image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di HP EliteBoard l'avveniristico "computer tastiera" che ha stupito il CES 2026 HP EliteBoard l'avveniristico "computer tastiera" che ha stu...
Immagine di In Giappone mancano i PC, i negozi chiedono aiuto ai clienti In Giappone mancano i PC, i negozi chiedono aiuto ai clienti...

Un pericoloso bug di Safari potrebbe compromettere il vostro account Google

Un bug nell'implementazione WebKit impiegata da Safari 15 su macOS, iOS e iPadOS potrebbe portare alla fuga di informazioni.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 19/01/2022 alle 16:00 - Aggiornato il 20/01/2022 alle 10:19
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

È stato scoperto un bug che coinvolge IndexedDB, API del motore WebKit del popolare browser Safari per sistemi operativi Apple, che potrebbe portare al leak delle vostre attività di navigazione in tempo reale, nonché consentire a eventuali malintenzionati di entrare in possessori di informazioni sensibili. IndexedDB, infatti, viene utilizzato per il caching dei dati delle applicazioni web per la visualizzazione offline, nonché da moduli, strumenti di sviluppo ed estensioni del browser.

macos-monterey-166452.jpg

Come riportato dai colleghi di Bleeping Computer, gli analisti di FingerprintJS hanno rilevato che IndexedDB non segue la politica "same-origin", che previene fughe di dati da attacchi cross-site, nell'implementazione WebKit impiegata da Safari 15 su macOS, iOS e iPadOS. In particolare, stando all'articolo, gli analisti hanno controllato le homepage dei siti più visitati riscontrando che oltre 30 di loro interagivano con i database indicizzati direttamente sulla loro home, senza alcuna interazione aggiuntiva dell'utente o la necessità di autenticarsi, come vari servizi Google, ad esempio Calendar o Keep. Tuttavia, gli analisti sospettano che questo numero sia significativamente più alto, poiché i siti possono interagire con i database su sottopagine dopo specifiche azioni dell'utente.

Nei casi in cui le sottopagine creano database UUID (Universally Unique Identifiers), i sistemi di prevenzione del tracciamento di Safari intervengono per bloccare la fuga di informazioni. Questa protezione viene ulteriormente potenziata se si usano estensioni ad-blocking. Anche la modalità privata di Safari 15 è interessata da questo problema, sebbene, per la stessa natura della funzionalità, le informazioni immagazzinate in IndexedDB saranno decisamente inferiori rispetto alla normale navigazione.

Visto che si tratta di un problema collegato a WebKit, qualsiasi browser basato su di esso (come Brave o Chrome per iOS), potrebbe essere potenzialmente vulnerabile. Nel caso vogliate testare il vostro sistema, potete verificare la vulnerabilità al bug aprendo questa pagina.

Guarda su

Le notizie più lette

#1
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#2
La fisica avanza verso il più grande enigma dell’universo
3

Scienze

La fisica avanza verso il più grande enigma dell’universo

#3
Di fatto, Nvidia ha ammesso che le GPU per le IA general purpose non servono più
2

Business

Di fatto, Nvidia ha ammesso che le GPU per le IA general purpose non servono più

#4
In Giappone mancano i PC, i negozi chiedono aiuto ai clienti
2

Hardware

In Giappone mancano i PC, i negozi chiedono aiuto ai clienti

#5
3 competenze umane che l'intelligenza artificiale non può replicare

Business

3 competenze umane che l'intelligenza artificiale non può replicare

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

In Giappone mancano i PC, i negozi chiedono aiuto ai clienti
2

Hardware

In Giappone mancano i PC, i negozi chiedono aiuto ai clienti

Di Antonello Buzzi
HP EliteBoard l'avveniristico "computer tastiera" che ha stupito il CES 2026
4

CES 2026

HP EliteBoard l'avveniristico "computer tastiera" che ha stupito il CES 2026

Di Andrea Maiellano
Razer lancia la waifu in bottiglia al CES 2026
2

CES 2026

Razer lancia la waifu in bottiglia al CES 2026

Di Andrea Maiellano
Kindle perderà una funzione per colpa di Microsoft
3

Hardware

Kindle perderà una funzione per colpa di Microsoft

Di Andrea Maiellano
Trump elogia Intel dopo il debutto di Panther Lake
3

Hardware

Trump elogia Intel dopo il debutto di Panther Lake

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.