查看: 1871|回复: 1
收起左侧

[IT业界] 苹果正修复Safari漏洞:可提取你的近期浏览历史

[复制链接]
蓝天二号
发表于 2022-1-19 11:49:38 | 显示全部楼层 |阅读模式
上周,存在于 WebKit 中的一个 BUG 被曝光,黑客可以通过名为 IndexedDB 的 JavaScript API 实现入侵。浏览器指纹服务 FingerprintJS 表示,这个错误可以揭示你最近的浏览历史,甚至是你的身份。
Screenshot_20220119-114910_Gallery.jpg
根据 GitHub 上的 WebKit 提交,苹果此后为该 BUG 准备了一个修复方案,但该修复方案要等到苹果发布 macOS Monterey、iOS 15 和 iPadOS 15 更新版本的 Safari 后才会向用户提供。当被要求提供向公众发布修复程序的时间框架时,苹果拒绝发表评论。

该漏洞允许任何使用 IndexedDB 进行客户端数据存储的网站访问其他网站在用户浏览会话期间生成的 IndexedDB 数据库的名称。这个错误可以让一个网站跟踪用户在不同标签或窗口中访问的其他网站,因为数据库名称往往是每个网站所特有的,有时数据库名称包含用户特定的标识符,可能会暴露用户的身份。

FingerprintJS 有一个关于这个 BUG 的动态演示,它影响到使用苹果开源浏览器引擎 WebKit 的较新版本的浏览器,包括 MacOS 的 Safari 15 和所有版本的 iOS 15/iPadOS 15 的 Safari。该错误还影响到iOS 15和iPadOS 15上的Chrome和Edge等第三方浏览器,因为苹果要求所有iPhone和iPad浏览器都使用WebKit。
windows11BigSur
头像被屏蔽
发表于 2022-1-19 12:39:11 来自手机 | 显示全部楼层
Mac上用Safari的应该不多吧,反正我以前用Chrome现在用Edge
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 06:18 , Processed in 0.126554 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表