Ada Bug di Safari 15 yang Bisa Intip Aktivitas Browsing Pemilik Apple

Selasa, 18 Januari 2022 - 23:55 WIB
loading...
Ada Bug di Safari 15...
Ilustrasi Serangan Hacker pada pengguna Apple. FOTO/ IST
A A A
CUPERTINO - Apple terkenal dengan keamanan sistem operasinya. Namun baru-baru ini layanan sidik jari browser sekaligus pendeteksi penipuan, FingerprintJS, mengungkapkan adanya bug pada browser seluler milik Apple, Safari.

Bug ini memungkinkan situs web apapun bisa melacak aktivitas browsing hingga mengungkap identitas pengguna.



Celah kerentanan ini berasal dari IndexedDB Apple, sebuah Application Programming Interface (API) yang menyimpan data di browser pengguna.

FingerprintJS menjelaskan, IndexedDB mematuhi kebijakan same-origin, yang membatasi sebuah origin untuk berinteraksi dengan data yang dikumpulkan di sumber lain.

Seharusnya, hanya situs web yang menghasilkan data yang dapat mengaksesnya.

FingerprintJS menemukan, aplikasi API IndexedDB Apple pada Safari 15 sebenarnya melanggar kebijakan same-origin.

Ketika sebuah situs web berinteraksi dengan database di Safari, FingerprintJS mengatakan, "Database baru (kosong) dengan nama yang sama dibuat di semua bingkai, tab, dan jendela aktif lainnya dalam sesi browser yang sama."

Itu artinya, situs web lain dapat melihat nama database lainnya, yang bisa saja berisi detail khusus untuk identitas si pengguna.

FingerprintJS mencatat situs yang menggunakan akun Google Anda, seperti YouTube, Google Kalender, dan Google Keep, semuanya menghasilkan basis data dengan ID Pengguna Google unik pengguna dalam namanya.

ID Pengguna Google ini memungkinkan Google untuk mengakses informasi yang tersedia untuk umum, seperti gambar profil yang dapat diekspos oleh bug Safari ke situs web lain.

FingerprintJS pun membuat demo bukti yang bisa dicoba oleh pengguna Safari 15 dan versi lebih baru di Mac, iPhone, atau iPad.

Demo menggunakan kerentanan IndexedDB browser ini bisa dipakai untuk mengidentifikasi situs apa saja yang telah dibuka pengguna.

Selain itu, demo juga menunjukkan bagaimana situs yang mengeksploitasi bug dapat mengikis informasi dari Google User ID.

Saat ini FingerprintJS hanya mendeteksi 30 situs populer yang terpengaruh oleh bug, seperti termasuk Instagram, Netflix, Twitter, Xbox, tetapi kemungkinan itu mempengaruhi lebih banyak lagi.
(wbs)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
Apple Pindahkan produksi...
Apple Pindahkan produksi iPhone untuk Pasar AS ke India
Desain 4 Model iPhone...
Desain 4 Model iPhone 17 Bocor, Begini Bentuknya
Cara Cek Layar iPhone...
Cara Cek Layar iPhone Terkena Shadow atau Dead Pixel, Ternyata Mudah
Apple Siapkan Perangkat...
Apple Siapkan Perangkat Andalan untuk Gantikan iPhone
Kapitalisasi Pasar Apple...
Kapitalisasi Pasar Apple Rontok USD640 miliar dalam 3 Hari Akibat Tarif Trump
Trump Bikin Apple Panik:...
Trump Bikin Apple Panik: Harga iPhone Bakal Naik Drastis, Sementara Penjualan Sedang Lesu
Harga iPhone Bakal Naik...
Harga iPhone Bakal Naik 2 Kali Lipat Akibat Tarif Impor Baru AS
Raksasa Teknologi Terguncang:...
Raksasa Teknologi Terguncang: Apple Kehilangan USD300 Miliar Akibat Tarif Trump
Bos Epic Games Sebut...
Bos Epic Games Sebut Apple dan Google Lakukan Monopoli dan Berbisnis ala Mafia
Rekomendasi
Anggota Komisi IX DPR...
Anggota Komisi IX DPR Sebut MBG Ciptakan SDM Unggul
Menlu BRICS Berkumpul...
Menlu BRICS Berkumpul di Brasil, Bahas Ancaman Tarif Trump
Peringatan Hari Buruh,...
Peringatan Hari Buruh, 15.000 Buruh Bakal Konvoi Naik Motor ke Monas
Berita Terkini
ChatGPT Rebut Popularitas...
ChatGPT Rebut Popularitas Karier Prom Engineer
3 jam yang lalu
Susah Sinyal saat Konser?...
Susah Sinyal saat Konser? Wujudkan Koneksi Internet Lancar dengan Hypernet Technologies
4 jam yang lalu
AI Bisa Antisipasi Kecurangan...
AI Bisa Antisipasi Kecurangan Tes Rekrutmen Karyawan
7 jam yang lalu
Google Bayar Rp11 Miliar...
Google Bayar Rp11 Miliar Per Bulan untuk Mengamankan CEO Sundar Pichai
9 jam yang lalu
Lebih Akurat dan Efisien,...
Lebih Akurat dan Efisien, SNDWAY Dorong Penggunaan Pengukuran Digital
9 jam yang lalu
Ngeri! AI Jahat Skynet...
Ngeri! AI Jahat Skynet di Film Terminator yang Menguasai Manusia bisa Jadi Kenyataan 10 Tahun Lagi!
9 jam yang lalu
Infografis
4 Negara di Dunia yang...
4 Negara di Dunia yang Tidak Memiliki Pesawat Tempur
Copyright ©2025 SINDOnews.com All Rights Reserved