Ada Bug di Safari 15 yang Bisa Intip Aktivitas Browsing Pemilik Apple

Selasa, 18 Januari 2022 - 23:55 WIB
loading...
Ada Bug di Safari 15...
Ilustrasi Serangan Hacker pada pengguna Apple. FOTO/ IST
A A A
CUPERTINO - Apple terkenal dengan keamanan sistem operasinya. Namun baru-baru ini layanan sidik jari browser sekaligus pendeteksi penipuan, FingerprintJS, mengungkapkan adanya bug pada browser seluler milik Apple, Safari.

Bug ini memungkinkan situs web apapun bisa melacak aktivitas browsing hingga mengungkap identitas pengguna.

BACA JUGA - Kembali Berulah, Hacker Korea Utara Bobol Cryptocurrency

Celah kerentanan ini berasal dari IndexedDB Apple, sebuah Application Programming Interface (API) yang menyimpan data di browser pengguna.

FingerprintJS menjelaskan, IndexedDB mematuhi kebijakan same-origin, yang membatasi sebuah origin untuk berinteraksi dengan data yang dikumpulkan di sumber lain.

Seharusnya, hanya situs web yang menghasilkan data yang dapat mengaksesnya.

FingerprintJS menemukan, aplikasi API IndexedDB Apple pada Safari 15 sebenarnya melanggar kebijakan same-origin.

Ketika sebuah situs web berinteraksi dengan database di Safari, FingerprintJS mengatakan, "Database baru (kosong) dengan nama yang sama dibuat di semua bingkai, tab, dan jendela aktif lainnya dalam sesi browser yang sama."

Itu artinya, situs web lain dapat melihat nama database lainnya, yang bisa saja berisi detail khusus untuk identitas si pengguna.

FingerprintJS mencatat situs yang menggunakan akun Google Anda, seperti YouTube, Google Kalender, dan Google Keep, semuanya menghasilkan basis data dengan ID Pengguna Google unik pengguna dalam namanya.

ID Pengguna Google ini memungkinkan Google untuk mengakses informasi yang tersedia untuk umum, seperti gambar profil yang dapat diekspos oleh bug Safari ke situs web lain.

FingerprintJS pun membuat demo bukti yang bisa dicoba oleh pengguna Safari 15 dan versi lebih baru di Mac, iPhone, atau iPad.

Demo menggunakan kerentanan IndexedDB browser ini bisa dipakai untuk mengidentifikasi situs apa saja yang telah dibuka pengguna.

Selain itu, demo juga menunjukkan bagaimana situs yang mengeksploitasi bug dapat mengikis informasi dari Google User ID.

Saat ini FingerprintJS hanya mendeteksi 30 situs populer yang terpengaruh oleh bug, seperti termasuk Instagram, Netflix, Twitter, Xbox, tetapi kemungkinan itu mempengaruhi lebih banyak lagi.
(wbs)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
Bocoran Spesifikasi...
Bocoran Spesifikasi dan Harga iPhone 18 Series serta iPhone Ultra Foldable 2026
Teknologi Baru yang...
Teknologi Baru yang Akan Ada di iPhone 18 Pro Bocor
Era Baru Apple Dimulai:...
Era Baru Apple Dimulai: Ternus Masuk, Saham Meroket Capai Rp67.000 Triliun
Siapa John Ternus, Bos...
Siapa John Ternus, Bos Baru Apple Pengganti Tim Cook?
Akhir Era Tim Cook:...
Akhir Era Tim Cook: Mengenang CEO yang Tak Pernah Jadi Steve Jobs, Namun Membuat Investor Kaya Raya
Apple Tutup 3 Gerai...
Apple Tutup 3 Gerai Apple Store di Amerika, Alasannya Bikin Kaget!
Synology Catat Tingkat...
Synology Catat Tingkat Rekomendasi Pengguna Capai 98% di Sektor Proteksi Data
Siapa John Ternus, Bos...
Siapa John Ternus, Bos Baru Apple Pengganti Tim Cook?
Profil Pendidikan John...
Profil Pendidikan John Ternus, dari Lulusan Teknik Mesin kini CEO Baru Apple
Rekomendasi
Gaung NBA Finals 2026...
Gaung NBA Finals 2026 Menghidupkan Atmosfer Basket Jakarta
Respons Purbaya soal...
Respons Purbaya soal Tren Sell Indonesia: Kita Tak Sedang Menuju Seperti 1998 Lagi
Pemerintah Serahkan...
Pemerintah Serahkan SK Hutan Adat Jambi hingga Bali Seluas 1.175 Hektare
Berita Terkini
Iran Berniat Kembangan...
Iran Berniat Kembangan Rudal Balistik Antarbenua biar Tambah Menakutkan
Bangun Kedaulatan Digital,...
Bangun Kedaulatan Digital, Telkom Pertemukan Regulator dan Pemain Industri
Kehilangan Kendali,...
Kehilangan Kendali, Anthropic Usulkan Hentikan Sementara Pengembangan AI
Respons Permintaan Tinggi,...
Respons Permintaan Tinggi, Telkom Akselerasi Ekspansi Kapasitas NeutraDC Batam
Luncurkan AIcosystem,...
Luncurkan AIcosystem, Telkom Siap Garap Peluang AI di Berbagai Sektor Industri
Jalan Pintas Nostalgia:...
Jalan Pintas Nostalgia: Ragnarok Buka Server EDDGA, Naik Level Kini Sekejap Mata
Infografis
Skuad Timnas Spanyol...
Skuad Timnas Spanyol di Piala Dunia 2026, Tak Ada Pemain Real Madrid
Copyright ©2026 SINDOnews.com All Rights Reserved