Mac mini M2 MacBook Pro M2 EcoTech Tesla Matter iPhone Mac Test Apple Antivirus Mac Dock Thunderbolt

Actualité

iPhone

Safari : un bug divulgue l'historique et l'identifiant Google des utilisateurs

Par June - Publié le

Un bug au sein d'une API utilisée par Safari 15 sur Mac, iPhone et iPad pourrait révéler l'historique et certaines informations d'un utilisateur.



La firme FingerprintJS a mis en évidence une vulnérabilité au sein de Safari 15, que ce soit sur macOS, iOS et iPadOS (ou l'ensemble des navigateurs sur les systèmes mobiles de Cupertino qui s'appuient forcément sur le moteur d'Apple). Ainsi, l'API IndexedDB mise en œuvre par Apple au sein de son navigateur et permettant de stocker des données laisse les sites ouverts dans des onglets et fenêtres supplémentaires consulter une base de données qui ne devrait pas leur être accessible, permettant d'en déduire un historique de navigation récent, ou encore l'identifiant utilisateur unique généré par Google pour chaque utilisateur.

FingerprintJS permet de mettre en évidence cette vulnérabilité avec une démonstration accessible à cette adresse. Cette démonstration affichera les sites récemment consultés (au sein d'une liste limitée à quelques sites populaires, mais le bug affecte un bien plus grand nombre de pages) ainsi que votre identifiant utilisateur Google. Il sera possible de se mettre à l'abri sur Mac en utilisant un navigateur tiers, mais il faudra attendre un correctif de la part d'Apple sur iOS et iPadOS. Cupertino, pourtant prompte à se vanter du respect de la confidentialité des données de ses utilisateurs, ne semble pas particulièrement pressée puisque le bug a été signalé le 28 novembre par FingerprintJS et qu'aucun correctif n'a été déployé à ce jour.

Dernières publications

Quelles sont les nouveautés à attendre d'iOS 17 ?

Quelles sont les nouveautés à attendre d'iOS 17 ?

Alors que la RC d'iOS 16.4 se profile, beaucoup pensent déjà au système suivant. Mais iOS 17 pourrait être plus basique et...

Apple aurait présenté son casque ARVR à ses cadres dirigeants

Apple aurait présenté son casque ARVR à ses cadres dirigeants

Apparemment, la présentation du casque ARVR d'Apple se précise et s'accélère. Autant de points qui renforce la possibilité...

L'Apple Watch n'aurait pas de surveillance du glucose avant 3 ou 7 ans !

L'Apple Watch n'aurait pas de surveillance du glucose avant 3 ou 7 ans !

Après plusieurs années de travail et recherches, Apple est-elle sur le point d'avoir d'avoir réaliser son projet de faire de l'Apple...

Essai Volkswagen ID.5 GTX sur neige + autonomie sur autoroute en hiver !

8
Essai Volkswagen ID.5 GTX sur neige + autonomie sur autoroute en hiver !

La gamme ID de Volkswagen s'étoffe de plus en plus, avec l'arrivée cette année de l'ID.Buzz, de l'ID.7 et même de la nouvelle Cupra...

Une batterie nomade LFP de 2kWh (4000W crête) à seulement 1316€ !

Une batterie nomade LFP de 2kWh (4000W crête) à seulement 1316€ !

La marque VDL, malgré ses 15 ans d'existence, n'est pas encore très connue dans le monde des batteries, elle propose pourtant de sacrés...

CarPlay arrive enfin sur la Lucid Air, qui en a bien besoin !

CarPlay arrive enfin sur la Lucid Air, qui en a bien besoin !

Concurrente de la Tesla Model S, la Lucid Air offre en effet des performances assez exceptionnelles, une consommation maîtrisée et des technologie...

Décès de Gordon Moore, auteur de la sulfureuse "Loi de Moore" et co-fondateur d'Intel

Décès de Gordon Moore, auteur de la sulfureuse "Loi de Moore" et co-fondateur d'Intel

La Loi de Moore n'est pas à proprement parler une loi telles qu'on nous l'enseigne en science, mais lorsque le Docteur Gordon Moore a...

Deux mois avec le MacBook Pro M2 Max ! (ORLM #472)

Deux mois avec le MacBook Pro M2 Max ! (ORLM #472)

Deux mois avec le MacBook Pro M2 Max ! La fine équipe d’ORLM a passé au crible la version la plus “boostée” de...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

8 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.