News

Η Apple εργάζεται για μια διόρθωση για το σφάλμα Safari που διαρρέει το ιστορικό περιήγησης και το Google ID

Νωρίτερα αυτή την εβδομάδα, το FingerprintJS αποκάλυψε ένα σοβαρό σφάλμα στο πρόγραμμα περιήγησης ιστού Safari της Apple που επιτρέπει σε οποιονδήποτε να εξάγει το ιστορικό περιήγησης ενός χρήστη, ακόμη και τα αναγνωριστικά χρήστη Google. Όπως ήταν αναμενόμενο, η Apple εργάζεται τώρα για μια διόρθωση αυτού του σφάλματος, το οποίο αναμένεται να κυκλοφορήσει στους χρήστες πολύ σύντομα.

Με βάση μια δέσμευση WebKit στο GitHub, οι μηχανικοί της Apple ετοιμάζουν ήδη μια επιδιόρθωση για το σφάλμα Safari που διαρρέει δεδομένα χρήστη. Για όσους δεν είναι εξοικειωμένοι, το WebKit είναι η μηχανή προγράμματος περιήγησης της Apple που τροφοδοτεί το Safari και άλλα προγράμματα περιήγησης ιστού. Δεδομένου ότι το WebKit είναι μια μηχανή ανοιχτού κώδικα, οι ενημερώσεις που σχετίζονται με το σφάλμα είναι δημόσιες και μπορούν πλέον να είναι ορατές στο GitHub.

Πιο συγκεκριμένα, το σφάλμα εντοπίστηκε στην υλοποίηση του IndexedDB, το οποίο είναι ένα Javascript API που χρησιμοποιείται για την αποθήκευση δεδομένων. Οι κακόβουλοι ιστότοποι μπορούν να χρησιμοποιήσουν την εκμετάλλευση για να δουν διευθύνσεις URL που επισκέφτηκε πρόσφατα ένας χρήστης και ακόμη και να αποκτήσουν το αναγνωριστικό χρήστη Google, το οποίο μπορεί να χρησιμοποιηθεί για την εύρεση προσωπικών πληροφοριών για εσάς.

Η Apple δεν έχει δώσει λεπτομέρειες σχετικά με το πότε η επιδιόρθωση θα είναι διαθέσιμη στους χρήστες. Ωστόσο, όπως σημειώνεται από το MacRumors, η επιδιόρθωση απαιτεί από την Apple να κυκλοφορήσει ενημερωμένες εκδόσεις του iOS 15 και του macOS Monterey για να συμπεριλάβει μια νέα έκδοση του Safari χρησιμοποιώντας την πιο πρόσφατη μηχανή WebKit.

Η Apple τρέχει αυτήν τη στιγμή δοκιμές με iOS 15.3 beta και macOS Monterey 12.2 beta, οπότε ίσως οι επόμενες ενημερώσεις beta να φέρουν τη διόρθωση για το σφάλμα Safari. Αξίζει να σημειωθεί ότι η έκδοση WebKit που χρησιμοποιείται στο Safari 14, η οποία είναι αυτή για το iOS 14, δεν επηρεάζεται από το σφάλμα.

Περισσότερες λεπτομέρειες σχετικά με το exploit μπορείτε να βρείτε στον ιστότοπο FingerprintJS.

Dimigeo

Dimigeo

Σχετικά με τον συγγραφέα

Dimigeo ο συνήθης ύποπτος, Owner και διαχειριστής της σελίδας dimigeo.gr, αλλά και όλων των social που θα βρείς κάτω. Φανατικός με την εταιρία που μισούμε και αγαπάμε, αυτή με το δαγκωμένο μήλο. Ελα τωρα αλήθεια περίμενες να γράψω περιγραφή για εμένα...

Αφήστε ένα σχόλιο

You may also like

Apple iPad News

Το OLED iPad Air 2022 δεν θα έχει οθόνη Samsung

  • 10 Οκτωβρίου, 2021
Η Apple έριξε άκυρο στην Samsung για την χρήση μιας οθόνης OLED, για ένα επερχόμενο iPad Air 10,9 ιντσών, σύμφωνα
Apple News

Κίνδυνος με λειτουργία “Απώλειας” των AirTags

  • 10 Οκτωβρίου, 2021
Η ‘’Λειτουργία απώλεια’’ του AirTag, που επιτρέπει σε οποιονδήποτε έχει iPhone, να σαρώνει ένα χαμένο AirTag για να εντοπίσει τα