16.9 C
Czech
Sobota 19. července 2025

Switch 2 omylem banuje hráče kvůli bazarovým hrám

Majitelé nového Switch 2 by si měli dát pozor na to, odkud berou použité hry. Několik uživatelů narazilo na nečekaný problém. Po vložení starších her z druhé ruky do nové konzole přišel zákaz přístupu k online službám.

Silné heslo je základ. A většina lidí ho stále nemá

V online světě se heslem odemyká téměř všechno. Od e-mailu po bankovní účet. A přesto většina lidí stále používá slabá, snadno uhodnutelná hesla, která přímo zvou hackery dál. Silné heslo přitom není věda. Jen to chce změnit pár návyků.

Prohlížeč Safari není tak bezpečný, jak Apple říká. Nová chyba umožňuje útočníkovi získat vaši historii procházení

Nová zranitelnost v prohlížeči Safari 15 může způsobit únik vaší historie procházení a také odhalit některé osobní údaje připojené k vašemu účtu Google. Informovala o tom služba FingerprintJS, která se zaměřuje na bezpečnost a soukromí prohlížečů.

Reklama

Zranitelnost vychází z problému s implementací rozhraní API IndexedDB, které ukládá data v prohlížeči. Databáze IndexedDB dodržuje zásady stejného zdroje, které omezují interakci jednoho zdroje s daty, která byla shromážděna na jiných zdrojích. V podstatě může k datům přistupovat pouze webová stránka, která ta data předtím vygenerovala.

Pokud například otevřete svůj e-mailový účet na jedné kartě a poté otevřete škodlivou webovou stránku na jiné kartě, zásada stejného zdroje zabrání škodlivé stránce zobrazit jakákoliv data o vašem emailu.

Apple ale tuto databází špatně implementoval. Když webová stránka komunikuje s databází v prohlížeči Safari, tak se ve všech ostatních kartách a oknech v rámci stejné relace prohlížeče vytvoří nová prázdná databáze se stejným názvem. To znamená, že škodlivá stránka bude mít přístup k celému jménu databáze.

Odhaleno může být i vaše ID uživatelského účtu Google

V některých případech používají webové stránky v názvech databází jedinečné identifikátory specifické pro uživatele. Například YouTube vytváří databáze, které v názvu obsahují ověřený identifikátor uživatele Google. Tento identifikátor lze použít k zjištění osobních informací o uživateli, například jako je profilové fotografie. Tyto osobní informace by mohly útočníkovi pomoci určit identitu uživatele.

FingerprintJS vytvořil ukázkovou verzi webu využívající tuto zranitelnost, kterou si můžete vyzkoušet, pokud máte na Macu, iPhonu nebo iPadu prohlížeč Safari 15 a vyšší. V současné době detekuje pouze 30 populárních webů, které jsou touto chybou postiženy, zahrnují například Instagram, Netflix, Twitter, Xbox. V realitě je zranitelností zasažen každý web, který IndexedDB využívá.

Apple ví o této chybě již od 28. listopadu

Zranitelnost bohužel nelze nijak obejít. Podle služby FingerprintJS funguje zranitelnost i v otevřených anonymních oknech. Ani použití jiného prohlížeče nepomůže, protože kvůli restrikcím od Applu musí všechny prohlížeče vnitřně používat Safari engine.

Služba FingerprintJS nahlásila zranitelnost do WebKit Bug Tracker již 28. listopadu, ale aktualizace Safari zatím nebyla vydána.

Reklama
Reklama

Sledujte nás na sítích

Slack přidá AI, která rozumí firemnímu žargonu

Slack chystá sadu nových AI funkcí, které mají zrychlit práci a ulevit uživatelům od rutiny. Největší novinkou je nástroj, který vysvětlí zkratky, názvy projektů nebo firemní slang. Pomůže i s psaním poznámek, přepisem schůzek nebo překladem zpráv. Některé funkce už jsou dostupné, další dorazí záhy.

Gmail má novou slabinu. Útočníci ji zneužívají k podvodům

Gmail přichází s varováním pro všechny uživatele. Nový typ podvodu využívá chytrou funkci souhrnů, kterou zajišťuje AI systém Gemini. Útočníci ji ale dokázali obelstít a vygenerovat falešná varování, která vypadají jako oficiální zprávy od Googlu.

Sony se po 10 letech vrací s fotoaparátem RX1R III

Sony oprášilo jednu ze svých nejikoničtějších řad a přináší zpět RX1. Tentokrát s označením RX1R III. Na pohled malý foťák, uvnitř ale plnoformátový snímač s rozlišením 61 megapixelů, objektiv Zeiss 35 mm f/2 a nejnovější technologie z velkých profi modelů.

Gemini AI na šachy s Atari z roku 1977 nemělo nervy

Google Gemini nejdřív sebevědomě tvrdilo, že Atari porazí s přehledem. Po pár větách ale přiznalo, že si své šachové schopnosti vymyslelo. Výzvu s legendární konzolí nakonec raději odmítlo jako „nejrozumnější a časově nejefektivnější řešení“.

iPhone 17 má nakročeno k odhalení již v září

Apple se chystá představit čtyři nové modely iPhonu 17 a podle všeho se tak stane v druhém zářijovém týdnu. Nejvíc pozornosti má přitáhnout zcela nový model iPhone 17 Air. Ultra tenký telefon, který má nahradit variantu Plus.

