Apple se ha mostrado a lo largo de los años como una empresa que se preocupa demasiado por la seguridad y privacidad de sus usuarios. También sabemos que la compañía es un poco “especial” en cuanto a su ecosistema se refiere. Sin embargo, el sitio web FingerprintJS detectó un fallo en la implementación del WebKit de una API de java llamada IndexedDB.
De acuerdo con la publicación, la información de los usuarios de Safari 15 en MacOS y en navegadores de terceros como Chrome en iOS y iPadOS, pueda estar comprometida y otros sitios web maliciosos tengan acceso a dicha información. Por ejemplo, el historial de navegación, e incluso la identidad.
“La API de IndexedDB infringe la política del mismo origen. Cada vez que un sitio web interactúa con una base de datos, se crea una nueva base de datos (vacía) con el mismo nombre en todos los demás marcos, pestañas y ventanas activos dentro de la misma sesión del navegador. Las ventanas y las pestañas suelen compartir la misma sesión, a menos que cambie a un perfil diferente, en Chrome, por ejemplo, o abra una ventana privada”.
Al parecer este problema no sucede en la versión anterior de Safari, una solcución momentánea según, Fingerprint es que los usuarios de MacOS utilicen otro navegador y así evitar la fuga de información. Desafortunadamente para los usuarios de iOS y iPadOS, esta opción no aplica, pues este fallo se generaliza para cualquier navegador web. Esperemos que Apple pronto solucione este problema.

