ΤΕΧΝΟΛΟΓΙΑ

Apple: Σφάλμα στο Safari μπορεί να βγάλει στη φόρα προσωπικά σας δεδομένα

Ένα σφάλμα στην εφαρμογή Safari της Apple κρίνεται επικίνδυνο για την ασφάλεια των προσωπικών δεδομένων των χρηστών.
Apple: Σφάλμα στο Safari μπορεί να βγάλει στη φόρα προσωπικά σας δεδομένα

Ένα σφάλμα στο Safari 15 στα λογισμικά της Apple μπορεί να διαρρεύσει την πρόσφατη δραστηριότητα περιήγησής σας αλλά και τα προσωπικά σας αναγνωριστικά. Το σφάλμα θα μπορούσε να εκθέσει την ταυτότητα χρήστη Google σε άλλους ιστότοπους.

Σύμφωνα με την FingerprintJS, μια υπηρεσία αναζήτησης δακτυλικών αποτυπωμάτων και ανίχνευσης απάτης του προγράμματος περιήγησης (μέσω 9to5Mac), υπάρχει ένα σοβαρό σφάλμα στο Safari 15 το οποίο μπορεί να διαρρεύσει τη δραστηριότητα περιήγησής σας και μπορεί επίσης να αποκαλύψει ορισμένες από τις προσωπικές πληροφορίες που συνδέονται με τον λογαριασμό σας Google. Η ευπάθεια προέρχεται από ένα πρόβλημα με την εφαρμογή του IndexedDB από την Apple, μιας διεπαφής προγραμματισμού εφαρμογών (API) που αποθηκεύει δεδομένα στο πρόγραμμα περιήγησής σας.

Όπως εξηγείται από τη FingerprintJS, το IndexedDB συμμορφώνεται με την πολιτική «ίδιας προέλευσης», η οποία περιορίζει την αλληλεπίδραση μιας προέλευσης με δεδομένα που συλλέχθηκαν από άλλες προελεύσεις. Ουσιαστικά, μόνο ο ιστότοπος που δημιουργεί δεδομένα μπορεί να έχει πρόσβαση σε αυτά. Για παράδειγμα, εάν ανοίξετε τον λογαριασμό email σας σε μια καρτέλα και στη συνέχεια ανοίξετε μια κακόβουλη ιστοσελίδα σε μια άλλη, η πολιτική ίδιας προέλευσης αποτρέπει την προβολή της κακόβουλης σελίδας και την ανάμειξη με το email σας.

Η FingerprintJS διαπίστωσε ότι η εφαρμογή της Apple για το IndexedDB API στο Safari 15 παραβαίνει στην πραγματικότητα την πολιτική της «ίδιας προέλευσης». Δηλαδή, όταν ένας ιστότοπος αλληλεπιδρά με μια βάση δεδομένων στο Safari, το FingerprintJS λέει ότι «δημιουργείται μια νέα (κενή) βάση δεδομένων με το ίδιο όνομα σε όλα τα άλλα ενεργά πλαίσια, καρτέλες και παράθυρα στην ίδια περίοδο λειτουργίας προγράμματος περιήγησης».

Αυτό σημαίνει ότι άλλοι ιστότοποι μπορούν να δουν το όνομα άλλων βάσεων δεδομένων που δημιουργήθηκαν αλλού, οι οποίες θα μπορούσαν να περιέχουν λεπτομέρειες ειδικά για την ταυτότητά σας. Το FingerprintJS σημειώνει ιστότοπους που χρησιμοποιούν τον λογαριασμό σας Google, όπως το YouTube, το Ημερολόγιο Google και το Google Keep, όλοι δημιουργούν βάσεις δεδομένων με το μοναδικό αναγνωριστικό χρήστη Google στο όνομά του. Το αναγνωριστικό χρήστη Google επιτρέπει στην Google να έχει πρόσβαση στις δημόσια διαθέσιμες πληροφορίες, όπως η φωτογραφία του προφίλ σας, την οποία το σφάλμα Safari μπορεί να εκθέσει σε άλλους ιστότοπους.

