-6.4 C
Czech
Středa 7. ledna 2026
AppleProhlížeč Safari není tak bezpečný, jak Apple říká. Nová chyba umožňuje útočníkovi...

Prohlížeč Safari není tak bezpečný, jak Apple říká. Nová chyba umožňuje útočníkovi získat vaši historii procházení

Nová zranitelnost v prohlížeči Safari 15 může způsobit únik vaší historie procházení a také odhalit některé osobní údaje připojené k vašemu účtu Google. Informovala o tom služba FingerprintJS, která se zaměřuje na bezpečnost a soukromí prohlížečů.

Zranitelnost vychází z problému s implementací rozhraní API IndexedDB, které ukládá data v prohlížeči. Databáze IndexedDB dodržuje zásady stejného zdroje, které omezují interakci jednoho zdroje s daty, která byla shromážděna na jiných zdrojích. V podstatě může k datům přistupovat pouze webová stránka, která ta data předtím vygenerovala.

Pokud například otevřete svůj e-mailový účet na jedné kartě a poté otevřete škodlivou webovou stránku na jiné kartě, zásada stejného zdroje zabrání škodlivé stránce zobrazit jakákoliv data o vašem emailu.

Apple ale tuto databází špatně implementoval. Když webová stránka komunikuje s databází v prohlížeči Safari, tak se ve všech ostatních kartách a oknech v rámci stejné relace prohlížeče vytvoří nová prázdná databáze se stejným názvem. To znamená, že škodlivá stránka bude mít přístup k celému jménu databáze.

Odhaleno může být i vaše ID uživatelského účtu Google

V některých případech používají webové stránky v názvech databází jedinečné identifikátory specifické pro uživatele. Například YouTube vytváří databáze, které v názvu obsahují ověřený identifikátor uživatele Google. Tento identifikátor lze použít k zjištění osobních informací o uživateli, například jako je profilové fotografie. Tyto osobní informace by mohly útočníkovi pomoci určit identitu uživatele.

FingerprintJS vytvořil ukázkovou verzi webu využívající tuto zranitelnost, kterou si můžete vyzkoušet, pokud máte na Macu, iPhonu nebo iPadu prohlížeč Safari 15 a vyšší. V současné době detekuje pouze 30 populárních webů, které jsou touto chybou postiženy, zahrnují například Instagram, Netflix, Twitter, Xbox. V realitě je zranitelností zasažen každý web, který IndexedDB využívá.

Apple ví o této chybě již od 28. listopadu

Zranitelnost bohužel nelze nijak obejít. Podle služby FingerprintJS funguje zranitelnost i v otevřených anonymních oknech. Ani použití jiného prohlížeče nepomůže, protože kvůli restrikcím od Applu musí všechny prohlížeče vnitřně používat Safari engine.

Služba FingerprintJS nahlásila zranitelnost do WebKit Bug Tracker již 28. listopadu, ale aktualizace Safari zatím nebyla vydána.

Reklama

Doporučujeme

Sluchátka určená ke spánku si našla místo i během dne

Původně měla řešit chrápání a neklidné noci. Nakonec se z nich stala každodenní výbava. Drobné špunty Soundcore Sleep A30, navržené hlavně na spaní, si jejich autorka oblíbila i při chůzi, cvičení a práci. Ne proto, že by hrály nejlépe. Ale proto, že se přizpůsobily jejímu životu bez námahy.

Clicks přiváží na CES 2026 nový hardware s fyzickou klávesnicí

Clicks zahajuje letošní veletrh CES ve velkém stylu. Představuje hned dva nové produkty, které staví na fyzické QWERTY klávesnici a návratu k soustředěné komunikaci. Jde o univerzální externí klávesnici Clicks Power Keyboard a o vůbec první smartphone značky s názvem Clicks Communicator. Oba míří na uživatele, kteří chtějí psát rychle, přesně a bez rozptylování.

AirPods Pro 3 přinášejí největší změny za roky a další už jsou na cestě

AirPods Pro 3 dorazily na podzim 2025 a Apple jimi výrazně posunul svou prémiovou řadu bezdrátových sluchátek. Nová generace sází na lepší potlačení hluku, vyšší kvalitu zvuku a funkce, které míří dál než jen k poslechu hudby. Do popředí se dostává zdraví, pohyb a umělá inteligence. Výsledkem jsou sluchátka, která mají ambice stát se každodenním společníkem.

Únik z One UI 8.5 potvrzuje design a nové funkce Galaxy S26

Samsung si zřejmě nechtěně poodhalil vlastní plány. V kódu One UI 8.5 se objevily 2D rendery, které odpovídají chystané řadě Galaxy S26. Konkrétně modelům Galaxy S26, S26 Plus a S26 Ultra. Obrázky potvrzují dřívější úniky a dávají poměrně jasnou představu o tom, jak budou nové vlajkové lodě vypadat.

True Ventures věří, že iPhone čeká konec do deseti let

Smartphone je dnes skoro prodloužením lidské ruky. Podle Jon Callaghan ale tahle éra míří ke konci. Spoluzakladatel fondu True Ventures tvrdí, že iPhony přestaneme používat do deseti let. Možná už za pět. Nejde o provokaci, ale o investiční tezi, na kterou fond sází reálné peníze.

LG představilo Gallery TV jako konkurenci Samsungu The Frame

LG se před veletrhem CES 2026 hlásí o slovo v kategorii designových televizí. Nová Gallery TV míří přímo proti Samsungu The Frame a dalším obrazovým televizím, které mají v interiéru působit spíš jako umělecký objekt než klasická obrazovka. LG vsadilo na podobný koncept, ale s několika rozdíly, které stojí za pozornost.

Xbox jako značka nekončí, jen mění podobu

Xbox je mrtvý. Tahle věta se v herním průmyslu opakuje už skoro dvacet let. Vždy, když Microsoft klopýtne, vrací se jako mantra. Jednou kvůli Red Ring of Death, jindy kvůli nepovedenému startu Xbox One. V roce 2025 už ale zní spíš jako prázdný slogan než seriózní tvrzení.

Samsung ukázal reproduktory Music Studio 5 a 7

Samsung představuje dva nové bezdrátové reproduktory Music Studio 5 a Music Studio 7. Navazují na dřívější model Music Frame, který kombinoval zvuk s dekorem. Oba nové kousky cílí na zákazníky, kteří chtějí kvalitní zvuk a čistý design v jednom balení. Oficiální premiéra proběhne na veletrhu CES 2026 začátkem ledna.

Google umožní změnit adresu @gmail.com

Google zavádí dlouho očekávanou funkci. Uživatelé si nově mohou změnit svou adresu končící na @gmail.com. Až dosud to šlo jen u účtů s externí adresou, typicky třeba @seznam.cz. Teď už půjde přepsat i klasický Gmail.

Amazon proměnil chytré reproduktory v domácí kino

Amazon představil novou funkci Alexa Home Theater, která umožňuje využít chytré reproduktory Echo Dot Max nebo Echo Studio jako bezdrátový domácí systém prostorového zvuku. Už není potřeba kupovat soundbar nebo složité AV receivery. Stačí několik Echo reproduktorů a kompatibilní Fire TV Stick.
Reklama
Reklama
Reklama
Reklama