Switch 2 omylem banuje hráče kvůli bazarovým hrám

Majitelé nového Switch 2 by si měli dát pozor na to, odkud berou použité hry. Několik uživatelů narazilo na nečekaný problém. Po vložení starších her z druhé ruky do nové konzole přišel zákaz přístupu k online službám.

Google spouští Android Canary pro testování novinek ve vývoji

Google posouvá testování Androidu ještě o krok dál. Vedle stávajícího beta programu pro Pixel zařízení teď spouští novou větev s názvem Android Canary. Ta nabízí přístup k vůbec nejčerstvějším verzím systému, určeným především vývojářům.

MacBook Pro model M5 nejspíš dorazí až v roce 2026

Na letošní podzimní keynote se fanoušci MacBooků Pro nových modelů zřejmě nedočkají. Apple podle posledních informací přehodnocuje načasování uvedení M5 verzí a zvažuje jejich odklad až na začátek roku 2026.

YouTube po deseti letech ruší stránku Trending

YouTube se po deseti letech loučí s kartou Trending. Ta od roku 2015 zobrazovala virální videa napříč platformou a sloužila jako rychlý přehled toho, co právě frčí. Jenže časy se změnily a s nimi i chování uživatelů.

Galaxy Watch 8 nabízí přesnější měření díky novému designu

Samsung na Unpacked 2025 v New Yorku představil novou řadu chytrých hodinek. Do rodiny přibyly modely Galaxy Watch 8, Watch 8 Classic a Watch Ultra. Všechny běží na systému One UI 8 Watch a přinášejí nové funkce v aplikaci Samsung Health.
Reklama

NEJNOVĚJŠÍ

Slack přidá AI, která rozumí firemnímu žargonu

Slack chystá sadu nových AI funkcí, které mají zrychlit práci a ulevit uživatelům od rutiny. Největší novinkou je nástroj, který vysvětlí zkratky, názvy projektů nebo firemní slang. Pomůže i s psaním poznámek, přepisem schůzek nebo překladem zpráv. Některé funkce už jsou dostupné, další dorazí záhy.

Gmail má novou slabinu. Útočníci ji zneužívají k podvodům

Gmail přichází s varováním pro všechny uživatele. Nový typ podvodu využívá chytrou funkci souhrnů, kterou zajišťuje AI systém Gemini. Útočníci ji ale dokázali obelstít a vygenerovat falešná varování, která vypadají jako oficiální zprávy od Googlu.

Sony se po 10 letech vrací s fotoaparátem RX1R III

Sony oprášilo jednu ze svých nejikoničtějších řad a přináší zpět RX1. Tentokrát s označením RX1R III. Na pohled malý foťák, uvnitř ale plnoformátový snímač s rozlišením 61 megapixelů, objektiv Zeiss 35 mm f/2 a nejnovější technologie z velkých profi modelů.

Gemini AI na šachy s Atari z roku 1977 nemělo nervy

Google Gemini nejdřív sebevědomě tvrdilo, že Atari porazí s přehledem. Po pár větách ale přiznalo, že si své šachové schopnosti vymyslelo. Výzvu s legendární konzolí nakonec raději odmítlo jako „nejrozumnější a časově nejefektivnější řešení“.

iPhone 17 má nakročeno k odhalení již v září

Apple se chystá představit čtyři nové modely iPhonu 17 a podle všeho se tak stane v druhém zářijovém týdnu. Nejvíc pozornosti má přitáhnout zcela nový model iPhone 17 Air. Ultra tenký telefon, který má nahradit variantu Plus.

Switch 2 omylem banuje hráče kvůli bazarovým hrám

Majitelé nového Switch 2 by si měli dát pozor na to, odkud berou použité hry. Několik uživatelů narazilo na nečekaný problém. Po vložení starších her z druhé ruky do nové konzole přišel zákaz přístupu k online službám.

Google spouští Android Canary pro testování novinek ve vývoji

Google posouvá testování Androidu ještě o krok dál. Vedle stávajícího beta programu pro Pixel zařízení teď spouští novou větev s názvem Android Canary. Ta nabízí přístup k vůbec nejčerstvějším verzím systému, určeným především vývojářům.

MacBook Pro model M5 nejspíš dorazí až v roce 2026

Na letošní podzimní keynote se fanoušci MacBooků Pro nových modelů zřejmě nedočkají. Apple podle posledních informací přehodnocuje načasování uvedení M5 verzí a zvažuje jejich odklad až na začátek roku 2026.

YouTube po deseti letech ruší stránku Trending

YouTube se po deseti letech loučí s kartou Trending. Ta od roku 2015 zobrazovala virální videa napříč platformou a sloužila jako rychlý přehled toho, co právě frčí. Jenže časy se změnily a s nimi i chování uživatelů.

Galaxy Watch 8 nabízí přesnější měření díky novému designu

Samsung na Unpacked 2025 v New Yorku představil novou řadu chytrých hodinek. Do rodiny přibyly modely Galaxy Watch 8, Watch 8 Classic a Watch Ultra. Všechny běží na systému One UI 8 Watch a přinášejí nové funkce v aplikaci Samsung Health.
Reklama
Reklama
Reklama