Google smugler cookies ind i Safari

Internet-browseren Safari blokerer for cookies. Men Google fandt en smutvej.

Artikel top billede

Google og andre internet-firmaer har brugt et særligt trick til at snyde privacy-indstillingerne i Safari-browseren. Det melder Wall Street Journal. Det Google-ejede selskab Doubleclick har angiveligt benyttet dette trick til at samle data om brugernes færden på nettet - en dataindsamling, som normalt bliver blokeret i Safari.

Det er Stanford-forskeren Jonathan Mayer, der har opdaget at Doubleclick og flere andre reklamefirmaer smugler cookies ind i Safari gennem annoncebannere på websider. En uafhængig ekspert bekræfter problemet overfor Wall Street Journal.

Avisen har kontaktet Google og koden er efterfølgende blevet deaktiveret. Samtidig Google påstanden om, at man har "hacket" Safari.

"Vi har brugt kendt funktionalitet i Safari til at levere funktioner som registrerede Google-brugere har aktiveret. Det er vigtigt at understrege at disse reklame-cookies ikke indsamler personlige informationer," hedder det i en udtalelse fra Google.

Hos Apple lover man nu, at man vil ændre Safari så det bliver umuligt at omgå privacy-indstillingerne. Problemet gælder både for Safari på iPhone og på almindelige Mac-computere.

I modsætning til de fleste andre browsere er cookies som standard deaktiveret i Safari. Men Google har fundet en smutvej. Safari tillader placeringen af en cookie hvis brugeren interagerer med et websted - altså eksempelvis udfylder en online-formular.

Google har udnyttet dette ved at tilføje den specielle kode til sine annoncer, der snyder Safari til at tro at brugeren har sendt en formular til webstedet. Dermed får Google så lov til at installere en cookie på telefonen eller computeren.

Tricket har åbenbart været kendt i længere tid. En indisk udvikler bloggede allerede om teknikken for to år siden. Flere Facebook-spil og applikationer bruges også dette trick til at placere cookies i Safari.

Men afsløringen kommer på et uheldigt tidspunkt for Google, som i forvejen er under kritik for sin nye privacy-politik. Den skal træde i kraft den 1. marts, men EU har bedt Google om at udskyde det.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

    Rikke Badsberg

    Adeno K/S

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura