4.2 C
Czech
Neděle 22. února 2026
AppleProhlížeč Safari není tak bezpečný, jak Apple říká. Nová chyba umožňuje útočníkovi...

Prohlížeč Safari není tak bezpečný, jak Apple říká. Nová chyba umožňuje útočníkovi získat vaši historii procházení

Nová zranitelnost v prohlížeči Safari 15 může způsobit únik vaší historie procházení a také odhalit některé osobní údaje připojené k vašemu účtu Google. Informovala o tom služba FingerprintJS, která se zaměřuje na bezpečnost a soukromí prohlížečů.

Zranitelnost vychází z problému s implementací rozhraní API IndexedDB, které ukládá data v prohlížeči. Databáze IndexedDB dodržuje zásady stejného zdroje, které omezují interakci jednoho zdroje s daty, která byla shromážděna na jiných zdrojích. V podstatě může k datům přistupovat pouze webová stránka, která ta data předtím vygenerovala.

Pokud například otevřete svůj e-mailový účet na jedné kartě a poté otevřete škodlivou webovou stránku na jiné kartě, zásada stejného zdroje zabrání škodlivé stránce zobrazit jakákoliv data o vašem emailu.

Apple ale tuto databází špatně implementoval. Když webová stránka komunikuje s databází v prohlížeči Safari, tak se ve všech ostatních kartách a oknech v rámci stejné relace prohlížeče vytvoří nová prázdná databáze se stejným názvem. To znamená, že škodlivá stránka bude mít přístup k celému jménu databáze.

Odhaleno může být i vaše ID uživatelského účtu Google

V některých případech používají webové stránky v názvech databází jedinečné identifikátory specifické pro uživatele. Například YouTube vytváří databáze, které v názvu obsahují ověřený identifikátor uživatele Google. Tento identifikátor lze použít k zjištění osobních informací o uživateli, například jako je profilové fotografie. Tyto osobní informace by mohly útočníkovi pomoci určit identitu uživatele.

FingerprintJS vytvořil ukázkovou verzi webu využívající tuto zranitelnost, kterou si můžete vyzkoušet, pokud máte na Macu, iPhonu nebo iPadu prohlížeč Safari 15 a vyšší. V současné době detekuje pouze 30 populárních webů, které jsou touto chybou postiženy, zahrnují například Instagram, Netflix, Twitter, Xbox. V realitě je zranitelností zasažen každý web, který IndexedDB využívá.

Apple ví o této chybě již od 28. listopadu

Zranitelnost bohužel nelze nijak obejít. Podle služby FingerprintJS funguje zranitelnost i v otevřených anonymních oknech. Ani použití jiného prohlížeče nepomůže, protože kvůli restrikcím od Applu musí všechny prohlížeče vnitřně používat Safari engine.

Služba FingerprintJS nahlásila zranitelnost do WebKit Bug Tracker již 28. listopadu, ale aktualizace Safari zatím nebyla vydána.

Reklama

Doporučujeme

Google přidává AI Mode do adresního řádku Chromu

Google posouvá umělou inteligenci přímo do srdce svého prohlížeče. AI Mode nově běží v adresním řádku Chromu a umožňuje psát dotazy, klást doplňující otázky a pracovat s obsahem bez přerušení stránky. Funkce startuje v USA v angličtině, další trhy mají následovat. Spolu s tím přichází Gemini v Chrome, lepší ochrana proti podvodům i automatické změny hesel.

Digitální pohoda v Androidu přešlapuje, Focus Mode ale pomáhá

Google představil Digital Wellbeing už v roce 2018. Mělo jít o odpověď na rostoucí obavy ze závislosti na telefonech a sociálních sítích. Dnes, o osm let později, nástroje zůstávají téměř stejné. Svět kolem nich se ale změnil k nepoznání.

Telefon byste měli vyměnit zhruba po sedmi letech

Jak dlouho si nechat mobil, než dává smysl koupit nový? Odpověď není jen o chuti na čerstvý model. Odborníci upozorňují na jasný milník, kdy už starý telefon přestává být bezpečný. A zároveň se ukazuje, že většina lidí mění zařízení dřív, než je to nutné.

