Safari brauseril on turvaauk, mis saab lekitada kasutaja isikliku informatsiooni ja veebiajaloo

Viga avastati ligi kaks kuud tagasi, kuid Apple pole veel midagi ette võtnud.Foto: Shutterstock

Rubriiki toetab

Viga Apple’i brauseris võib lekitada välja kasutaja veebiajaloo ja isegi isiklikku informatsiooni, teatas FingerprintJS oma blogis. Probleem sai alguse sellest, et Safari ei kasuta korrektselt tehnoloogiat, mis peaks salvestama veebilehtede andmed lokaalselt.

Need salvestatud andmete kogumid peaksid olema kättesaadavad vaid allikale endale, milleks siinkohal on andmed edastanud veebileht. Näiteks kui kasutaja avab ühel vahelehel oma e-posti ja teises viirusega nakatunud veebilehe, siis see viirusega leht ei tohiks saada teisele lehele ligi ega vastupidi.

Safaris on aga nähtavasti viga ning brauseris uut veebilehte avades loob Safari automaatselt selle veebilehe andmebaasi ka kõigile aktiivsetele akendele ja vahelehtedele.

See tähendab, et veebilehed näevad teiste lehtede andmebaaside nimesid, mis võivad sisaldada ka kasutaja privaatseid andmeid. Vähemalt osad Google’i teenuste leheküljed loovad näiteks andmebaasi, mille nimes on kasutaja Google’i ID.

Selle ID’ga saab üles leida kõik kasutaja avalikud andmed, kaasaarvatud profiilipildid.

FingerprintJS lõi demonstratsiooni, mida saab proovida Maci, iPhone’i ja iPadi peal. Demonstratsioonis on näha, mis infot veebilehed kasutaja kohta saavad ning mis andmeid saab internetist leida Google’i ID abil.

Kahjuks ei saa Apple’i seadete omanikud palju ette võtta, kuna probleem jätkub ka privaatse veebilehitsemise ajal. Macil saab kasutada teisi brausereid, kuid iOSil keelas ettevõte kolmandate osapoolte veebilehitsejate mootorid ära. Seega on kõik iOSi brauserid mõjutatud.

FingerprintJS andis WebKit Bug Trackerile veast teada juba 28. novembril, kuid siiani pole Apple Safarit uuendanud.

Märksõnad: , , ,

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.