Ein Safari-Fehler ermöglicht die Offenlegung Ihrer Google-Informationen und Ihres Suchverlaufs

Apple wurde bereits gewarnt und wir hoffen, dass dieser Fehler so schnell wie möglich behoben wird.

Es scheint einen schwerwiegenden Fehler in Safari zu geben, der möglicherweise Informationen über Sie preisgibtden aktuellen Browserverlauf und bestimmte Informationen aus Ihrem Google-Konto. Dieser Fehler wurde vom Blog entdecktFingerabdruckJSund es hängt mit der IndexedDB-Implementierung von Safari zusammenbetrifft iPhone, iPad und Mac.

Diese Art von Fehlern führt dazu, dass eine Website die Datenbanknamen jeder beliebigen Domain sehen kann, nicht nur ihre eigene. Und die Datenbanknamen können seinZum Extrahieren von Benutzeridentifikationsinformationen verwenden. Beispielsweise speichern Google-Dienste eine IndexedDB-Instanz für jedes Ihrer angemeldeten Konten und verwenden dabei Ihren Google-Benutzernamen als Datenbanknamen.

Daher,Eine bösartige Website könnte Ihre Google-Benutzer-ID kennenund verwenden Sie diese ID dann, um andere persönliche Informationen herauszufinden. Und das kann eine ernste Sache sein, da Sie sich mit Ihrer Google-ID bei zahlreichen Diensten anmelden können.FingerabdruckJShat eine Demo erstelltDarin können Sie sehen, wie viele Informationen sie von Ihnen erhalten könnten, wenn Sie Safari verwenden und eine dieser schädlichen Websites besuchen.

Alle aktuellen Versionen von Safari für iPhone, iPad und Mac sind anfällig für diesen Hahn.FingerabdruckJSsagt dasSie haben den Fehler am 28. November an Apple gemeldet, aber es wurde noch mit keinem Update behoben.

Die Lösung für dieses Problem besteht darin, ein korrektes Verhalten ähnlich dem anderer Browser wie Chrome zu erreichen. in ihnenEine Website kann nur Datenbanken sehen, die von derselben Domain erstellt wurden, sodass eine Identifizierung des Nutzers anhand von Daten anderer Websites nicht möglich ist. Dies ist zweifellos ein Fehler, den Apple bald mit einem Update für alle seine Systeme beheben sollte.

Du kannst folgeniPadisiertInFacebook,WhatsApp,Twitter (X)konsultieren oder konsultierenunser Telegram-Kanalum über die neuesten Technologienachrichten auf dem Laufenden zu bleiben.