Safari: Σοβαρό bug διαρρέει το ιστορικό σου!
Αποδεικνύεται πως ο Safari 15 έχει ένα πολύ σημαντικό κενό ασφαλείας που μπορεί να οδηγήσει σε διαρροή προσωπικών δεδομένων, όπως είναι για παράδειγμα το ιστορικό των σελίδων σου ή ακόμα και στοιχεία που σχετίζονται με τον Google λογαριασμό σου! Η ευπάθεια αυτή σχετίζεται με το IndexedDB, ένα API που είναι υπεύθυνο για την αποθήκευση δεδομένων του browser.
Δες Όλες τις Υπηρεσίες της iFastRepair για το Mac σου!
Το FingerprintJS που το ανακάλυψε εξηγεί πως η χρήση του IndexedDB API στον Safari 15 δεν τηρεί το same-origin policy.
Συγκεκριμένα, το same-origin policy επιτρέπει μόνο στην πηγή που δημιούργησε τα δεδομένα να αλληλεπιδράσει μαζί τους. Αυτό σημαίνει πως αν για παράδειγμα έχετε ανοίξει το e-mail σας σε μια καρτέλα, μόνο αυτή έχει πρόσβαση στο λογαριασμό σας, και μία άλλη ανοιχτή σελίδα με κακόβουλο κώδικα δε μπορεί να κλέψει τα στοιχεία της πρώτης καρτέλας.
This is a huge bug. On OSX, Safari users can (temporarily) switch to another browser to avoid their data leaking across origins. iOS users have no such choice, because Apple imposes a ban on other browser engines. https://t.co/aXdhDVIjTT
— Jake Archibald (@jaffathecake) January 16, 2022
Επομένως, το bug του Safari είναι τρομακτικό καθώς ο browser δεν τηρεί το συγκεκριμένο σημείο και μπορεί να εκθέσει προσωπικές σας πληροφορίες σε κακόβουλες σελίδες!
Επιπρόσθετα, το FingerprintJS δημιούργησε και ένα demo που αποδεικνύει το πρόβλημα, το οποίο δείχνει πως ο Safari μπορεί να διαρρεύσει τα στοιχεία μας από πασίγνωστες σελίδες όπως τα Instagram, Netflix, Twitter και όχι μόνο!
Το bug αυτό τέλος επηρεάζει όλα τα iPhone, iPads και τους Mac υπολογιστές!
Αναβάθμιση Σκληρού Δίσκου Σε Mac: Τι, Πως Και Γιατί!
Ποια είναι η λύση; Στην περίπτωση των Mac υπολογιστών μπορείς να αλλάξεις άμεσα browser, μέχρι το πρόβλημα να διορθωθεί. Οι κάτοχοι iPhone και iPad ωστόσο δε μπορούν να κάνουν κάτι για αυτό αφού ο Safari δουλεύει με το “έτσι θέλω” στο iOS.
Το FingerprintJS επισημαίνει πως η Apple ενημερώθηκε πρώτη φορά για το κενό ασφαλείας στις 28 Νοεμβρίου, αλλά ακόμη αναμένουμε μία επίσημη ανακοίνωση ή ενημέρωση.
Δείτε και το σχετικό βίντεο:
Για περισσότερα ενδιαφέροντα νέα, tips και guides όπως η αναβάθμιση σκληρού δίσκου σε Mac, ακολουθήστε την επίσημη σελίδα μας στο facebook και μείνετε συντονισμένοι στο blog της iFastRepair!
Μη ξεχνάς φυσικά πως για οποιοδήποτε θέμα με το κινητό σου μπορείς να επικοινωνήσεις μαζί μας στα:
- info@ifastrepair.gr
- Αθήνα: 211 411 1211
- Βριλήσσια: 211 411 4843
- Κηφισιά: 211 411 1910
- Τρίπολη: 271 022 2207
- Αγία Παρασκευή: 210 010 5480