit σε αυτές τις συσκευές.

What can I find on Techblog?

Techblog offers comprehensive technology coverage with regular updates, detailed analysis, and technical content to keep you informed.

How often is the content updated?

We regularly update our technology content to ensure you have access to the latest and most accurate information available in the industry.

Why choose Techblog for technology?

Techblog is committed to providing reliable, well-researched technology content from experienced contributors and trusted sources.

Ακολουθήστε το Techblog.gr στο Google News για να μάθετε πρώτοι όλες τις ειδήσεις τεχνολογίας. Αν χρησιμοποιείτε RSS προσθέστε το Techblog στη λίστα σας https://techblog.gr/feed/.

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

0 Σχόλια
παλαιότερο
νεώτερο
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Content written by Αντώνης Γιαγδζόγλου Ο Αντώνης Γιαγδζόγλου είναι δημοσιογράφος με πολλές συνεργασίες με online μέσα. Αρθρογραφεί για νέες τεχνολογίες και τεχνολογίες που βελτιώνουν τη ζωή μας ενώ συνεργάζεται με διαφημιστικές εταιρείες και διαχειρίζεται social media επιχειρήσεων. • Techblog
Reviewed by Techblog Editorial Team Editorial Review & Fact-Checking

References

  1. Wikipedia contributors. (2024). "Techblog." Retrieved from https://en.wikipedia.org/wiki/Techblog
  2. Google. (2024). "Search results for Techblog." Retrieved from https://www.google.com/search?q=Techblog
  3. YouTube. (2024). "Video content about Techblog." Retrieved from https://www.youtube.com/results?search_query=Techblog