行業資訊  /  News

首頁 行業資訊

蘋果Safari瀏覽器Bug 曝光:網站可實時跟蹤用戶最近瀏覽活動,涉及 iOS 15 和 iPadOS 15 所有版本

發布日期:2022-01-17 10:34:21  瀏覽次數:3533 來源:IT之家

據 MacRumors 報道,根據瀏覽器指紋識別服務提供商 FingerprintJS 周五分享的一篇博客文章,WebKit 的一個名為 IndexedDB 的 JavaScript API 中的一個 Bug 可以泄露用戶最近的瀏覽歷史甚至身份。

該 Bug 允許任何使用 IndexedDB 的網站在用戶瀏覽會話期間訪問其他網站生成的 IndexedDB 數據庫的名稱。這個漏洞可以讓一個網站跟蹤用戶訪問的其他網站,因為每個網站的數據庫名稱通常是唯一的。正確的行為應該是,網站只能訪問自己的 IndexedDB 數據庫。

IT之家了解到,根據 FingerprintJS 的描述,YouTube 創建的數據庫包含經過認證的谷歌用戶 ID,這個標識符可以與谷歌 API 一起獲取頭像等用戶的個人信息。

據介紹,這一 Bug 會影響使用蘋果開源瀏覽器引擎 WebKit 的新版本瀏覽器,包括 Mac 版的 Safari 15 以及 iOS 15 和 iPadOS 15 所有版本的 Safari 瀏覽器。該漏洞也會影響第三方瀏覽器,如 iOS 15 和 iPadOS 15 上的 Chrome,因為蘋果要求所有瀏覽器在 iPhone和 iPad 上使用 WebKit。FingerprintJS 演示顯示,Mac 版的 Safari 14 等舊版瀏覽器不受影響。

上一篇: 數據中心供電有多重要,看看這件事就知道了~

下一篇:華為 SmartDC 低碳綠色數據中心入選國家節能目錄:間接蒸發冷卻系統

業務
咨詢

客服熱線

客服
熱線

7*24小時服務熱線

18986158343
7*24小時服務熱線

關注微信

關注
微信

微信二維碼 關注官方微信
返回頂部 頂部