Bug im Safari Browser erlaubt Websites die letzten Surfaktivitäten in Echtzeit zu tracken

In der WebKit-Implementierung einer JavaScript-API mit der Bezeichnung IndexedDB besteht ein Bug, was Websites ermöglicht die letzten Surfaktivitäten im Safari Browser in Echtzeit zu verfolgen.

Der Browserverlauf und die Identität des Nutzers kann dadurch enthüllt werden.

Was bewirkt der Safari Bug?

Der Bug versetzt Websites, die IndexedDB verwenden, dazu in der Lage, auf die Namen in den IndexedDB-Datenbanken zuzugreifen, die andere Internetpräsenzen während der Browsersitzung eines Anwenders erzeugten, berichtete FingerprintJS. Der Fehler könnte es einer Website ermöglichen, andere Webseiten zu tracken, die der User in verschiedenen Registerkarten oder Fenstern besucht, weil die Datenbanknamen häufig klar und spezifisch für jede Website sind.

Normalerweise sollen Websites nur auf ihre eigenen IndexedDB-Datenbanken einen Zugriff erhalten. Manche Webseiten nutzen eindeutige benutzerspezifische Kennungen in den Datenbanknamen. Zum Beispiel erstellt Youtube Datenbanken, welche die authentifizierte Google Benutzer-ID eines Users im Namen aufweisen und diese Kennung kann mit Google-APIs zum Abruf persönlicher Informationen wie dem Profilbild genutzt werden.

Betroffene Browser-Versionen

Von dem Fehler sind neuere Versionen von Browsern betroffen, die Apples Open-Source Browser-Engine WebKit nutzen und dazu gehört auch Safari 15 für den Mac. Es betrifft außerdem alle Versionen von iOS 15 und iPadOS 15, ebenso seien Browser von Drittanbietern wie Chrome auf iOS und iPadOS 15 betroffen.

Apple schreibt den Einsatz von WebKit für alle Browser vor, die auf dem iPhone oder iPad laufen. Ältere Browser wie Safari 14 für den Mac sind nicht von dem Bug betroffen. Laut FingerprintJS sei für einen Zugriff durch Websites auf die IndexedDB-Datenbanknamen keine Benutzeraktion erforderlich.

Das gravierende Problem mit dem Bug beschreibt FingerprintJS ausführlich in seinem Beitrag und ist online abrufbar.

Software / Apple / iPad / iPhone / Mac
17.01.2022 · 17:26 Uhr
[1 Kommentar]
 
FDP-Generalsekretär will "Belastungsmoratorium" für Unternehmen
Berlin - Im Kampf gegen zu viel Bürokratie fordert FDP-Generalsekretär Bijan Djir-Sarai ein […] (00)
TopSpin 2K25: Energiegeladener Soundtrack für ultimatives Spielerlebnis angekündigt
Als wahres Feuerwerk in Sachen Tennissport und Tenniskultur braucht TopSpin 2K25 einen […] (00)
Samsung verdrängt Apple wieder vom Smartphone-Thron
Needham (dpa) - Samsung hat sich im vergangenen Quartal nach Berechnungen von Marktforschern […] (00)
«Rust»-Waffenmeisterin zu 18 Monaten verurteilt
Bereits am 6. März 2024 war der letzte Verhandlungstag im Strafprozess gegen Hannah Gutierrez-Reed, die […] (00)
Oklahoma Erster im NBA-Westen - Suns schaffen Playoff-Quali
New Orleans (dpa) - Die Oklahoma City Thunder haben sich am letzten Hauptrundenspieltag der NBA […] (01)
Sharkoon Rebel C20 ITX – Ausgelegt auf Highend-Hardware mit rundum optimiertem Lufteinzug
Sharkoon Technologies, global agierender Anbieter für hochwertige und leistungsstarke PC- […] (00)
 
 
Suchbegriff

Diese Woche
16.04.2024(Heute)
15.04.2024(Gestern)
Letzte Woche
Vorletzte Woche
Top News