據MacRumors報道,根據瀏覽器指紋識別服務提供商 FingerprintJS 周五分享的一篇博客文章,WebKit 的一個名為 IndexedDB 的 JavaScript API 中的一個 Bug 可以泄露用戶最近的瀏覽歷史甚至身份。
該 Bug 允許任何使用 IndexedDB 的網站在用戶瀏覽會話期間訪問其他網站生成的 IndexedDB 數據庫的名稱。這個漏洞可以讓一個網站跟蹤用戶訪問的其他網站,因為每個網站的數據庫名稱通常是唯一的。正確的行為應該是,網站只能訪問自己的 IndexedDB 數據庫。
根據 FingerprintJS 的描述,YouTube 創建的數據庫包含經過認證的谷歌用戶 ID,這個標識符可以與谷歌 API 一起獲取頭像等用戶的個人信息。
據介紹,這一 Bug 會影響使用蘋果開源瀏覽器引擎 WebKit 的新版本瀏覽器,包括 Mac 版的 Safari 15以及 iOS 15和 iPadOS 15所有版本的 Safari 瀏覽器。該漏洞也會影響第三方瀏覽器,如 iOS 15和 iPadOS 15上的 Chrome,因為蘋果要求所有瀏覽器在 iPhone 和 iPad 上使用 WebKit。FingerprintJS 演示顯示,Mac 版的 Safari 14等舊版瀏覽器不受影響。
責任編輯:肖舒
特別聲明:本網登載內容出于更直觀傳遞信息之目的。該內容版權歸原作者所有,并不代表本網贊同其觀點和對其真實性負責。如該內容涉及任何第三方合法權利,請及時與ts@hxnews.com聯系或者請點擊右側投訴按鈕,我們會及時反饋并處理完畢。
- 蘋果AR/VR頭顯售價超2000美元:具備M1 Pro芯片性能2022-01-17
- 蘋果芯片團隊又遭挖人 重量級芯片設計師邁克·費立波跳槽微軟2022-01-14
- 蘋果澄清:iOS 15.2 不會關閉 iCloud 隱私中繼功能2022-01-13
- 最新科技前沿 頻道推薦
-
游戲性能大漲40%:AMD特別版Zen3處理器曝產能2022-01-17
- 進入圖片頻道最新圖文
- 進入視頻頻道最新視頻
- 一周熱點新聞


已有0人發表了評論