În noiembrie 2021, au apărut online rapoarte despre o eroare Safari care pune în pericol confidențialitatea utilizatorilor. Afectând utilizatorii Safari de pe mai multe dispozitive, bug-ul Safari 15 IndexedDB permite site-urilor web să acceseze informațiile bazei de date pe care nu ar trebui să le facă.
În esență, aceasta înseamnă că site-urile web pe care le vizitați în Safari pot vedea ce alte site-uri web le-ați vizitat și. Vă vom explica mai jos ce puteți face pentru a o opri.
Ce face acest bug Safari 15?
Pe baza rapoartelor de la AmprentăJS, API-ul IndexedDB încalcă politica de aceeași origine din Safari 15 pe iPhone, iPad și Mac. Cu această vulnerabilitate, site-urile web pe care utilizatorii Safari le vizitează pot vizualiza și alte site-uri web deschise în filele sau ferestrele sale.
În afară de aceasta, bug-ul dezvăluie și numele bazelor de date pentru orice domeniu, pe care hackerii le pot folosi pentru a extrage informații de identificare pentru tine. Deși accesul la conținutul real al fiecărei baze de date rămâne restricționat, eliminarea datelor folosind această vulnerabilitate poate provoca în continuare potențiale preocupări.
Legate de: Ce trebuie să faceți dacă primiți o alertă de parolă compromisă Safari în macOS
FingerprintJS observă că hackerii ar putea viza utilizatorii obținând informații despre browser prin ID-ul lor de utilizator Google. Folosind site-uri precum YouTube, Google Calendar și așa mai departe, utilizatorii Safari riscă să-și dezvăluie informațiile publice altor site-uri fără a-și acorda consimțământul.
În plus, vulnerabilitatea permite, de asemenea, site-urilor web să pună laolaltă conturi care nu au legătură sub profilul tău online. Pentru persoanele care doresc să-și descentralizeze identitatea online, acest lucru poate fi supărător.
Dacă doriți să îl încercați singur, FingerprintJS a lansat și un demo live, care simulează modul în care vulnerabilitatea funcționează cu 30 de site-uri web vizitate frecvent.
În demonstrație, utilizatorii Safari pot vedea câte baze de date se scurg din browserul lor pe baza site-urilor web pe care le-au vizitat. Dacă este posibil, demonstrația va dezvălui, de asemenea, ID-ul dvs. unic de utilizator Google și fotografia de profil.
Începând cu ianuarie 2022, inginerii Apple au început să lucreze la rezolvarea problemei, așa cum se arată mai jos GitHub. În mod ideal, Safari va putea limita site-urile web să vadă bazele de date create cu același nume de domeniu ca al său. În momentul scrierii, toate versiunile actuale de Safari pe iPhone, iPad și Mac se confruntă cu eroarea.
Ce poți face pentru a te proteja de bug-ul Safari 15?
Între timp, utilizatorii Safari pot folosi posibile soluții alternative, în timp ce vulnerabilitatea continuă să persiste. Până când Apple își poate rezolva problemele Safari cu o actualizare, există doar câteva lucruri pe care utilizatorii Safari le pot face pentru a se proteja:
Eliminați informațiile disponibile public
Deoarece bug-ul Safari 15 exploatează în mod activ bazele de date, este logic să reduceți accesul la datele pe care le poate aduna. Deci, deși nu puteți face ca ID-ul dvs. Google să dispară, puteți face posibil ca mai puține informații să fie asociate cu acesta. De exemplu, puteți elimina fotografia de profil Google și puteți schimba temporar numele din contul dvs. Google.
Lucrați la descentralizarea datelor dvs. personale
În timp ce noua eroare poate asocia conturi online separate în Safari, este posibil să fie mai dificil pentru hackeri să extragă date utile din ele. Pentru a realiza acest lucru, cel mai bine este să vă descentralizați în mod activ datele personale, ceea ce puteți face prin crearea mai multor adrese de e-mail, evitând serviciile de conectare unică și așa mai departe.
Legate de: De ce ar trebui să vă descentralizați datele
Evitați navigarea inutilă
Până când Apple rezolvă eroarea Safari 15, este posibil să doriți să petreceți mai puțin timp pe site-uri web aleatorii în care nu aveți neapărat încredere cu datele dvs. De fapt, nu există nicio garanție că site-urile web mai reputate nu vor încerca să exploateze această vulnerabilitate. Din acest motiv, este posibil să doriți să utilizați funcția Screen Time a iPhone-ului dvs să te țină offline mai mult timp.
Utilizați un browser diferit
Dacă toate celelalte nu reușesc, vă recomandăm să încercați un browser diferit. De fapt, există o mulțime de browsere alternative care oferă opțiuni excelente de confidențialitate.
Legate de: Browsere web anonime gratuite care sunt complet private
Oferă Safari o pauză
Pentru ca datele browserului să fie exploatate, utilizatorii finali nici măcar nu trebuie să facă nimic decât să lase deschisă o filă sau o fereastră Safari. Din păcate, eroarea Safari 15 afectează și modul de navigare privată al Safari, așa că nici aceasta nu este o soluție perfectă.
Cu toate acestea, există și alte lucruri mici pe care le puteți face pentru a vă menține navigarea în siguranță. De asemenea, puteți urmări Apple și subiectele în tendințe conexe pe rețelele sociale pentru a afla când dezvoltatorii rezolvă problema.
Vă îngrijorați marile companii care vă stochează datele personale? Iată de ce descentralizarea nu este doar pentru marile afaceri.
Citiți în continuare
- iPhone
- Internet
- Mac
- Securitate
- Browser Safari
- Confidențialitate online
- măr
- Securitatea datelor
Quina își petrece cea mai mare parte a zilei bând la plajă în timp ce scrie despre modul în care tehnologia afectează politica, securitatea și divertismentul. Ea are sediul în principal în Asia de Sud-Est și a absolvit o diplomă în Design Informațional.
Aboneaza-te la newsletter-ul nostru
Alăturați-vă buletinului nostru informativ pentru sfaturi tehnice, recenzii, cărți electronice gratuite și oferte exclusive!
Click aici pentru a te abona