image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
% Black Friday
%
Accedi a Xenforo
Immagine di Black Friday: crollo di prezzo per questa GeForce RTX 5080! (-300€) Black Friday: crollo di prezzo per questa GeForce RTX 5080! ...
Immagine di Le migliori offerte Black Friday 2025 su RAM, SSD e memorie Le migliori offerte Black Friday 2025 su RAM, SSD e memorie...

Un pericoloso bug di Safari potrebbe compromettere il vostro account Google

Un bug nell'implementazione WebKit impiegata da Safari 15 su macOS, iOS e iPadOS potrebbe portare alla fuga di informazioni.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 19/01/2022 alle 16:00 - Aggiornato il 20/01/2022 alle 10:19
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

È stato scoperto un bug che coinvolge IndexedDB, API del motore WebKit del popolare browser Safari per sistemi operativi Apple, che potrebbe portare al leak delle vostre attività di navigazione in tempo reale, nonché consentire a eventuali malintenzionati di entrare in possessori di informazioni sensibili. IndexedDB, infatti, viene utilizzato per il caching dei dati delle applicazioni web per la visualizzazione offline, nonché da moduli, strumenti di sviluppo ed estensioni del browser.

macos-monterey-166452.jpg

Come riportato dai colleghi di Bleeping Computer, gli analisti di FingerprintJS hanno rilevato che IndexedDB non segue la politica "same-origin", che previene fughe di dati da attacchi cross-site, nell'implementazione WebKit impiegata da Safari 15 su macOS, iOS e iPadOS. In particolare, stando all'articolo, gli analisti hanno controllato le homepage dei siti più visitati riscontrando che oltre 30 di loro interagivano con i database indicizzati direttamente sulla loro home, senza alcuna interazione aggiuntiva dell'utente o la necessità di autenticarsi, come vari servizi Google, ad esempio Calendar o Keep. Tuttavia, gli analisti sospettano che questo numero sia significativamente più alto, poiché i siti possono interagire con i database su sottopagine dopo specifiche azioni dell'utente.

Nei casi in cui le sottopagine creano database UUID (Universally Unique Identifiers), i sistemi di prevenzione del tracciamento di Safari intervengono per bloccare la fuga di informazioni. Questa protezione viene ulteriormente potenziata se si usano estensioni ad-blocking. Anche la modalità privata di Safari 15 è interessata da questo problema, sebbene, per la stessa natura della funzionalità, le informazioni immagazzinate in IndexedDB saranno decisamente inferiori rispetto alla normale navigazione.

Visto che si tratta di un problema collegato a WebKit, qualsiasi browser basato su di esso (come Brave o Chrome per iOS), potrebbe essere potenzialmente vulnerabile. Nel caso vogliate testare il vostro sistema, potete verificare la vulnerabilità al bug aprendo questa pagina.

Guarda su

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Le migliori offerte Black Friday 2025 su RAM, SSD e memorie

Hardware

Le migliori offerte Black Friday 2025 su RAM, SSD e memorie

Di Dario De Vita
Black Friday: crollo di prezzo per questa GeForce RTX 5080! (-300€)

Black Friday

Black Friday: crollo di prezzo per questa GeForce RTX 5080! (-300€)

Di David Bossi
Black Friday Corsair: grandi sconti su accessori gaming e non solo!

Sponsorizzato

Black Friday Corsair: grandi sconti su accessori gaming e non solo!

Di Antonello Buzzi
AliExpress impazza: le migliori CPU AMD ora a meno di 100€
5

Hardware

AliExpress impazza: le migliori CPU AMD ora a meno di 100€

Di Dario De Vita
Gaming al top: ASUS ROG OLED 27'' a un prezzo stracciato!

Black Friday

Gaming al top: ASUS ROG OLED 27'' a un prezzo stracciato!

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.