Navegación

Etiquetas de historial de Safari revelan navegación en macOS.

fuente: https://blog.elhacker.net/2026/10/etiquetas-de-historial-de-safari.html

Una función poco conocida de la base de datos de Safari podría proporcionar a los investigadores forenses digitales una nueva forma de analizar la actividad de navegación en macOS. La base de datos de historial de Safari puede almacenar etiquetas de temas generadas automáticamente para algunas páginas web, lo que permitiría revelar temas explorados por el usuario incluso cuando los registros de navegación originales sean limitados. Este rastro se almacena en el archivo SQLite ubicado en ~/Library/Safari/History.db.

Una función poco conocida de la base de datos de Safari podría darte, como investigador forense digital, otra forma de entender la actividad de navegación en macOS.

La base de datos de Historial de Safari puede almacenar etiquetas de temas generadas automáticamente para algunas páginas web, revelando potencialmente temas que exploraste incluso cuando los registros de navegación originales son limitados.

El artefacto se almacena en la base de datos de historial SQLite de Safari en ~/Library/Safari/History.db. Este archivo ya es una fuente clave de evidencia del navegador porque registra las URL visitadas, los títulos de las páginas web, las marcas de tiempo, las redirecciones y el recuento de visitas.

Los datos del historial de Safari se encuentran comúnmente en las tablas history_items e history_visits, pero dos tablas adicionales pueden proporcionarte un contexto útil: history_tags e history_items_to_tags.

Parece que Safari asigna una etiqueta descriptiva corta a algunas páginas web que procesa. No todas las páginas reciben una etiqueta, y la lógica precisa utilizada para crear estas etiquetas sigue sin estar clara.

Últimas noticias

03 DE JULIO, 2026

PamStealer ataca a los usuarios de Mac a través de sitios web falsos de Maccy.

Un script compilado de AppleScript ejecuta un programa malicioso de Rust que valida la contraseña de inicio de sesión introducida mediante PAM y, a continuación...

Leer artículo →
03 DE JULIO, 2026

Se activan las reservas de nombres de usuario de WhatsApp: ¿Cuáles son las preocupaciones de seguridad para 2 mil millones de usuarios?

WhatsApp ha comenzado a permitir a los usuarios reservar nombres de usuario antes del lanzamiento de una función más amplia prevista para finales de este año, l...

Leer artículo →
02 DE JULIO, 2026

Cisco finalmente confirma que los atacantes explotaron una vulnerabilidad en Unified CM.

Cisco confirmó que los atacantes están explotando una vulnerabilidad de Unified Communications Manager (Unified CM) que se corrigió a principios de junio. Unifi...

Leer artículo →