Apple Haberleri

Apple'ın Akıllı Takip Önleme Safari Özelliğindeki Kusurlar İnsanların Takip Edilmesini Sağlıyor

22 Ocak 2020 Çarşamba 10:55 PST, Juli Clover

safari simgesiGoogle araştırmacıları, Apple'ın Safari web tarayıcısında, Apple'ın Akıllı İzleme Önleme özelliğine rağmen kullanıcıların tarama alışkanlıklarının izlenmesine olanak tanıyan birden fazla güvenlik açığı keşfetti.





Google, yakın gelecekte güvenlik açıklarıyla ilgili ayrıntıları yayınlamayı planlıyor ve Google'ın keşfinin bir önizlemesi şu kişiler tarafından görüldü: Finansal Zamanlar , bu sabah yayınlanan güvenlik açıkları hakkında bilgi paylaşımı ile.

icloud hesabıma nasıl girerim

Güvenlik açıkları ilk olarak 2019 yazında Google tarafından bulundu ve Ağustos ayında Apple'a açıklandı. Üçüncü tarafların 'kullanıcının göz atma alışkanlıkları hakkında hassas özel bilgileri' öğrenmesine izin verebilecek beş tür potansiyel saldırı vardı.



Google araştırmacıları, Akıllı İzleme Önleme Listesi'nin 'kullanıcı tarafından ziyaret edilen web siteleri hakkındaki bilgileri örtük olarak sakladığı' için Safari'nin kişisel verileri açıkta bıraktığını söylüyor. Kötü niyetli varlıklar, bu kusurları, bir kullanıcıyı web'de takip edecek veya bireysel kullanıcıların arama motoru sayfalarında ne aradığını görebilecek bir 'kalıcı parmak izi' oluşturmak için kullanabilir.

Apple'ın 2017'de uygulamaya başladığı Intelligent Tracking Prevention, sitelerin kullanıcıları web'de izlemesini zorlaştırmayı amaçlayan gizlilik odaklı bir özelliktir ve tarama profillerinin ve geçmişlerinin oluşturulmasını engeller.

Google'ın makalesini gören bir güvenlik araştırmacısı olan Lukasz Olejnik, güvenlik açıklarının istismar edilmesi halinde 'onaylanmamış ve kontrol edilemez kullanıcı takibine izin vereceğini' söyledi. Olejnik, bu tür gizlilik açıklarının nadir olduğunu ve 'gizliliği iyileştirmek için tasarlanmış mekanizmalardaki sorunların beklenmedik ve son derece sezgisel olduğunu' söyledi.

Apple, bir Aralık güncellemesinde bu Safari güvenlik kusurlarını ele almış görünüyor. sürüm güncellemesi bu, 'sorumlu ifşa uygulaması' için Google'a teşekkür etti, ancak Apple tarafından tam güvenlik kredisi henüz sağlanmadı, bu nedenle hala yapılması gereken bazı sahne arkası düzeltmeleri olma ihtimali var.

Etiketler: Google , Safari