Apple News

Ελαττώματα στη λειτουργία Safari για την Έξυπνη Αποτροπή Παρακολούθησης της Apple Επιτρέπουν την παρακολούθηση των ατόμων

Τετάρτη 22 Ιανουαρίου 2020 10:55 π.μ. PST από την Juli Clover

εικονίδιο σαφάριΟι ερευνητές της Google ανακάλυψαν πολλαπλά ελαττώματα ασφαλείας στο πρόγραμμα περιήγησης ιστού Safari της Apple που επιτρέπουν την παρακολούθηση των συνηθειών περιήγησης των χρηστών παρά τη λειτουργία Έξυπνης πρόληψης παρακολούθησης της Apple.





Η Google σχεδιάζει να δημοσιεύσει λεπτομέρειες σχετικά με τα ελαττώματα ασφαλείας στο εγγύς μέλλον, και μια προεπισκόπηση της ανακάλυψης της Google προβλήθηκε από Financial Times , με τη δημοσίευση να μοιράζεται πληροφορίες για τα τρωτά σημεία σήμερα το πρωί.

la roche-posay my skin track αισθητήρας UV

Τα ελαττώματα ασφαλείας εντοπίστηκαν για πρώτη φορά από την Google το καλοκαίρι του 2019 και αποκαλύφθηκαν στην Apple τον Αύγουστο. Υπήρχαν πέντε τύποι πιθανών επιθέσεων που θα μπορούσαν να επιτρέψουν σε τρίτους να μάθουν «ευαίσθητες ιδιωτικές πληροφορίες σχετικά με τις συνήθειες περιήγησης του χρήστη».



Οι ερευνητές της Google λένε ότι το Safari άφησε εκτεθειμένα τα προσωπικά δεδομένα επειδή η Λίστα Πρόληψης Έξυπνης Παρακολούθησης «αποθηκεύει σιωπηρά πληροφορίες σχετικά με τους ιστότοπους που επισκέπτεται ο χρήστης». Οι κακόβουλες οντότητες θα μπορούσαν να χρησιμοποιήσουν αυτά τα ελαττώματα για να δημιουργήσουν ένα «μόνιμο δακτυλικό αποτύπωμα» που θα ακολουθούσε έναν χρήστη στον ιστό ή θα έβλεπε τι αναζητούσαν μεμονωμένοι χρήστες στις σελίδες των μηχανών αναζήτησης.

Η Έξυπνη Πρόληψη Παρακολούθησης, την οποία η Apple άρχισε να εφαρμόζει το 2017, είναι μια δυνατότητα που εστιάζει στο απόρρητο και σκοπό έχει να δυσκολέψει τους ιστότοπους να παρακολουθούν χρήστες στον ιστό, αποτρέποντας τη δημιουργία προφίλ περιήγησης και ιστορικού.

Ο Lukasz Olejnik, ένας ερευνητής ασφαλείας που είδε το έγγραφο της Google, είπε ότι εάν γίνει εκμετάλλευση, τα τρωτά σημεία «θα επέτρεπαν την ανεξέλεγκτη και ανεξέλεγκτη παρακολούθηση χρηστών». Ο Olejnik είπε ότι τέτοιες ευπάθειες απορρήτου είναι σπάνιες και «τα ζητήματα σε μηχανισμούς που έχουν σχεδιαστεί για τη βελτίωση του απορρήτου είναι απροσδόκητα και άκρως αντιδιαισθητικά».

Η Apple φαίνεται να έχει αντιμετωπίσει αυτά τα ελαττώματα ασφαλείας του Safari σε μια ενημέρωση του Δεκεμβρίου, με βάση μια ενημέρωση έκδοσης που ευχαρίστησε την Google για την «πρακτική της υπεύθυνης αποκάλυψης», αν και η Apple δεν έχει ακόμη παράσχει πλήρη πίστωση ασφαλείας, επομένως υπάρχει πιθανότητα να υπάρχουν ακόμα κάποιες επισκευές στα παρασκήνια.

Ετικέτες: Google , Safari