Программная ошибка в реализации API IndexedDB в Apple Safari 15 может быть использована вредоносным веб-сайтом для отслеживания онлайн-активности пользователей в веб-браузере и, что еще хуже, даже для раскрытия их личности. Уязвимость, получившая название «IndexedDB Leaks», была раскрыта компанией FingerprintJS, которая сообщила о проблеме производителю iPhone 28 ноября 2021 года. IndexedDB - это низкоуровневый интерфейс программирования приложений JavaScript (API), предоставляемый веб-браузерами для управления базой данных NoSQL структурированных объектов, таких как файлы и блобы. «Как и большинство веб-хранилищ, IndexedDB придерживается политики same-origin» - отмечает Mozilla в своей документации к API. «Поэтому, хотя вы можете получить доступ к хранимым данным в пределах домена, вы не можете получить доступ к данным в разных доменах». Same-origin - это фундаментальный механизм безопасности, который гарантирует, что ресурсы, получаемые из разных источников - т.е. комбинации с
Межсайтовое отслеживание пользователей Apple через свежий баг Safari.
17 января 202217 янв 2022
2 мин