Dengan Cara Ini Apple Perbaiki Bug Safari 15

macOS Monterey 12.2.1 Resmi Dirilis, Perbaiki Bug Baterai
macOS Monterey 12.2.1 Resmi Dirilis, Perbaiki Bug Baterai

Selular.ID – Perusahaan keamanan siber, FingerprintJS baru-baru ini melaporkan ada bug di peramban Safari 15. Apple sudah mengetahui masalah tersebut, dan tengah menggarap perbaikan untuk menyelesaikannya.

Namun perbaikan ini belum akan tersedia hingga perusahaan benar-benar merilis pembaruan untuk Safari, Informasi ini diketahui WebKit commit yang ada GitHub.

Pengujian menunjukkan bahwa eksploitasi telah diperbaiki dengan iOS 15.3 dan macOS Monterey 12.2.

FingerprintJS telah membangun situs web demo untuk menunjukkan cara kerja bug, dan siapa pun dapat mengakses situs web untuk melihat bagaimana ia mengetahui beberapa URL yang baru-baru ini dikunjungi dan detail tentang Akun Google.

Baca Juga:Bug Safari Apple Melacak Penelusuran dan data Pribadi Secara Real Time

Saat menjalankan pengujian yang sama pada perangkat yang diperbarui ke iOS 15.3 RC dan macOS 12.2 RC, situs web tidak menampilkan data dan menyatakan bahwa pengguna tidak masuk ke Akun Google.

Menurut FingerprintJS, eksploitasi memengaruhi semua rilis iOS 15 dan macOS Monterey sebelum versi hari ini. iOS 14 tidak terpengaruh oleh bug, serta pengguna yang masih memiliki Safari 14 di Mac yang menjalankan versi sebelum macOS Monterey.

Apple sendiri belum mengumumkan kapan perbaikan ini akan mulai digulirkan untuk pengguna. Karenanya hingga perbaikan ini dirilis, pengguna bisa memakai browser alternatif atau menonaktifkan JavaScript.

Seperti diketahui, celah kerentanan ini berasal dari IndexedDB Apple, sebuah Application Programming Interface (API) yang menyimpan data di browser pengguna. FingerprintJS menjelaskan, IndexedDB berfungsi untuk membatasi satu situs agar tak mengumpulkan data dari situs lain.

FingerprintJS mencatat situs yang menggunakan akun Google, seperti YouTube, Google Calendar, dan Google Keep, semuanya menghasilkan basis data dengan User ID Google unik Anda dalam namanya.

Baca Juga:Apple Rilis Update iOS & iPadOS 15.2.1, Ada Perbaikan sistem Keamanan Terbaru

User ID Google  memungkinkan Google untuk mengakses informasi yang tersedia untuk umum, seperti gambar profil Anda, yang dapat diekspos oleh bug Safari ke situs web lain.