17
2022/01/20 11:14
爆サイ.com 沖縄版

🌍 ニュース総合





NO.10133577

アップルファンに激震! Safariで閲覧履歴が見られるバグ発覚、修正パッチの配布は未実施

みなさんは普段どのようなWebサイトを閲覧しているだろうか。仕事関連から趣味に関わることまで、様々なサイトを訪れていることだろう。現在Safariで、そんな閲覧履歴やGoogleアカウントの情報などが第三者に見られてしまうおそれのある脆弱性が存在することがわかり、現在話題となっている。

今回は、この脆弱性で起こり得る危険性やネットの反応などをお伝えしていきたい。

(Image:K303 / Shutterstock.com)

Safariはアップル製のデバイスで広く使われているブラウザだ

アメリカのFingerprintJS社は1月15日、自身のブログ上でこの問題に言及。macOSのSafari 15などで、悪意のあるWebサイトがIndexedDBの持つ脆弱性を突くことで同サイトを訪れたユーザーの閲覧履歴やデータベース名などの情報を確認することができる、と指摘している。

この脆弱性は既に2021年11月28日にWebKitバグトラッカーに報告されているものの、15日にFingerprintJS社がブログで脆弱性の存在を公表するまで対応が行われていなかったようだ。17日には、追記するかたちで「レポートを解決済みとしてマークした」とアップルが脆弱性の修正を実施したことを確認したとのことだが、「これらの変更がリリースされるまで、エンドユーザーのバグは継続します」とも述べており、修正パッチが配布されるまではユーザーが脅威に晒され続けていることに警鐘を鳴らした。(2022年1月18日時点で修正パッチの配布は未実施)

一方でこの脆弱性は「閲覧できる」レベルに留まっているため、データに直接アクセスし改ざんすることや、より詳細な個人情報を閲覧することはできないという。しかし誰かもわからない相手に自分のWebサイトの閲覧履歴を見られていて、気にしない人のほうが少ないはずだ。

(Image:Shahid Jamil / Shutterstock.com)

アップルの製品は生活の様々な場面で利用されている

このニュースにネット上からは「なかなかヤバい」「なにが『プライバシーはiPhone』だ?」「中身は見えないのでそこまで致命的ではないけど、まあよろしくないわな」「情報として売れそうなので、悪意のあるサイト主にとっては美味しい話」など様々な反応が寄せられている。

また、「標準ブラウザ変えとく?」「Safari使ってる人はChrome入れたほうがいいかもしれぬ」「Safariは対策まで使用中止がいいかもね」といったSafariの使用を不安視するユーザーも多く見られた。中には「Safari、次世代Internet Explorer と言われても仕方ない気がしてきた」と、かつて圧倒的なシェアを誇りながらも脆弱性の存在が理由で開発が終了してしまったIEを引き合いに出す声も聞こえてきた。

アプリケーションの脆弱性は開発側とハッカーのいたちごっこであることは間違いなく、ひとつ脆弱性を解消してもまた新たな弱点が見つかってしまうのは仕方のないことだ。しかしそれは危険性が低いからと脆弱性を放置する言い訳にはならない。アップルには素早い対応をしてもらいたいところだ。

引用元:Exploiting IndexedDB API information leaks in Safari 15(Safari15でのIndexedDBAPI情報リークの悪用)【FingerprintJS】

※サムネイル画像(Image:K303 / Shutterstock.com)


【日時】2022年01月19日(水) 12:30
【提供】オトナライフ


#12022/01/19 12:40
>>0
知らん

[匿名さん]

#22022/01/19 12:44
俺はエロいことしか検索してないから困る

[匿名さん]

#32022/01/19 12:45
見られて困るもんか?風俗しかみてねーよ。

[匿名さん]

#42022/01/19 12:46
風俗サイトと爆サイしかみねーから関係ないな

[匿名さん]

#52022/01/19 12:48
他人のなんかわざわざ見ないわ。

[匿名さん]

#62022/01/19 12:57
誰か見てくれよ〜オレひとりぼっちなんだよー〜

[匿名さん]

#72022/01/19 13:00
エックスビデオ

[匿名さん]

#82022/01/19 13:01
嫁にスマホ貸してと言われると検索履歴消してから貸す俺は本物のカス

[匿名さん]

#92022/01/19 13:04
>>8
仲間だよ。それは優しさだから自分を貶める必要はない。

[匿名さん]

#102022/01/19 13:24
他の奴に見られても困りはしない

[匿名さん]

#112022/01/19 13:37
>>8
嫁「スマホかして(みせろ)」

[匿名さん]

#122022/01/19 14:38
嫁の履歴見たらバイブばかり検索してた

[匿名さん]

#132022/01/19 19:57
いつもの事だな

[匿名さん]

#142022/01/19 20:18
>>12
お前のチンポコが役立たずだからお気の毒

[匿名さん]

#152022/01/20 00:47
激劣外道の巣窟岡山市役所

ttps://thebbs.fc2.com/thread/367907/

お前らの税金で飲む酒はうめぇwwww
食う者と食われる者、そのおこぼれを狙う後ろ楯を持たぬ者は生きてゆかれぬ暴力のあらゆる悪徳が擁護する

童謡・赤い靴の替え歌
♪市役所の受付の案内嬢~  土木部長に犯~され~て~ イーちゃった~♪

[匿名さん]

#162022/01/20 05:09
で?って話でしかない

[匿名さん]

#172022/01/20 11:14最新レス
修正パッチ

[匿名さん]

スレが立ってから30日を過ぎるとレス投稿が出来なくなります。

前のページ1次のページ

関連度の高いタグ ⇒ 脆弱性 Safari 閲覧履歴 WebKit




🌐このスレッドのURL



本サイトに掲載されている記事の著作権は提供元企業等に帰属します。