Safari İstismarı, Tarayıcı Geçmişlerini ve Google Hesap Bilgilerini Sızdırabilir!
Tarayıcı Geçmişleriniz ve Google Hesap Bilgileriniz Tehlikede Olabilir!
Apple cihazlarının kullanıcıları, ciddi bir tarayıcı güvenlik sorunu riski altında.
FingerprintJS, saldırganların tüm desteklenen cihazlarda Safari 15'ten ve iOS 15 ve iPadOS 15'te üçüncü taraf tarayıcılardan son tarayıcı geçmişinizi ve bazı Google hesap bilgilerini almasına olanak tanıyan bir güvenlik açığını açıkladı. IndexedDB çerçevesi (birçok tarayıcıda veri depolamak için kullanılır), bir konumdan gelen belgelerin ve komut dosyalarının başka bir yerden içerikle etkileşime girmesini engelleyen ve düzgün bir şekilde kodlanmasına izin veren "aynı kaynak" ilkesini ihlal ediyor.
Hata, gerçek bilgileri değil, yalnızca veritabanlarının adlarını etkiler. Ancak, saldırgan bir site sahibi Google hesabınızı çalmak, profil resminizi almak ve hakkınızda daha fazla bilgi edinmek için bu bilgileri kullanmaya devam edebilir. Geçmiş, keyif aldığınız web sitelerinin temel bir profilini oluşturmak için de kullanılabilir. FingerprintJS'e göre, özel tarama kullanmak saldırının çalışmasını engellemez.
Yorum için Apple ile iletişime geçildi. Ancak FingerprintJS, sorunu ilk olarak 28 Kasım'da tespit ettiğini ve Apple'ın henüz aynı kaynak gereksinimine uyan güvenlik yükseltmeleriyle sorunu çözmediğini belirtti. O zamana kadar, Mac'ler için tek seçenek, üçüncü taraf bir tarayıcı kullanmak veya tüm JavaScript'i engellemek olabilir. Fakat bunların hiçbiri geçerli bir seçenek değildir.
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.