پس از افشای یک باگ سافاری به قدری جدی که ما استفاده از یک مرورگر جایگزین را توصیه کردیم، رستگاری در چشم است.
تعویض باتری آیفون 8 | شارژر ایفون هشت پلاس | خرید آداپتور اصلی آیفون ۸ پلاس | کابل ایفون 8 پلاس |
نسخههای قبلی سافاری در iOS 14 و Big Sur تحت تأثیر این باگ قرار نگرفتند، بنابراین کاربران آن مرورگرها نیازی به نگرانی در مورد این مشکل ندارند.
داستان اصلی
در اینجا داستان اصلی است که ما آن را در 17 ژانویه گزارش کردیم:
اشکالی در سافاری 15 کشف شده است که میتواند فعالیت مرورگر کاربران مک، آیفون و آیپد را فاش کند و اطلاعات شخصی مرتبط با حسابهای Google آنها را برای دیگران قابل مشاهده کند. FingerprintJS این آسیبپذیری را کشف کرده و گزارش میدهد که، از جمله موارد دیگر، صفحات وب بازدید شده ممکن است در نتیجه برای افراد غیرمجاز قابل مشاهده شوند.
مشکل در روشی است که Safari برای Mac و iOS Indexed DB را پیاده سازی می کند، یک API که داده ها را در مرورگر ذخیره می کند.
ظاهرا اپل در اواخر نوامبر از این مشکل آگاه شد، اما هنوز اقدامی انجام نداده است. این در حالی است که نشان دهنده یک نقض بالقوه جدی حریم خصوصی است.
نشت
هنگامی که به وب سایتی می روید که از یک پایگاه داده محلی در یک تب جدید استفاده می کند، یک پایگاه داده خالی جدید با همین نام در همه برگه ها و پنجره های دیگر (به جز موارد خصوصی) ایجاد می شود.
اکثر سایت هایی که از این پایگاه داده ها استفاده می کنند به پایگاه داده نامی می دهند که مشخص می کند کدام سایت است. نتیجه این است که همه سایتهای باز دیگر میتوانند از نظر تئوری ببینند که کدام سایت را باز کردهاید. وقتی برگه را می بندید، این پایگاه داده ها حذف می شوند، اما تا آن زمان دیگر خیلی دیر شده است.
FingerprintJS توضیح می دهد: “این واقعیت که نام های پایگاه داده در منابع مختلف درز می کند یک نقض آشکار حریم خصوصی است.” “این به وب سایت های دلخواه اجازه می دهد تا یاد بگیرند که کاربر از چه وب سایت هایی در برگه ها یا پنجره های مختلف بازدید می کند.”
مشکلات جدی تر با گوگل
متاسفانه به همین جا ختم نمی شود. برخی از سایت ها نیز از نام های منحصر به فردی استفاده می کنند که می تواند به یک کاربر خاص پیوند داده شود. گوگل بزرگترین و بدترین مثال در اینجاست. به این دلیل که گوگل از یک شناسه کاربری داخلی به عنوان نام پایگاه داده خود استفاده می کند، به این معنی که سایتی که برای سوء استفاده از باگ سافاری برنامه ریزی شده است، کد شناسه داخلی حساب Google شما را پیدا می کند.
توصیه ما
تا زمانی که اپل این باگ را برطرف نکند، توصیه می کنیم از ورود به گوگل در سافاری خودداری کنید. سوء استفاده از این اشکال آسان است و تضمین می شود که توسط توسعه دهندگان بی پروا برای ایجاد پایگاه داده از شناسه های گوگل منحصر به فرد کاربران استفاده شود.
در واقع، بهتر است به کاربرانی که به حفظ حریم خصوصی اهمیت میدهند، توصیه شود که برای هر صفحهای که بازدید میکنند، فقط از پنجرههای خصوصی جدید استفاده کنند، یا تا آن زمان از مرورگر دیگری استفاده کنند که حریم خصوصی را نیز جدی میگیرد، مانند Firefox یا Brave .