Navegación

Etiquetas de historial de Safari revelan navegación en macOS.

fuente: https://blog.elhacker.net/2026/10/etiquetas-de-historial-de-safari.html

Una función poco conocida de la base de datos de Safari podría proporcionar a los investigadores forenses digitales una nueva forma de analizar la actividad de navegación en macOS. La base de datos de historial de Safari puede almacenar etiquetas de temas generadas automáticamente para algunas páginas web, lo que permitiría revelar temas explorados por el usuario incluso cuando los registros de navegación originales sean limitados. Este rastro se almacena en el archivo SQLite ubicado en ~/Library/Safari/History.db.

Una función poco conocida de la base de datos de Safari podría darte, como investigador forense digital, otra forma de entender la actividad de navegación en macOS.

La base de datos de Historial de Safari puede almacenar etiquetas de temas generadas automáticamente para algunas páginas web, revelando potencialmente temas que exploraste incluso cuando los registros de navegación originales son limitados.

El artefacto se almacena en la base de datos de historial SQLite de Safari en ~/Library/Safari/History.db. Este archivo ya es una fuente clave de evidencia del navegador porque registra las URL visitadas, los títulos de las páginas web, las marcas de tiempo, las redirecciones y el recuento de visitas.

Los datos del historial de Safari se encuentran comúnmente en las tablas history_items e history_visits, pero dos tablas adicionales pueden proporcionarte un contexto útil: history_tags e history_items_to_tags.

Parece que Safari asigna una etiqueta descriptiva corta a algunas páginas web que procesa. No todas las páginas reciben una etiqueta, y la lógica precisa utilizada para crear estas etiquetas sigue sin estar clara.

Últimas noticias

25 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas en la aspiradora robot Eufy permiten el control del sistema.

El 24 de septiembre de 2026, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) publicó un aviso que detalla múltiples vulnerabilidades en las a...

Leer artículo →
25 DE SEPTIEMBRE, 2026

El SOC no necesita empezar de cero con cada alerta.

Los líderes de seguridad siguen debatiendo si la IA generará una nueva clase de ciberataque. El cambio más cercano es más silencioso y ya visible: la IA ha abar...

Leer artículo →
25 DE SEPTIEMBRE, 2026

Sitios ucranianos pirateados distribuyen señuelos falsos de Cloudflare ClickFix para robar productos psicodélicos.

Se ha detectado una campaña activa de ClickFix que compromete sitios web legítimos de empresas ucranianas para inyectar páginas de verificación falsas de Cloudf...

Leer artículo →