Feil oppdaget i Safaris Intelligent Tracking Prevention lar brukere spores

Apples personvernfokus forgrener seg på en rekke måter, inkludert å redusere måten nettsteder kan spore enkeltpersoner på.

Dette skyldes delvis funksjonen Intelligent sporingsforebygging som er bakt i nettleseren Safari. Imidlertid har Google-forskere oppdaget at en feil i ITP gjorde det mulig for brukernes surfevaner å fortsatt spores, selv med funksjonen på plass.

En forhåndsvisning av funnet ble sett av Financial Times i dag, og forskerne sier at de vil publisere oppdagelsen sin i løpet av en nær fremtid. Ifølge rapporten oppdaget Google-forskerne først feilene tilbake sommeren 2019, og ble offisielt avslørt for Apple i august. Manglene kan gi tredjeparter tilgang til "sensitiv privat informasjon om brukerens surfevaner".

Det var fem potensielle trusler som ble oppdaget av forskerne.

Forskerne sier at disse manglene delvis er mulige fordi Safaris funksjon for intelligent sporing for forhindring "implisitt lagrer informasjon om nettsteder som er besøkt av brukeren". Angripere kan bruke denne informasjonen til å lage et "vedvarende fingeravtrykk" som i utgangspunktet følger brukeren rundt når de surfer på internett.

Det er verdt å merke seg at disse manglene tilsynelatende allerede har blitt lappet av Apple. Selskapet ga ut en programvareoppdatering i desember 2019 for Safari, så det ser ut som om problemene allerede er løst.

Safaris intelligente sporingsforebygging ble implementert av Apple i 2017. Den er utviklet for å begrense nettstedets mulighet til å spore en bruker når de surfer på nettet og bruker søkemotorer..