Google smugler cookies ind i Safari

Internet-browseren Safari blokerer for cookies. Men Google fandt en smutvej.

Artikel top billede

Google og andre internet-firmaer har brugt et særligt trick til at snyde privacy-indstillingerne i Safari-browseren. Det melder Wall Street Journal. Det Google-ejede selskab Doubleclick har angiveligt benyttet dette trick til at samle data om brugernes færden på nettet - en dataindsamling, som normalt bliver blokeret i Safari.

Det er Stanford-forskeren Jonathan Mayer, der har opdaget at Doubleclick og flere andre reklamefirmaer smugler cookies ind i Safari gennem annoncebannere på websider. En uafhængig ekspert bekræfter problemet overfor Wall Street Journal.

Avisen har kontaktet Google og koden er efterfølgende blevet deaktiveret. Samtidig Google påstanden om, at man har "hacket" Safari.

"Vi har brugt kendt funktionalitet i Safari til at levere funktioner som registrerede Google-brugere har aktiveret. Det er vigtigt at understrege at disse reklame-cookies ikke indsamler personlige informationer," hedder det i en udtalelse fra Google.

Hos Apple lover man nu, at man vil ændre Safari så det bliver umuligt at omgå privacy-indstillingerne. Problemet gælder både for Safari på iPhone og på almindelige Mac-computere.

I modsætning til de fleste andre browsere er cookies som standard deaktiveret i Safari. Men Google har fundet en smutvej. Safari tillader placeringen af en cookie hvis brugeren interagerer med et websted - altså eksempelvis udfylder en online-formular.

Google har udnyttet dette ved at tilføje den specielle kode til sine annoncer, der snyder Safari til at tro at brugeren har sendt en formular til webstedet. Dermed får Google så lov til at installere en cookie på telefonen eller computeren.

Tricket har åbenbart været kendt i længere tid. En indisk udvikler bloggede allerede om teknikken for to år siden. Flere Facebook-spil og applikationer bruges også dette trick til at placere cookies i Safari.

Men afsløringen kommer på et uheldigt tidspunkt for Google, som i forvejen er under kritik for sin nye privacy-politik. Den skal træde i kraft den 1. marts, men EU har bedt Google om at udskyde det.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos