設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

蘋果 Safari 瀏覽器 Bug 曝光:網(wǎng)站可實(shí)時(shí)跟蹤用戶最近瀏覽活動(dòng),涉及 iOS 15 和 iPadOS 15 所有版本

2022/1/17 8:18:53 來源:IT之家 作者:長河 責(zé)編:長河

IT之家 1 月 17 日消息,據(jù) MacRumors 報(bào)道,根據(jù)瀏覽器指紋識(shí)別服務(wù)提供商 FingerprintJS 周五分享的一篇博客文章,WebKit 的一個(gè)名為 IndexedDB 的 JavaScript API 中的一個(gè) Bug 可以泄露用戶最近的瀏覽歷史甚至身份。

蘋果 Safari 瀏覽

該 Bug 允許任何使用 IndexedDB 的網(wǎng)站在用戶瀏覽會(huì)話期間訪問其他網(wǎng)站生成的 IndexedDB 數(shù)據(jù)庫的名稱。這個(gè)漏洞可以讓一個(gè)網(wǎng)站跟蹤用戶訪問的其他網(wǎng)站,因?yàn)槊總€(gè)網(wǎng)站的數(shù)據(jù)庫名稱通常是唯一的。正確的行為應(yīng)該是,網(wǎng)站只能訪問自己的 IndexedDB 數(shù)據(jù)庫。

IT之家了解到,根據(jù) FingerprintJS 的描述,YouTube 創(chuàng)建的數(shù)據(jù)庫包含經(jīng)過認(rèn)證的谷歌用戶 ID,這個(gè)標(biāo)識(shí)符可以與谷歌 API 一起獲取頭像等用戶的個(gè)人信息。

據(jù)介紹,這一 Bug 會(huì)影響使用蘋果開源瀏覽器引擎 WebKit 的新版本瀏覽器,包括 Mac 版的 Safari 15 以及 iOS 15 和 iPadOS 15 所有版本的 Safari 瀏覽器。該漏洞也會(huì)影響第三方瀏覽器,如 iOS 15 和 iPadOS 15 上的 Chrome,因?yàn)樘O果要求所有瀏覽器在 iPhone 和 iPad 上使用 WebKit。FingerprintJS 演示顯示,Mac 版的 Safari 14 等舊版瀏覽器不受影響。

廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:蘋果Safari

軟媒旗下網(wǎng)站: IT之家 最會(huì)買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會(huì)買 要知