TechBriefly PT
  • Tech
  • Business
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly PT
No Result
View All Result
Home Apple
Atenção usuários do Safari: Este bug pode vazar seu histórico de navegação e identificadores pessoais

Atenção usuários do Safari: Este bug pode vazar seu histórico de navegação e identificadores pessoais

bySavaş Önemli
17/01/2022
in Apple, Featured, How, Instagram, iOS, iPhone, Security, Tech, Twitter
Reading Time: 3 mins read
Share on FacebookShare on Twitter

De acordo com descobertas de FingerprintJS, um serviço de detecção de fraude e impressão digital do navegador, um bug no Safari 15 pode revelar sua atividade online e algumas informações pessoais vinculadas à sua conta do Google (via 9to5Mac). O problema está relacionado com a implementação da Apple de BD indexado, uma API que armazena dados em seu navegador.

IndexedDB, como todos os bancos de dados da Web, adere à política de mesma origem, o que significa que uma origem não pode interagir com dados gerados em outras origens. A política de mesma origem impede que uma página maliciosa visualize e adultere seu e-mail se você abrir sua conta de e-mail em uma guia e visitar um site prejudicial em outra.

Atenção usuários do Safari: Este bug pode vazar seu histórico de navegação e identificadores pessoais
Atenção usuários do Safari: Este bug pode vazar seu histórico de navegação e identificadores pessoais

O bug do Safari que expõe seu ID de usuário do Google a outros sites

A implementação da API IndexedDB pela Apple no Safari 15, de acordo com o FingerprintJS, viola a política de mesma origem. Quando um site interage com um banco de dados no Safari, o FingerprintJS afirma que “um novo banco de dados (vazio) com o mesmo nome é criado em todos os outros quadros, guias e janelas ativos na mesma sessão do navegador”.

  Usar o rastreamento de maneira justa ajudará seu marketing online

Isso indica que outros sites podem visualizar os nomes de outros bancos de dados desenvolvidos em outros sites, que podem conter informações específicas de sua identidade. O FingerprintJS identifica sites que usam sua conta do Google, como YouTube, Google Calendar e Google Keep, entre outros. Como seu ID de usuário do Google permite que o Google acesse seus dados disponíveis publicamente, como sua imagem de perfil, a vulnerabilidade do Safari pode expô-lo a outros sites.

Este é um grande erro. No OSX, os usuários do Safari podem (temporariamente) mudar para outro navegador para evitar que seus dados vazem entre as origens. Os usuários do iOS não têm essa escolha, porque a Apple impõe uma proibição a outros mecanismos de navegador. https://t.co/aXdhDVIjTT

— Jake Archibald (@jaffathecake) 16 de janeiro de 2022

VEJA TAMBÉM
O governo indiano avisa os usuários do Chrome sobre um problema de segurança

FingerprintJS criado uma demonstração de prova de conceito você pode avaliar se possui o Safari 15 ou superior no seu Mac, iPhone ou iPad. A demonstração usa a falha IndexedDB do navegador para identificar os sites que você abriu (ou abriu recentemente) e como os sites que aproveitam a falha podem coletar informações do seu ID de usuário do Google. Atualmente, ele detecta apenas 30 sites importantes que são afetados pelo bug, como Instagram, Netflix, Twitter e Xbox, mas é provável que afete muito mais.

  Como transmitir ao vivo no Twitch de seu telefone?

Infelizmente, não há muito o que fazer sobre isso porque o bug também afeta o modo de navegação privada no Safari. Você pode utilizar um navegador diferente no macOS, mas todos os navegadores são afetados pela proibição do mecanismo de navegador de terceiros da Apple no iOS. Em 28 de novembro, o FingerprintJS relatou o vazamento ao WebKit Bug Tracker, mas ainda não houve uma atualização para o Safari.

Tags: podeseuusuários

Related Posts

Etapas simples para instalar os patches mais recentes do Android

Etapas simples para instalar os patches mais recentes do Android

Como baixar toques grátis do Zedge

Como baixar toques grátis do Zedge

Como forçar a parada de aplicativos e serviços no Android

Como forçar a parada de aplicativos e serviços no Android

Amazon revela que 97% dos dispositivos enviados suportam Alexa+

Amazon revela que 97% dos dispositivos enviados suportam Alexa+

Etapas simples para instalar os patches mais recentes do Android
Tech

Etapas simples para instalar os patches mais recentes do Android

Como baixar toques grátis do Zedge
Tech

Como baixar toques grátis do Zedge

Como forçar a parada de aplicativos e serviços no Android
Tech

Como forçar a parada de aplicativos e serviços no Android

Amazon revela que 97% dos dispositivos enviados suportam Alexa+
Tech

Amazon revela que 97% dos dispositivos enviados suportam Alexa+

A Apple pagou aos desenvolvedores US$ 550 bilhões desde o lançamento da App Store
Tech

A Apple pagou aos desenvolvedores US$ 550 bilhões desde o lançamento da App Store

TechBriefly PT

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.