image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Intel lavora alle CPU next-gen a core unico Intel lavora alle CPU next-gen a core unico...
Immagine di Vola negli USA per comprare un HDD e risparmia: siamo all'assurdo Vola negli USA per comprare un HDD e risparmia: siamo all'as...

Un pericoloso bug di Safari potrebbe compromettere il vostro account Google

Un bug nell'implementazione WebKit impiegata da Safari 15 su macOS, iOS e iPadOS potrebbe portare alla fuga di informazioni.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 19/01/2022 alle 16:00 - Aggiornato il 20/01/2022 alle 10:19
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

È stato scoperto un bug che coinvolge IndexedDB, API del motore WebKit del popolare browser Safari per sistemi operativi Apple, che potrebbe portare al leak delle vostre attività di navigazione in tempo reale, nonché consentire a eventuali malintenzionati di entrare in possessori di informazioni sensibili. IndexedDB, infatti, viene utilizzato per il caching dei dati delle applicazioni web per la visualizzazione offline, nonché da moduli, strumenti di sviluppo ed estensioni del browser.

macos-monterey-166452.jpg

Come riportato dai colleghi di Bleeping Computer, gli analisti di FingerprintJS hanno rilevato che IndexedDB non segue la politica "same-origin", che previene fughe di dati da attacchi cross-site, nell'implementazione WebKit impiegata da Safari 15 su macOS, iOS e iPadOS. In particolare, stando all'articolo, gli analisti hanno controllato le homepage dei siti più visitati riscontrando che oltre 30 di loro interagivano con i database indicizzati direttamente sulla loro home, senza alcuna interazione aggiuntiva dell'utente o la necessità di autenticarsi, come vari servizi Google, ad esempio Calendar o Keep. Tuttavia, gli analisti sospettano che questo numero sia significativamente più alto, poiché i siti possono interagire con i database su sottopagine dopo specifiche azioni dell'utente.

Nei casi in cui le sottopagine creano database UUID (Universally Unique Identifiers), i sistemi di prevenzione del tracciamento di Safari intervengono per bloccare la fuga di informazioni. Questa protezione viene ulteriormente potenziata se si usano estensioni ad-blocking. Anche la modalità privata di Safari 15 è interessata da questo problema, sebbene, per la stessa natura della funzionalità, le informazioni immagazzinate in IndexedDB saranno decisamente inferiori rispetto alla normale navigazione.

Visto che si tratta di un problema collegato a WebKit, qualsiasi browser basato su di esso (come Brave o Chrome per iOS), potrebbe essere potenzialmente vulnerabile. Nel caso vogliate testare il vostro sistema, potete verificare la vulnerabilità al bug aprendo questa pagina.

Guarda su

Le notizie più lette

#1
Vola negli USA per comprare un HDD e risparmia: siamo all'assurdo
4

Hardware

Vola negli USA per comprare un HDD e risparmia: siamo all'assurdo

#2
AWS, l’AI Kiro causa un'interruzione di 13 ore: ha cancellato e ricreato l'ambiente di produzione
1

Business

AWS, l’AI Kiro causa un'interruzione di 13 ore: ha cancellato e ricreato l'ambiente di produzione

#3
Possibile svolta per il quantum computing
1

Scienze

Possibile svolta per il quantum computing

#4
Fare domande furbette ai colloqui è inutile, ecco le prove
2

Business

Fare domande furbette ai colloqui è inutile, ecco le prove

#5
Intel lavora alle CPU next-gen a core unico
5

Hardware

Intel lavora alle CPU next-gen a core unico

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Vola negli USA per comprare un HDD e risparmia: siamo all'assurdo
4

Hardware

Vola negli USA per comprare un HDD e risparmia: siamo all'assurdo

Di Marco Pedrani
Intel lavora alle CPU next-gen a core unico
5

Hardware

Intel lavora alle CPU next-gen a core unico

Di Antonello Buzzi
NordVPN esce dal web e arriva in negozio: rivoluzione offline!

Hardware

NordVPN esce dal web e arriva in negozio: rivoluzione offline!

Di Dario De Vita
Connettore 16-pin si espelle da solo: lo strano report di alcuni utenti
5

Hardware

Connettore 16-pin si espelle da solo: lo strano report di alcuni utenti

Di Marco Pedrani
Anthropic lancia Claude Code Security per il code scanning
1

Hardware

Anthropic lancia Claude Code Security per il code scanning

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.