Apple News

Defectele caracteristicii Apple Intelligent Tracking Prevention Safari permit oamenilor să fie urmăriți

Miercuri, 22 ianuarie 2020, 10:55 PST de Juli Clover

pictograma safariCercetătorii Google au descoperit mai multe defecte de securitate în browserul web Safari al Apple, care permit urmărirea obiceiurilor de navigare ale utilizatorilor, în ciuda funcției de prevenire a urmăririi inteligente a Apple.





Google intenționează să publice detalii despre defectele de securitate în viitorul apropiat, iar o previzualizare a descoperirii Google a fost văzută de Timpuri financiare , cu publicația împărtășind informații despre vulnerabilități în această dimineață.

cum să faci pictograme personalizate pentru aplicații iOS 14

Defectele de securitate au fost descoperite pentru prima dată de Google în vara anului 2019 și au fost dezvăluite Apple în august. Au existat cinci tipuri de atacuri potențiale care ar putea permite terților să învețe „informații private sensibile despre obiceiurile de navigare ale utilizatorului”.



Cercetătorii Google spun că Safari a lăsat date cu caracter personal expuse, deoarece Lista de prevenire a urmăririi inteligente „stochează în mod implicit informații despre site-urile web vizitate de utilizator”. Entitățile rău intenționate ar putea folosi aceste defecte pentru a crea o „amprentă digitală persistentă” care să urmărească un utilizator pe web sau să vadă ce caută utilizatorii individuali pe paginile motoarelor de căutare.

Intelligent Tracking Prevention, pe care Apple a început să o implementeze în 2017, este o caracteristică axată pe confidențialitate menită să îngreuneze site-urile să urmărească utilizatorii pe web, împiedicând crearea profilurilor și istoriilor de navigare.

Lukasz Olejnik, un cercetător în securitate care a văzut lucrarea Google, a spus că, dacă sunt exploatate, vulnerabilitățile „ar permite urmărirea utilizatorilor necontrolată și necontrolată”. Olejnik a spus că astfel de vulnerabilități de confidențialitate sunt rare, iar „problemele mecanismelor concepute pentru a îmbunătăți confidențialitatea sunt neașteptate și extrem de contra-intuitive”.

Apple pare să fi rezolvat aceste defecte de securitate Safari într-o actualizare din decembrie, bazată pe o actualizare de lansare care a mulțumit Google pentru „practica sa de dezvăluire responsabilă”, deși Apple nu a oferit încă creditul de securitate complet, așa că există șansa să mai fie de făcut niște remedieri în culise.

Etichete: Google , Safari