Apple Safari բրաուզերը կարկատել է խոցելիության համար, որոնք թույլ են տալիս օգտատերերին հետևել

Google-ի անվտանգության հետազոտողները Apple-ի Safari վեբ բրաուզերում հայտնաբերել են մի քանի խոցելիություն, որոնք կարող են օգտագործվել հարձակվողների կողմից՝ օգտատերերին լրտեսելու համար:

Apple Safari բրաուզերը կարկատել է խոցելիության համար, որոնք թույլ են տալիս օգտատերերին հետևել

Ըստ առկա տվյալների՝ խոցելիությունը հայտնաբերվել է զննարկչի հակահետագծման ֆունկցիայի մեջ Intelligent Tracking Prevention, որը հայտնվել է բրաուզերում 2017 թվականին: Այն օգտագործվում է Safari-ի օգտատերերին առցանց հետևելուց պաշտպանելու համար: Այս ֆունկցիայի հայտնվելուց հետո այլ բրաուզերների մշակողները սկսեցին ակտիվորեն աշխատել նմանատիպ գործիքների ստեղծման վրա, որոնք օգնում են բարձրացնել օգտատերերի գաղտնիության մակարդակը համացանցի հետ աշխատելիս:

Զեկույցում ասվում է, որ Google-ի հետազոտողները հայտնաբերել են հարձակումների մի քանի տեսակներ, որոնք հարձակվողները կարող են օգտագործել Safari-ի օգտատերերին լրտեսելու համար: Օգտատիրոջ սարքի վրա գործարկվում են ITP ֆունկցիայի ալգորիթմները, ինչը հնարավորություն է տալիս համացանցում աշխատելիս ակտիվությունը թաքցնել գովազդային թրեքերից։ Google-ի հետազոտողները կարծում են, որ այս ֆունկցիայի խոցելիությունները կարող են օգտագործվել օգտատերերի գործունեության մասին մանրամասն տեղեկություններ ստանալու համար:    

«Մենք արդյունաբերական ընկերությունների հետ աշխատելու երկար պատմություն ունենք՝ մեր օգտատերերին պաշտպանելու համար հնարավոր խոցելիության մասին տեղեկատվություն տարածելու համար: Տեղեկատվական անվտանգության մեր հիմնական հետազոտական ​​թիմը սերտորեն համագործակցում է Apple-ի հետ այս հարցում», - ասվում է Google-ի հայտարարության մեջ:

Հաղորդվում է, որ Google-ը Apple-ին հայտնել է խնդրի մասին անցյալ տարվա օգոստոսին, սակայն այն շտկվել է միայն դեկտեմբերին: Apple-ի ներկայացուցիչները մանրամասներ չեն հայտնել այս խնդրի վերաբերյալ, սակայն հաստատել են, որ խոցելիությունները շտկվել են։



Source: 3dnews.ru
Գնեք հուսալի հոստինգ DDoS պաշտպանությամբ կայքերի, VPS VDS սերվերների համար 🔥 Գնեք հուսալի կայքերի հոսթինգ՝ DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster