No uses Safari en tu iPhone: descubierto un bug para recopilar tus datos personales
Apple est芍 trabajando en una soluci車n
Los iPhone de Apple cuentan con algunas funciones muy interesantes, como el nuevo modo walkie-talkie que acaban de recibir a trav谷s de Teams. Pero si tienes un tel谷fono del fabricante con sede en Cupertino, mejor que no uses Safari hasta que solucionen el 迆ltimo bug detectado.
Hablamos de un peligroso fallo de seguridad en Safari que revela parte de la informaci車n de tu cuenta de Google, adem芍s del historial de navegaci車n m芍s reciente, por lo que no hablamos precisamente de un tema balad赤.
Tal y como han descubierto los compa?eros de FingerprintJS, parece que este bug en Safari permite ver parte de la informaci車n del historial, ya que aparece la navegaci車n m芍s reciente, adem芍s de datos relacionados con la cuenta de Google que est谷s utilizando.
De momento no hay soluci車n a este bug en Safari para iOS y Mac
Desde FingerprintJS indican que el fallo est芍 relacionado con la implementaci車n de IndexedDB de Safari en Mac e iOS, que hace que una p芍gina web pueda ver los nombres de las bases de datos de cualquier dominio. Adem芍s, han publicado un v赤deo donde muestran con detalle c車mo funciona este peligroso fallo de seguridad en el navegador de Apple que revela informaci車n privada de los usuarios.
Cabe recordar que los servicios de Google tienen una instancia de IndexedDB para cada una de las cuentas que haya en el tel谷fono, adem芍s de a?adir el nombre de la base de datos correspondiente a tu ID de Google.
A trav谷s del exploit que se ha detectado, una p芍gina web maliciosa podr赤a tener acceso a tu ID de usuario de Google para descubrir todo tipo de informaci車n personal a trav谷s de las solicitudes de API que hacen otros servicios de Google. Por ejemplo, en la prueba realizada se puede ver la foto de perfil del usuario.
De esta manera, cualquier sitio web que apueste por la API de JavaScript de IndexedDB podr赤a ser vulnerable a este robo de datos. Decir que, de momento, todas las versiones actuales de Safari para iPhone, iPad y Mac son vulnerables a trav谷s de este fallo de seguridad.
Lo peor de todo es que FingerprintJS inform車 a Apple de este fallo el 28 de noviembre de 2021, pero a d赤a de hoy todav赤a no han resuelto este fallo de seguridad en Safari. As赤 que, hasta que arreglen el problema, lo mejor es apostar por otro navegador y ahorrarte un innecesario dolor de cabeza.