【林檎ユーザー悲報】Safariがヤバい。Googleアカウント情報や最近の閲覧履歴が漏洩する脆弱性が発見される [565880904]

■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW fea2-xFCM)2022/01/18(火) 15:16:28.42ID:oPlrRM0h0●?2BP(2000)

アプデはよ。

Macユーザーなら使っている人も多いWebブラウザ「Safari」で、Google(グーグル)アカウントの情報や最近の閲覧履歴が漏洩する脆弱性が報告されています…こわっ!

日々発見されては修正される、ソフトウェアやオンラインサービスの脆弱性。
その原因や解決方法って難しすぎて、私達消費者にはどうしようもないことがほとんどですよね。
私達にできることは、問題が解決されるまでその利用を控えることくらいでしょうか。

FingerprintJSの報告によると、このSafariの脆弱性は「IndexedDBの実装バグ」が原因とのこと。
これによりWebサイトは任意のドメインのデータベース名を参照することが可能になり、これを利用してルックアップテーブル(データ構造)から識別情報(ユーザーデータ)を抽出することが可能になるのです。

今回の脆弱性を悪用すると、たとえばWebサイトがユーザーのGoogle IDを抽出し、これを利用してさらにその他の個人情報を入手することが可能になります。
なんとユーザーのプロフィール画像を抽出することも可能なんだとか…。
また、この問題はMacからiPad、Macにまですべて影響するそうです。

FingerprintJSはこの問題を2021年11月にApple(アップル)に報告していますが、現時点ではまだ問題の修正は行なわれていません。
バグ修正が行なわれるまではChromeなど別のブラウザを利用するか、SafariからGoogleアカウントにログインしないなどの対応をとることも頭に入れておいたほうがよさそうです。

https://www.gizmodo.jp/2022/01/safari-google-account-bug.html

脆弱だなぁ

0003番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロラ Spd1-meYB)2022/01/18(火) 15:28:09.26ID:1tw/XzY1p
マジかよJSの指紋とか…

0004番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW e1af-6Z7J)2022/01/18(火) 15:31:43.11ID:9CpjqRZY0
脆弱性なの?標準機能じゃなくて?

0005番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 062d-E5Nx)2022/01/18(火) 15:33:45.46ID:FKdfiLTL0
賞金貰えそう

0006番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ bdd2-9BXF)2022/01/18(火) 15:36:33.69ID:OjfSHiqf0
google一強もどうかと思うがsafariは嫌いだわ

0007番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 02a2-E6qk)2022/01/18(火) 15:39:53.76ID:xnAykFbq0
gzmodoの記者ってここまで劣化してんのかよ

0008番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ bda2-0zXv)2022/01/18(火) 15:42:37.07ID:gq5A13EQ0
サファリとか使わんわw

0009番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 41af-PfSV)2022/01/18(火) 15:48:19.91ID:60GGIvbJ0
椎名はやめとけ

0010番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 02a2-7TRl)2022/01/18(火) 15:48:25.81ID:zp8jWK6E0
原文にもアプデはよとか書いててドン引き

日本人「やましい事をしていなければ問題ないだろ」

安全神話
まさに神話
虚構

■ このスレッドは過去ログ倉庫に格納されています