TechBriefly NL
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly NL
No Result
View All Result
Home Apple
Safari-gebruikers opgelet: deze bug kan uw browsegeschiedenis en persoonlijke identificatiegegevens lekken

Safari-gebruikers opgelet: deze bug kan uw browsegeschiedenis en persoonlijke identificatiegegevens lekken

bySavaş Önemli
17/01/2022
in Apple, Featured, How, Instagram, iOS, iPhone, Security, Tech, Twitter, what
Reading Time: 3 mins read
Share on FacebookShare on Twitter

Volgens bevindingen van VingerafdrukJS, een browser-vingerafdruk- en fraudedetectieservice, een bug in Safari 15 kan uw online activiteit en sommige persoonlijke informatie die aan uw Google-account is gekoppeld (via 9to5Mac). Het probleem heeft betrekking op Apple’s implementatie van GeïndexeerdeDB, een API die gegevens opslaat in uw browser.

IndexedDB houdt zich, net als alle webdatabases, aan het beleid van dezelfde oorsprong, wat betekent dat de ene oorsprong geen interactie kan hebben met gegevens die op een andere oorsprong zijn gegenereerd. Het beleid van dezelfde oorsprong voorkomt dat een kwaadwillende pagina uw e-mail bekijkt en ermee knoeit als u uw e-mailaccount op het ene tabblad opent en vervolgens een schadelijke site op een ander bezoekt.

Safari-gebruikers opgelet: deze bug kan uw browsegeschiedenis en persoonlijke identificatiegegevens lekken
Safari-gebruikers opgelet: deze bug kan uw browsegeschiedenis en persoonlijke identificatiegegevens lekken

De Safari-bug die uw Google-gebruikers-ID blootstelt aan andere sites

Apple’s implementatie van de IndexedDB API in Safari 15 is volgens FingerprintJS in strijd met het beleid van dezelfde oorsprong. Wanneer een website interactie heeft met een database in Safari, beweert FingerprintJS dat “een nieuwe (lege) database met dezelfde naam wordt gemaakt in alle andere actieve frames, tabbladen en vensters binnen dezelfde browsersessie.”

  Xiaomi kondigt Xiaomi 17, 17 Pro en 17 Pro Max lancering aan

Dit geeft aan dat andere websites de namen kunnen zien van andere databases die op andere sites zijn ontwikkeld en die informatie kunnen bevatten die specifiek is voor uw identiteit. FingerprintJS identificeert websites die uw Google-account gebruiken, zoals onder andere YouTube, Google Agenda en Google Keep. Omdat uw Google-gebruikers-ID Google toegang geeft tot uw openbaar beschikbare gegevens, zoals uw profielafbeelding, kan de kwetsbaarheid in Safari deze blootstellen aan andere websites.

Dit is een enorme bug. Op OSX kunnen Safari-gebruikers (tijdelijk) overschakelen naar een andere browser om te voorkomen dat hun gegevens over de oorsprong heen lekken. iOS-gebruikers hebben zo’n keuze niet, omdat Apple andere browser-engines een verbod oplegt. https://t.co/aXdhDVIjTT

— Jake Archibald (@jaffathecake) 16 januari 2022

ZIE OOK
De Indiase overheid waarschuwt Chrome-gebruikers voor een beveiligingsprobleem

FingerprintJS gemaakt een proof-of-concept-demo je kunt evalueren of je Safari 15 of hoger op je Mac, iPhone of iPad hebt. De demonstratie gebruikt de IndexedDB-fout van de browser om de sites te identificeren die je hebt geopend (of onlangs hebt geopend), en hoe sites die profiteren van de fout informatie kunnen verzamelen van je Google-gebruikers-ID. Het detecteert momenteel slechts 30 grote sites die door de bug zijn getroffen, zoals Instagram, Netflix, Twitter en Xbox, maar het zal waarschijnlijk nog veel meer gevolgen hebben.

  Opgelost: www.netflix.com kan dit verzoek momenteel niet verwerken

Helaas kun je er niet veel aan doen, omdat de bug ook invloed heeft op de privénavigatiemodus in Safari. U kunt een andere browser gebruiken op macOS, maar alle browsers worden beïnvloed door Apple’s browser-engineverbod van derden op iOS. Op 28 november meldde FingerprintJS het lek aan de WebKit Bug Tracker, maar er moet nog een update voor Safari zijn.

Tags: dezekan

Related Posts

OpenAI onderzoekt geprioriteerde advertenties voor ChatGPT-reacties

OpenAI onderzoekt geprioriteerde advertenties voor ChatGPT-reacties

Samsung onthult helderdere Freestyle+ projector voorafgaand aan CES 2026

Samsung onthult helderdere Freestyle+ projector voorafgaand aan CES 2026

De nieuwe Punkt MC03 beschikt over een gesplitst besturingssysteem voor betere privacycontrole

De nieuwe Punkt MC03 beschikt over een gesplitst besturingssysteem voor betere privacycontrole

Apple plaagt iets groots voor Fitness+ in 2026

Apple plaagt iets groots voor Fitness+ in 2026

OpenAI onderzoekt geprioriteerde advertenties voor ChatGPT-reacties
Tech

OpenAI onderzoekt geprioriteerde advertenties voor ChatGPT-reacties

Samsung onthult helderdere Freestyle+ projector voorafgaand aan CES 2026
Tech

Samsung onthult helderdere Freestyle+ projector voorafgaand aan CES 2026

De nieuwe Punkt MC03 beschikt over een gesplitst besturingssysteem voor betere privacycontrole
Tech

De nieuwe Punkt MC03 beschikt over een gesplitst besturingssysteem voor betere privacycontrole

Apple plaagt iets groots voor Fitness+ in 2026
Tech

Apple plaagt iets groots voor Fitness+ in 2026

Honor verkoopt in 2025 ruim 71 miljoen smartphones
Tech

Honor verkoopt in 2025 ruim 71 miljoen smartphones

TechBriefly NL

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.