Apple News

Chyby vo funkcii Safari Intelligent Tracking Prevention spoločnosti Apple umožňujú sledovanie ľudí

Streda 22. januára 2020 10:55 PST od Juli Clover

ikona safariVýskumníci Google objavili viaceré bezpečnostné chyby vo webovom prehliadači Safari od Apple, ktoré umožňujú sledovať zvyky používateľov pri prehliadaní aj napriek funkcii inteligentného predchádzania sledovaniu od spoločnosti Apple.





Google plánuje v blízkej budúcnosti zverejniť podrobnosti o bezpečnostných chybách a ukážku objavu Google videl Peňažné časy , pričom publikácia dnes ráno zdieľa informácie o zraniteľnostiach.

ako vidieť úroveň batérie airpodov

Bezpečnostné chyby boli prvýkrát nájdené spoločnosťou Google v lete 2019 a Apple ich odhalil v auguste. Existovalo päť typov potenciálnych útokov, ktoré mohli umožniť tretím stranám dozvedieť sa „citlivé súkromné ​​informácie o zvykoch používateľa pri prehliadaní“.



Výskumníci Google tvrdia, že Safari nechal osobné údaje odhalené, pretože zoznam inteligentného sledovania prevencie „implicitne ukladá informácie o webových stránkach, ktoré používateľ navštívil“. Škodlivé entity by mohli použiť tieto chyby na vytvorenie „trvalého odtlačku prsta“, ktorý by sledoval používateľa na webe alebo by videl, čo jednotliví používatelia hľadali na stránkach vyhľadávacích nástrojov.

Inteligentná prevencia sledovania, ktorú spoločnosť Apple začala implementovať v roku 2017, je funkcia zameraná na súkromie, ktorej cieľom je sťažiť webovým stránkam sledovanie používateľov na webe a zabrániť vytváraniu profilov a histórie prehliadania.

Lukasz Olejnik, bezpečnostný výskumník, ktorý videl dokument Google, povedal, že ak by boli zneužité, zraniteľnosti by „umožnili nepovolené a nekontrolovateľné sledovanie používateľov“. Olejnik povedal, že takéto zraniteľnosti v oblasti súkromia sú zriedkavé a „problémy s mechanizmami navrhnutými na zlepšenie súkromia sú neočakávané a značne kontraintuitívne“.

Zdá sa, že Apple vyriešil tieto bezpečnostné chyby Safari v decembrovej aktualizácii na základe aktualizácia vydania ktorá poďakovala spoločnosti Google za jej „zodpovedné postupy zverejňovania“, hoci spoločnosť Apple ešte neposkytla úplný bezpečnostný kredit, takže existuje šanca, že je potrebné vykonať ešte nejaké opravy v zákulisí.

Tagy: Google , Safari