Navegación

Etiquetas de historial de Safari revelan navegación en macOS.

fuente: https://blog.elhacker.net/2026/10/etiquetas-de-historial-de-safari.html

Una función poco conocida de la base de datos de Safari podría proporcionar a los investigadores forenses digitales una nueva forma de analizar la actividad de navegación en macOS. La base de datos de historial de Safari puede almacenar etiquetas de temas generadas automáticamente para algunas páginas web, lo que permitiría revelar temas explorados por el usuario incluso cuando los registros de navegación originales sean limitados. Este rastro se almacena en el archivo SQLite ubicado en ~/Library/Safari/History.db.

Una función poco conocida de la base de datos de Safari podría darte, como investigador forense digital, otra forma de entender la actividad de navegación en macOS.

La base de datos de Historial de Safari puede almacenar etiquetas de temas generadas automáticamente para algunas páginas web, revelando potencialmente temas que exploraste incluso cuando los registros de navegación originales son limitados.

El artefacto se almacena en la base de datos de historial SQLite de Safari en ~/Library/Safari/History.db. Este archivo ya es una fuente clave de evidencia del navegador porque registra las URL visitadas, los títulos de las páginas web, las marcas de tiempo, las redirecciones y el recuento de visitas.

Los datos del historial de Safari se encuentran comúnmente en las tablas history_items e history_visits, pero dos tablas adicionales pueden proporcionarte un contexto útil: history_tags e history_items_to_tags.

Parece que Safari asigna una etiqueta descriptiva corta a algunas páginas web que procesa. No todas las páginas reciben una etiqueta, y la lógica precisa utilizada para crear estas etiquetas sigue sin estar clara.

Últimas noticias

25 DE SEPTIEMBRE, 2026

Los hackers explotaron un contrato puente de Ethereum para vaciar por completo el saldo de la red Payy.

Payy Network ha confirmado que unos atacantes explotaron su contrato puente de Ethereum y vaciaron todo su saldo, lo que obligó a la plataforma de pagos con sta...

Leer artículo →
25 DE SEPTIEMBRE, 2026

El nuevo malware Carbonato utiliza agentes de IA para secuestrar hosts Docker expuestos.

Un nuevo malware de botnet llamado Carbonato ataca hosts vulnerables que ejecutan demonios Docker para instalar el marco de IA Hermes Agent y tomar el control....

Leer artículo →
25 DE SEPTIEMBRE, 2026

Los hackers explotan vulnerabilidades críticas de la VPN de Check Point para obtener acceso remoto sin iniciar sesión.

Check Point ha advertido que atacantes están explotando activamente dos vulnerabilidades críticas en sus productos de VPN y gestión, lo que permite el acceso re...

Leer artículo →