/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F26%2F64c3ff579fe1e722a89110ed984f39aa.jpg)
Вбудований браузер Apple почав зливати особисті дані користувачів: як з цим боротися
У браузері Safari виявлено серйозний пролом у безпеці, який може призвести до витоку інформації про обліковий запис Google і недавньої історії браузера.
На це звернути увагу фахівці компанії FingerprintJS. Йдеться про уразливість низькорівневого API IndexedDB в Safari на Mac і iOS.
Використовуючи даний експлойт, шахрайський сайт може бачити імена баз даних для будь-якого домену. Потім імена баз даних можна використовувати для вилучення різної інформації. Це стосується і даних з облікового запису Google.
У звіті говориться, що зараз всі поточні версії Safari на iPhone, iPad і Mac мають дану уразливість. Фахівці, які виявили помилку, повідомили про неї в Apple ще 28 листопада, але вона досі не усунена. Тому, на жаль, оновлення браузера не допоможе.
Побачити демонстрацію уразливості можна в ролику нижче:
Раніше УНІАН вже писав про нову уразливість в iPhone, якою можуть користуватися зловмисники для крадіжки призначених для користувача даних.
Вірус імітує інтерфейс перезавантаження iOS. Відображаються всім знайомі іконки, і нічого підозрілого в цьому екрані немає. Смартфон ніби-то вимикається, але насправді він продовжує працювати, надаючи зловмисникам доступ до даних на iPhone, до мікрофона і камері і пристрої без відома користувача.
Вас також можуть зацікавити новини:
- Популярний серед українців антивірус потайки майнить криптовалюту: як захиститися
- У популярних серед українців роутерах знайшли серйозну вразливість: перевірте, чи є ваш в списку
- Не оновлюйте Windows 10 і 11: нова версія "вбиває" VPN