Safari leakt Browser-History und Nutzerinformationen
Quelle: Apple

Safari leakt Browser-History und Nutzerinformationen

Safari 15 soll eine Schwachstelle aufweisen, die dazu führt, dass Webseiten Zugriff auf die Datenbanken anderer Webseiten erhalten. Dadurch wird zum einen die Browser-History der Nutzer ersichtlich, zum anderen können teils Informationen wie Nutzer-IDs ausgelsen werden.
17. Januar 2022

     

Apples Web-Browser Safari soll in der Version 15 einen Implementierungsfehler bei der Indexed DB aufweisen. Es handelt sich dabei um eine Schnittstelle, über welche Webseiten browserbasierte Datenbanken erstellen können, um Daten abzulegen und abzurufen. Diese Informationen sind aufgrund der Same-Origin-Policy eigentlich so ausgelegt, dass sie nur von der Domain, mit der die Datenbank erstellt wurde, zugänglich sind. Der Implementationsfehler führt nun allerdings dazu, dass leere Versionen der IndexedDB in anderen Webseiten erstellt werden, die in der selben Browser-Sitzung in anderen Tabs und Fenstern geöffnet werden. Dadurch können die Namen der Datenbanken ausgelesen werden – wodurch die Browser-History nachvollziehbar wird.

Weiterreichende Auswirkungen kann der Bug dann haben, wenn die Webseiten eindeutige Nutzer-IDs hinterlegen. Dies geschieht beispielsweise bei Google-Anwendungen, wo die Datenbanken die jeweiligen Google-IDs verwenden. Diese Informationen können dazu genutzt werden, um auf öffentlich zugängliche Informationen wie das Profilbild der Nutzer zuzugreifen. Zudem ermöglicht es Webseiten, verschiedene Konten eines Users miteinander zu verknüpfen.


Entdeckt wurde der Bug von Fingerprintjs. Das Unternehmen hat Apple die Schwachstelle bereits im November gemeldet. Aktuell steht allerdings kein Fix dafür bereit. Fingerprintjs rät Nutzern von MacOS deshalb, einen alternativen Browser zu verwenden. Unter iOS gibt es allerdings keinen Work-around, da alle Browser die Safari-Web-Engine verwenden. (af)


Weitere Artikel zum Thema

Apple gibt im Safari-GUI-Streit bei iOS 15 nach

22. August 2021 - In der jüngsten Beta von iOS 15 haben Nutzer die Möglichkeit, die meisten Safari-Neuerungen früherer Betas wieder auf den Stand von iOS 14 zurückzusetzen.

Apple veröffentlicht dritte Beta von iOS 15

15. Juli 2021 - Apple lanciert die dritte Beta-Version von iOS 15, die diverse Änderungen in Safari mit sich bringt.

Apple stellt iOS 15 vor

8. Juni 2021 - Die neue Ausgabe von iOS in Version 15 bringt neue Features für Facetime und für konzentriertes Arbeiten mit dem Focus Feature sowie zahlreichen Neuerungen für Privacy, Safari, Maps und Live Text.

Webkit-Update für MacOS Big Sur, Catalina und Mojave

5. Mai 2021 - Mit MacOS 11.3.1 und Safari-Updates für MacOS 10.14 und 10.15 merzt Apple zwei kritische Schwachstellen in der Browser Engine Webkit aus.

Wichtige Patches für iPhones, iPads, Apple Watches und Safari

9. März 2021 - Apple hat Patches für fast alle seiner Gerätetypen veröffentlicht. So gibt es für MacOS, iPhones, iPads, Apple Watches und den Safari Browser ein Update, das den Webkit-Fehler behebt und schnellstmöglich eingespielt werden sollte.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Zwerge traf Schneewittchen im Wald?
GOLD SPONSOREN
SPONSOREN & PARTNER