Apfelpatient
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
Apfelpatient
No Result
View All Result

Safari-Bug kann einige Google-Kontodaten und mehr preisgeben

by Milan
16. Januar 2022
in News
Safari Sicherheit

Paris, France - Oct 20, 2021: Safari internet browser new features settings suggestions and icons on new Apple Computers iPad mini tablet during first run

Ein schwerwiegender Safari-Bug, der von FingerprintJS aufgedeckt wurde, kann Informationen über den aktuellen Browserverlauf und sogar einige Daten des eingeloggten Google-Kontos preisgeben.

Ein Fehler in der IndexedDB-Implementierung von Safari auf Mac und iOS bedeutet, dass eine Website die Namen von Datenbanken für jede beliebige Domain sehen kann, nicht nur für die eigene. Die Datenbanknamen können dann verwendet werden, um identifizierende Informationen aus einer Nachschlagetabelle zu extrahieren. Das berichtet FingerprintJS in einem neuen Beitrag. Die Google-Dienste speichern zum Beispiel eine IndexedDB-Instanz für jedes deiner eingeloggten Konten, wobei der Name der Datenbank deiner Google User ID entspricht. Mit dem im Beitrag beschriebenen Exploit könnte eine böswillige Website deine Google-Nutzer-ID auslesen und dann diese ID verwenden, um andere persönliche Informationen über dich herauszufinden, da die ID verwendet wird, um API-Anfragen an Google-Dienste zu stellen. In der Proof-of-Concept-Demo wird das Profilbild des Nutzers angezeigt.

Safari-Bug: Noch hat Apple nicht reagiert

Das Proof-of-Concept enthält nur eine Nachschlagetabelle mit etwa 30 Domainnamen. Doch es gibt keinen Grund, warum die Technik nicht auf eine viel größere Menge angewendet werden kann. Nahezu jede Website, die die IndexedDB JavaScript API verwendet, könnte für ein solches Data Scraping anfällig sein. Der Fehler besteht einfach darin, dass die Namen aller IndexedDB-Datenbanken für jede Website zugänglich sind. Der Zugriff auf den eigentlichen Inhalt der einzelnen Datenbanken ist jedoch eingeschränkt. Die Lösung – und das korrekte Verhalten, das in anderen Browsern wie Chrome zu beobachten ist – besteht darin, dass eine Website nur die Datenbanken sehen kann, die unter demselben Domainnamen wie die eigene erstellt wurden. Alle aktuellen Versionen von Safari auf iPhone, iPad und Mac sind demnach betroffen. FingerprintJS sagt, dass sie den Fehler am 28. November an Apple gemeldet haben. Behoben wurde das Problem bislang allerdings nicht. (Photo by hadrian / Bigstockphoto)

  • iOS 15: Nativen iPhone 2FA-Code-Generator verwenden – so gehts
Kennt ihr schon unsere Amazon Storefront? Dort findet ihr eine handverlesene Auswahl von diversen Produkten für euer iPhone und Co. – viel Spaß beim Stöbern.
Der Beitrag enthält Partnerlinks.
Apfelpatient zu deinem Google News Feed hinzufügen. 
War dieser Artikel hilfreich?
JaNein
Tags: Apple DiensteiOSiPadOSmacOSSafari
Previous Post

iPhone 14: ProMotion bleibt vermutlich Pro-Feature

Next Post

iPhone SE+ 5G: Nachfolger des iPhone SE 3 soll größeres Display erhalten

Next Post
iPhone SE+ 5G

iPhone SE+ 5G: Nachfolger des iPhone SE 3 soll größeres Display erhalten

Apple Notizen App iOS 26

iOS 26: Diese Neuerungen erwarten dich in Apple Notizen

13. Juni 2025
iPadOS 26 iPad Fold

iPadOS 26 ist bereit für das kommende iPad Fold mit 18,8 Zoll

13. Juni 2025
Apple Music iOS 26

Apple Music bekommt DJ-Feeling mit AutoMix-Feature

13. Juni 2025

Über APFELPATIENT

Willkommen in deiner ultimativen Quelle für alles rund um Apple – von der neuesten Hardware wie iPhone, iPad, Apple Watch, Mac, AirTags, HomePods, AirPods bis hin zur bahnbrechenden Apple Vision Pro und hochwertigem Zubehör. Tauche tief ein in die Welt der Apple Software mit den neuesten Updates und Funktionen für iOS, iPadOS, tvOS, watchOS, macOS und visionOS. Neben umfassenden Tipps und Tricks bieten wir dir die heißesten Gerüchte, aktuellste News und vieles mehr, um dich auf dem Laufenden zu halten. Auch ausgewählte Gaming-Themen finden ihren Platz bei uns, stets mit dem Fokus darauf, wie sie die Apple-Erfahrung bereichern. Dein Interesse an Apple und verwandter Technologie wird hier mit jeder Menge Expertenwissen und Leidenschaft bedient.

Rechtliches

  • Impressum – Über APFELPATIENT
  • Cookie-Einstellungen
  • Datenschutzerklärung
  • Nutzungsbedingungen

Service

  • Partnerprogramm
  • Netiquette – Über APFELPATIENT

RSS Feed

Folge Apfelpatient:
Facebook Instagram YouTube Threads
Apfelpatient Logo

© 2025 Apfelpatient. All rights reserved. | Sitemap

No Result
View All Result
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein

© 2025 Apfelpatient. Alle Rechte vorbehalten. | Seitenverzeichnis