Bluesky integruje šifrovaný messenger Germ přímo do aplikace

Bluesky přidává do své aplikace soukromé zprávy. Nevyvíjí je ale sám. Decentralizovaná síť integrovala startup Germ Network, který přináší end to end šifrování přímo do prostředí Bluesky. Jde o první případ, kdy soukromý messenger funguje nativně uvnitř aplikace této platformy.

Toyota spustila podporu digitálního klíče Apple Wallet

Apple dál rozšiřuje funkci digitálního klíče v aplikaci Peněženka. Nově ji zavádí Toyota, jeden z největších výrobců aut na světě. Podporu potvrdili první majitelé modelu RAV4 pro rok 2026 v USA. Automobilka tak rozšiřuje seznam značek, které umožňují odemykat a startovat vůz pomocí iPhonu nebo Apple Watch.

Google upravil aplikaci Gemini a zvýraznil sdílení v chatech

Google nasazuje výrazné úpravy aplikace Gemini. Nejvíc je pocítí uživatelé Androidu, kde se mění rozložení horní lišty v chatu a do popředí se dostává sdílení. iOS zatím dostal jen menší vizuální změnu. Cílem je přehlednější prostředí a rychlejší práce s konverzacemi.

Británie zpřísní pravidla pro AI chatboty

Britská vláda přitvrzuje vůči umělé inteligenci. Chatboti jako ChatGPT nebo Grok budou muset dodržovat přísnější pravidla pro potírání nelegálního obsahu. Pokud selžou, hrozí jim vysoké pokuty. Premiér Keir Starmer slibuje rychlou akci ve jménu bezpečnosti dětí.

Apple svolal speciální akci na 4. března

Apple rozeslal pozvánky na akci, která proběhne 4. března 2026 v 9 hodin východního času. Firma ji neoznačuje jako klasický keynote, ale jako „special Apple Experience“. To samo o sobě budí zvědavost.

Meta vede trh s chytrými brýlemi a konkurence ztrácí

Meta si buduje jasný náskok v závodě o chytré brýle. Zatímco Google, Apple a Samsung chystají vlastní řešení, Meta už prodává miliony kusů. Partnerství s Ray Ban přineslo produkt, který lidé skutečně nosí. Kategorie tak přestává být experimentem a mění se v reálný byznys.

Apple Card přechází od Goldman Sachs k Chase

Apple mění bankovního partnera pro svou kreditní kartu. Novým vydavatelem Apple Card se stane Chase. Přechod potrvá zhruba 24 měsíců. Mastercard zůstává platební sítí.

YouTube spouští nativní aplikaci pro Apple Vision Pro

YouTube po dvou letech váhání vydává samostatnou aplikaci pro Apple Vision Pro. Platforma tak dohání jedno z největších prázdných míst, které headset od Applu od startu provázelo. Dosud museli uživatelé spoléhat na Safari. Teď přichází plnohodnotné řešení přímo pro visionOS.

Fitbit Coach s AI od Gemini míří na iOS a do dalších zemí

Google rozšiřuje svého chytrého zdravotního asistenta z Fitbitu mimo USA a Android. Nově si ho vyzkouší i uživatelé iPhonů a lidé v pěti státech. Firma tím posiluje roli umělé inteligence ve svých zdravotních službách.

Google chystá první beta verzi Android 17

Google uzavřel testování Android 16 QPR3 a chystá další velký krok. Program beta se brzy přepne na Android 17. Přesné datum zatím nepadlo, ale nástup nové verze se blíží. Uživatelé Pixelů v beta programu přejdou automaticky.

Apple pustí ChatGPT, Claude a Gemini do CarPlay

Apple chystá výraznou změnu pro CarPlay. Do palubního systému aut mají zamířit populární AI chatboti třetích stran. Řidiči tak poprvé získají přímý přístup ke službám jako ChatGPT, Claude nebo Gemini přímo z displeje vozu. Novinka má dorazit v následujících měsících.
Reklama
Reklama
Reklama
Reklama