Nur in der EU: Safari auf iOS ermöglicht Device Tracking


Neue Antwort erstellen
Erstellt
Apr. '24
letzte Antwort
Noch keine
10
Aufrufe
0
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15539
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragSa 27. April, 2024 16:19


Auch im Inkognito-Modus bleibt ein iPhone auf einer entsprechend präparierten Webseite identifizierbar. Verantwortlich ist ein neues URI-Schema für alternative App-Stores.



Der iOS-Entwickler Mysk hat ein Video veröffentlicht, in dem er die Möglichkeit des Cross-Site-Trackings von iOS-Geräten in der EU über den Safari-Browser demonstriert. Verantwortlich dafür soll ein neues URI-Schema sein, das die Installation von alternativen App-Stores von einer Webseite ermöglicht. Safari führt auch dann Marketplace Kit aus, wenn die Webseite gar nicht zu dem App-Store gehört.



Nur zehn Zeilen Code sorgen dafür, dass Marketplace Kit im Anschluss versucht, einen alternativen App-Store zu downloaden. Dies scheitert zwar bereits an der Autorisierung und wird mit HTTP-Code 500 "Internal Server Error" quittiert, im POST-Request von Safari ist aber eine eindeutig identifizierbare Client-Id enthalten.

Solange die Attribute "adpURL" und "storeAccountName" einem zugelassenen Marktplatz entsprechen, schickt Marketplace Kit die besagte Client-Id ohne weitere Autorisierung. Auch JWT-Tokens würden laut Mysk nicht validiert und weitergegeben.






C&M News: https://ress.at/-news27042024161957.html

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
World4You Webhosting

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
Paket-Tracking von GLS legt kurzzeitig Empfängerdaten offen
Apple veröffentlicht mehrere On-Device-LLMs als Open Source
Das neue Teams kommt auch für Safari und Firefox
Berufliche „Schockstarre“ ermöglicht Kindheitstraum
Apple ermöglicht Reparaturen mit Bauteilen aus alten iPhones
Find My Device: Android-Nutzer sollen Bluetooth aktiviert lassen
Israel: Gesetz ermöglicht Schließung ausländischer TV-Sender
Neue Methode ermöglicht Einblick in nanogroße Poren
Tracking und Cookies: Dieses Urteil könnte die Onlinewerbung verändern
Air in Wien: „Moon Safari“ in der Bentobox

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top