Artikel top billede

Google smugler cookies ind i Safari

Internet-browseren Safari blokerer for cookies. Men Google fandt en smutvej.

Google og andre internet-firmaer har brugt et særligt trick til at snyde privacy-indstillingerne i Safari-browseren. Det melder Wall Street Journal. Det Google-ejede selskab Doubleclick har angiveligt benyttet dette trick til at samle data om brugernes færden på nettet - en dataindsamling, som normalt bliver blokeret i Safari.

Det er Stanford-forskeren Jonathan Mayer, der har opdaget at Doubleclick og flere andre reklamefirmaer smugler cookies ind i Safari gennem annoncebannere på websider. En uafhængig ekspert bekræfter problemet overfor Wall Street Journal.

Avisen har kontaktet Google og koden er efterfølgende blevet deaktiveret. Samtidig Google påstanden om, at man har "hacket" Safari.

"Vi har brugt kendt funktionalitet i Safari til at levere funktioner som registrerede Google-brugere har aktiveret. Det er vigtigt at understrege at disse reklame-cookies ikke indsamler personlige informationer," hedder det i en udtalelse fra Google.

Hos Apple lover man nu, at man vil ændre Safari så det bliver umuligt at omgå privacy-indstillingerne. Problemet gælder både for Safari på iPhone og på almindelige Mac-computere.

I modsætning til de fleste andre browsere er cookies som standard deaktiveret i Safari. Men Google har fundet en smutvej. Safari tillader placeringen af en cookie hvis brugeren interagerer med et websted - altså eksempelvis udfylder en online-formular.

Google har udnyttet dette ved at tilføje den specielle kode til sine annoncer, der snyder Safari til at tro at brugeren har sendt en formular til webstedet. Dermed får Google så lov til at installere en cookie på telefonen eller computeren.

Tricket har åbenbart været kendt i længere tid. En indisk udvikler bloggede allerede om teknikken for to år siden. Flere Facebook-spil og applikationer bruges også dette trick til at placere cookies i Safari.

Men afsløringen kommer på et uheldigt tidspunkt for Google, som i forvejen er under kritik for sin nye privacy-politik. Den skal træde i kraft den 1. marts, men EU har bedt Google om at udskyde det.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere


Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

03. februar 2025 | Læs mere






White paper
SAP: Skab værdi og minimér omkostninger med effektiv dokumenthåndtering