Navegación

Etiquetas de historial de Safari revelan navegación en macOS.

fuente: https://blog.elhacker.net/2026/10/etiquetas-de-historial-de-safari.html

Una función poco conocida de la base de datos de Safari podría proporcionar a los investigadores forenses digitales una nueva forma de analizar la actividad de navegación en macOS. La base de datos de historial de Safari puede almacenar etiquetas de temas generadas automáticamente para algunas páginas web, lo que permitiría revelar temas explorados por el usuario incluso cuando los registros de navegación originales sean limitados. Este rastro se almacena en el archivo SQLite ubicado en ~/Library/Safari/History.db.

Una función poco conocida de la base de datos de Safari podría darte, como investigador forense digital, otra forma de entender la actividad de navegación en macOS.

La base de datos de Historial de Safari puede almacenar etiquetas de temas generadas automáticamente para algunas páginas web, revelando potencialmente temas que exploraste incluso cuando los registros de navegación originales son limitados.

El artefacto se almacena en la base de datos de historial SQLite de Safari en ~/Library/Safari/History.db. Este archivo ya es una fuente clave de evidencia del navegador porque registra las URL visitadas, los títulos de las páginas web, las marcas de tiempo, las redirecciones y el recuento de visitas.

Los datos del historial de Safari se encuentran comúnmente en las tablas history_items e history_visits, pero dos tablas adicionales pueden proporcionarte un contexto útil: history_tags e history_items_to_tags.

Parece que Safari asigna una etiqueta descriptiva corta a algunas páginas web que procesa. No todas las páginas reciben una etiqueta, y la lógica precisa utilizada para crear estas etiquetas sigue sin estar clara.

Últimas noticias

30 DE SEPTIEMBRE, 2026

El robo de datos fiscales en Francia, mediante el uso de contraseñas robadas a los empleados, pasó desapercibido durante siete semanas.

Un atacante utilizó contraseñas robadas de empleados de la administración tributaria francesa para sustraer datos fiscales de cientos de miles de contribuyentes...

Leer artículo →
30 DE SEPTIEMBRE, 2026

101 paquetes npm maliciosos añaden las cuentas de WhatsApp de los desarrolladores a grupos sin su consentimiento.

Investigadores de ciberseguridad han identificado un conjunto de 101 paquetes npm utilizados para atraer a desarrolladores a una campaña de suscripción a grupos...

Leer artículo →
30 DE SEPTIEMBRE, 2026

Un ataque de phishing dirigido a altos ejecutivos estadounidenses roba sesiones de Microsoft 365 e implementa herramientas RMM para acceso remoto.

Investigadores de ANY.RUN rastrearon una campaña de phishing dirigida a CSuite en EE. UU. a través de 351 análisis en entornos aislados, con un 51 % de los enví...

Leer artículo →