Οι ιστότοποι που επηρεάζονται από το σφάλμα της Apple και τι μπορείτε να κάνετε γι’ αυτό

Το FingerprintJS δημιούργησε ένα demo απόδειξης της ιδέας που μπορείτε να δοκιμάσετε εάν έχετε Safari 15 και πάνω σε συσκευές της Apple. Tο demo χρησιμοποιεί την ευπάθεια IndexedDB του προγράμματος περιήγησης για να αναγνωρίσει τους ιστότοπους που ανοίξατε (ή ανοίξατε πρόσφατα) και δείχνει πώς οι ιστότοποι που εκμεταλλεύονται το σφάλμα μπορούν να αφαιρέσουν πληροφορίες από το αναγνωριστικό χρήστη Google. Προς το παρόν εντοπίζει μόνο 30 δημοφιλείς ιστότοπους που επηρεάζονται από το σφάλμα, όπως το Instagram, το Netflix, το Twitter, το Xbox, αλλά πιθανότατα επηρεάζει πολύ περισσότερους.

Δυστυχώς, δεν μπορείτε να κάνετε πολλά για να αντιμετωπίσετε το πρόβλημα, καθώς το FingerprintJS λέει ότι το σφάλμα επηρεάζει επίσης τη λειτουργία Ιδιωτικής περιήγησης στο Safari. Μπορείτε να χρησιμοποιήσετε διαφορετικό πρόγραμμα περιήγησης στο macOS, αλλά η απαγόρευση της μηχανής προγράμματος περιήγησης τρίτου μέρους της Apple στο iOS σημαίνει ότι επηρεάζονται όλα τα προγράμματα περιήγησης. Η FingerprintJS ανέφερε τη διαρροή στο WebKit Bug Tracker στις 28 Νοεμβρίου, αλλά δεν έχει υπάρξει ακόμη ενημέρωση στο Safari. Το The Verge επικοινώνησε με την Apple με αίτημα για σχόλιο, αλλά δεν έλαβε αμέσως απάντηση.

Την παραπάνω αποκάλυψη έκανε το theverge.com.

#Tags για το άρθρο με τίτλο «Apple: Σφάλμα στο Safari μπορεί να βγάλει στη φόρα προσωπικά σας δεδομένα».
Εγγραφείτε στα Σελίδα του του Sportime στην πλατφόρμα των Google news για άμεση κι έγκυρη ενημέρωση.
Τεχνολογία: Apple είναι το μήλο, αυτό είναι εύκολο. Τι σημαίνει όμως Samsung, Xiaomi και Huawei;

Apple είναι το μήλο, αυτό είναι εύκολο. Τι σημαίνει όμως Samsung, Xiaomi και Huawei;

Τι σημαίνουν πραγματικά τα ονόματα Samsung, Xiaomi και Huawei;

Τεχνολογία
Τεχνολογία: Γιατί η τεχνητή νοημοσύνη εξελίσσεται πιο γρήγορα από κάθε άλλη τεχνολογία της ανθρωπότητας;

Γιατί η τεχνητή νοημοσύνη εξελίσσεται πιο γρήγορα από κάθε άλλη τεχνολογία της ανθρωπότητας;

Η AI μαθαίνει, προσαρμόζεται και εξελίσσεται με απίστευτη ταχύτητα, αλλάζοντας τον κόσμο.

Τεχνολογία
Τεχνολογία: Όταν ο Elon Musk πήγε να αφήσει το βιογραφικό του σε εταιρεία αλλά ντρεπόταν τόσο πολύ που έφυγε

Όταν ο Elon Musk πήγε να αφήσει το βιογραφικό του σε εταιρεία αλλά ντρεπόταν τόσο πολύ που έφυγε

Ο Elon Musk πήγε να αφήσει το βιογραφικό του στη Netscape, αλλά ντράπηκε και έφυγε.

Τεχνολογία
Τεχνολογία: Πώς η NASA χρησιμοποιεί origami για τους δορυφόρους στο διάστημα;

Πώς η NASA χρησιμοποιεί origami για τους δορυφόρους στο διάστημα;

Το origami δεν είναι απλά τέχνη! Η NASA το χρησιμοποιεί για δορυφόρους και διαστημικές αποστολές.

Τεχνολογία
Τεχνολογία: Ο Ψηφιακός Κόσμος και η Ανθρώπινη Σύνδεση: Μια Νέα Προοπτική!

Ο Ψηφιακός Κόσμος και η Ανθρώπινη Σύνδεση: Μια Νέα Προοπτική!

Η Κίνα φέρνει την επανάσταση στην τεχνητή νοημοσύνη: το DeepSeek R1 ξεπέρασε τη Silicon Valley και το ChatGPT και προκαλέι σοβαρό πλήγμα στις ΗΠΑ και χρηματιστηριακή κατάρρευση της Nvidia

Τεχνολογία
Τεχνολογία: Η ιδέα του Τέσλα που ακόμα δεν έχουν κατανοήσει οι επιστήμονες

Η ιδέα του Τέσλα που ακόμα δεν έχουν κατανοήσει οι επιστήμονες

Μια ιδέα του Νίκολα Τέσλα για ασύρματη ενέργεια προκαλεί ερωτήματα και θαυμασμό.

Τεχνολογία
Τεχνολογία: Πώς τα GPS γνωρίζουν πότε υπάρχει κίνηση στους δρόμους;

Πώς τα GPS γνωρίζουν πότε υπάρχει κίνηση στους δρόμους;

Τα GPS συνδυάζουν δεδομένα χρηστών και αισθητήρων για ακριβείς ενημερώσεις κυκλοφορίας.

Τεχνολογία
Τεχνολογία: Έπεσε η μεγαλύτερη πλατφόρμα τεχνητής νοημοσύνης στον κόσμο

Έπεσε η μεγαλύτερη πλατφόρμα τεχνητής νοημοσύνης στον κόσμο

Εκτός λειτουργίας η μεγαλύτερη πλατφόρμα τεχνητής νοημοσύνης

Τεχνολογία
Τεχνολογία: Σεξουαλικός Εκβιασμός με Τεχνητή Νοημοσύνη: Η Νέα Παγίδα

Σεξουαλικός Εκβιασμός με Τεχνητή Νοημοσύνη: Η Νέα Παγίδα

Ψεύτικα πορνογραφικά βίντεο χρησιμοποιούνται για να εκβιάσουν και να εκμεταλλευτούν άτομα.

Τεχνολογία
Τεχνολογία: Έπιασε φωτιά το mouse του στα καλά καθούμενα, παραλίγο να καεί όλο του το σπίτι (φωτογραφίες)

Έπιασε φωτιά το mouse του στα καλά καθούμενα, παραλίγο να καεί όλο του το σπίτι (φωτογραφίες)

Χρήστης γλίτωσε το σπίτι του από φωτιά, όταν το mouse του ξαφνικά πήρε φωτιά.

Τεχνολογία
Τεχνολογία: Ποιό ήταν το απόλυτο gadget του μεσαίωνα; Το iPhone του μεσαίωνα που λίγοι είχαν

Ποιό ήταν το απόλυτο gadget του μεσαίωνα; Το iPhone του μεσαίωνα που λίγοι είχαν

Ο αστρολάβος ήταν το «iPhone» του Μεσαίωνα, απαραίτητος για πλοήγηση και επιστήμη.

Τεχνολογία
Τεχνολογία: Ψυγείο, πλυντήριο πιάτων, πλυντήριο ρούχων, φούρνος μικροκυμάτων: Πώς θα είναι σε 100 χρόνια και πόσο αστεία θα μοιάζουν τα σημερινά;

Ψυγείο, πλυντήριο πιάτων, πλυντήριο ρούχων, φούρνος μικροκυμάτων: Πώς θα είναι σε 100 χρόνια και πόσο αστεία θα μοιάζουν τα σημερινά;

Ψυγείο, πλυντήριο και φούρνος μικροκυμάτων: Πόσο θα αλλάξουν οι συσκευές σε 100 χρόνια;

Τεχνολογία
Τεχνολογία: Ο εκτυπωτής του άρχισε να τυπώνει από μόνος του σελίδες με μαύρο μελάνι και μετά του είπε “μου τελείωσε το μελάνι”

Ο εκτυπωτής του άρχισε να τυπώνει από μόνος του σελίδες με μαύρο μελάνι και μετά του είπε “μου τελείωσε το μελάνι”

Τι σημαίνει όταν ο εκτυπωτής εκτυπώνει μαύρες σελίδες και εξαντλεί το μελάνι μόνος του;

Τεχνολογία
Τεχνολογία: Γιατί η τεχνητή νοημοσύνη φαίνεται χαζή σε απλά θέματα;

Γιατί η τεχνητή νοημοσύνη φαίνεται χαζή σε απλά θέματα;

Η τεχνητή νοημοσύνη εντυπωσιάζει, αλλά κάνει και αστεία λάθη. Δείτε γιατί συμβαίνει αυτό.

Τεχνολογία
Τεχνολογία: Τι σημαίνει η διακοπή του TikTok στην Αμερική για τους Έλληνες content creators: Τα θετικά και τα αρνητικά

Τι σημαίνει η διακοπή του TikTok στην Αμερική για τους Έλληνες content creators: Τα θετικά και τα αρνητικά

To αντίκτυπο της πιθανής απαγόρευσης του TikTok στις ΗΠΑ για τους Έλληνες δημιουργούς περιεχομένου

Τεχνολογία