据MacRumors报道,根据浏览器指纹识别服务提供商 FingerprintJS 周五分享的一篇博客文章,WebKit 的一个名为 IndexedDB 的 JavaScript API 中的一个 Bug 可以泄露用户最近的浏览历史甚至身份。
该 Bug 允许任何使用 IndexedDB 的网站在用户浏览会话期间访问其他网站生成的 IndexedDB 数据库的名称。这个漏洞可以让一个网站跟踪用户访问的其他网站,因为每个网站的数据库名称通常是唯一的。正确的行为应该是,网站只能访问自己的 IndexedDB 数据库。
根据 FingerprintJS 的描述,YouTube 创建的数据库包含经过认证的谷歌用户 ID,这个标识符可以与谷歌 API 一起获取头像等用户的个人信息。
据介绍,这一 Bug 会影响使用苹果开源浏览器引擎 WebKit 的新版本浏览器,包括 Mac 版的 Safari 15以及 iOS 15和 iPadOS 15所有版本的 Safari 浏览器。该漏洞也会影响第三方浏览器,如 iOS 15和 iPadOS 15上的 Chrome,因为苹果要求所有浏览器在 iPhone 和 iPad 上使用 WebKit。FingerprintJS 演示显示,Mac 版的 Safari 14等旧版浏览器不受影响。
责任编辑:肖舒
特别声明:本网登载内容出于更直观传递信息之目的。该内容版权归原作者所有,并不代表本网赞同其观点和对其真实性负责。如该内容涉及任何第三方合法权利,请及时与ts@hxnews.com联系或者请点击右侧投诉按钮,我们会及时反馈并处理完毕。
- 苹果AR/VR头显售价超2000美元:具备M1 Pro芯片性能2022-01-17
- 苹果芯片团队又遭挖人 重量级芯片设计师迈克·费立波跳槽微软2022-01-14
- 苹果澄清:iOS 15.2 不会关闭 iCloud 隐私中继功能2022-01-13
- 最新科技前沿 频道推荐
-
游戏性能大涨40%:AMD特别版Zen3处理器曝产能2022-01-17
- 进入图片频道最新图文
- 进入视频频道最新视频
- 一周热点新闻
已有0人发表了评论