- PVSM.RU - https://www.pvsm.ru -

Система защиты Safari позволяла следить за пользователями. Apple исправила ошибку после письма из Google

image

Специалисты Google выявили множественные уязвимости [1] в системе защиты от слежения веб-браузера Safari. Они написали об этом коллегам из Apple в конце лета 2019 года, а корпорация отчиталась об устранении ошибок лишь в декабре.

Уязвимости нашли в ITP (Intelligent Tracking Prevention), которая по идее должна защищать пользователей от отслеживания в интернете при помощи файлов cookies, в том числе, от рекламодателей. ITP добавили в Safari в 2017 году.

Найденные недочеты же, напротив, позволяли злоумышленникам получать личную информацию о привычках интернет-пользователей, так как отслеживали посещаемые ими страницы и поисковые запросы.

Об исправлении ошибок сообщил один из инженеров Apple по конфиденциальности Джон Виландер. Он поблагодарил Google за письмо [2].

Осенью пользователи Safari обнаружили, что Apple отправляет некоторые IP-адреса [3] пользователей своих устройств китайскому конгломерату Tencent. Корпорация признала этот факт. Там отметили, что подобная информация отправляется в Google Safe Browsing для защиты от фишинговых атак с помощью функции предупреждения о мошенническом веб-сайте.

Кстати, в конце прошлого года исследователь в области кибербезопасности Брайан Кребс рассказал, что новые флагманы от Apple — iPhone 11 и iPhone 11 Pro — обращаются к GPS-модулю [4], чтобы собрать информацию о местоположении пользователя даже когда функция отслеживания геолокации отключена.

См. также: «Стратегия Apple. Привязка ОС к «железу» — конкурентное преимущество или недостаток? [5]»

В Apple в ответ объяснили, что в новых устройствах задействована сверхширокополосная технология связи (UWB), которая позволяет смартфонам обмениваться данными между собой, передавать файлы и контролирует их местоположение, чтобы отключать беспроводные интерфейсы тогда, когда их могут запрещать законы определенного государства.

См. также: «Как Apple убивает веб технологии [6]»

Автор: maybe_elf

Источник [7]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/apple/344635

Ссылки в тексте:

[1] выявили множественные уязвимости: https://arxiv.org/ftp/arxiv/papers/2001/2001.07421.pdf

[2] поблагодарил Google за письмо: https://webkit.org/blog/9661/preventing-tracking-prevention-tracking/

[3] отправляет некоторые IP-адреса: https://habr.com/ru/news/t/468355/

[4] обращаются к GPS-модулю: https://habr.com/ru/news/t/479206/

[5] Стратегия Apple. Привязка ОС к «железу» — конкурентное преимущество или недостаток?: https://habr.com/ru/company/boodet_online/blog/481742/

[6] Как Apple убивает веб технологии: https://habr.com/ru/company/edison/blog/476698/

[7] Источник: https://habr.com/ru/post/485658/?utm_campaign=485658&utm_source=habrahabr&utm_medium=rss