
https://news..co.jp/articles/8baad6b117b378bfd15426f1d89ff3bfac4ade72
ネットの不正検出APIを提供する米FingerprintJSは1月15日(現地時間)、米AppleのWebラウザ「Safari 15」に、任意のWebサイトでユーザーのアクティビティを追跡し、IDを確認できてしまうバグがあると発表した。WebKit Bugzillaに2021年11月28日に報告した。
同社は17日に公式ログを更新し、Appleが16日にBugzillaでこの問題を解決済みとしたが、Safariのアップデートが公開されるまではユーザーにとっての危険は解消されないと警告した。
FingerprintJSは、アップデートが公開されるまで、macOSユーザーは別のWebラウザを使うことを勧めている。iOSおよびiPadOSの場合は、AppleがサードパーティにもWebラウザでWebKitを使うことを要求しているため、別のWebラウザを使っても問題を回避できない。
このバグは、クライアント側ストレージに大量のデータを保持するためのAPI「InddDB」に関連するもの。このAPIは、あるWebサイトで集めたユーザーデータは他のWebサイトからはアクセスできないようにするというWebKitのポリシーに準拠しているはずだが、Safari 15では違反しており、「同じラウザセッション内の他のすべてのアクティなフレーム、タ、ウィンドウに同じ名前のデータベースが作成される」ため、他のWebサイトがそのWebサイトのデータベース名を見ることができてしまうという。
FingerprintJSは、Googleアカウントを使うWebサイトはデータベース名をGoogleユーザーIDを使って生成するので、Safariのバグによって他のWebサイトからプロフィール画像などのユーザー情報にアクセスできてしまうとしている。同社は、Googleカレンダー、YouTube、Twitter、Bloombergをバグの影響を受けるWebサイトとして紹介した。
同社は公式ログでこの問題を説明するデモも公開している。
引用元: ・【ネット】Safariブラウザ、Web履歴やGoogleアカウント情報がリークする可能性のあるバグ 修正はまだ [シャチ★]
https://youtu.be/eTK5nOanMkU
Google Android and you Commercial
https://youtu.be/rbRO8hmAC2Q
バックドアじゃなくて?
https://youtu.be/jAyD_mFymqU
ティム・クック マサチューセッツ工科大学卒業スピーチ 日本語字幕付き
https://youtu.be/mXURWXe7kW0
https://youtu.be/Z6d5hjZ_pFI
【MV】ハッピー毎日投稿終了前ソング【4K】
https://youtu.be/74Hj0MkjcmY
○隠してた仕様がバレた
ヤバいな
Googleアカウントを使うサイトを別タで開いた状態にしてなきゃOK?
ニワカはともかくマカーでもSafariなんて使ってないよな
事実上やりたいほうだい
実際、沖縄はハーフまみれ
これに沈黙するネトウヨ
こんなジャップのどこが大国なわけw
米兵が自由にジャップ女をレイプできないと
東アジアの共産化を防げないとでもいうのか?
ねクズども。
chromeしか勝たん!
最近のコメント