返回

Safari浏览器漏洞出现漏洞,网站可实时跟踪用户浏览活动!

发布时间:2022-01-20 10:29:12 610

Safari浏览器漏洞出现漏洞,网站可实时跟踪用户浏览活动!

事件起源:

1月19日消息,上周末,IT之家报道了WebKit的一个名为IndexedDB的JavaScript API中的一个Bug可以泄露用户最近的浏览历史甚至身份。

根据GitHub上的WebKit提交信息,苹果为该bug准备了一个修复方案,但该修复方案要等到苹果发布macOS Monterey、iOS 15和iPadOS 15新版本的Safari后才会向用户提供。当被要求提供向公众发布修复程序的时间框架时,苹果拒绝发表评论。
Safari浏览器漏洞出现漏洞,网站可实时跟踪用户浏览活动!

事件发展:

该漏洞允许任何使用IndexedDB进行客户端数据存储的网站访问其他网站在用户浏览会话期间生成的IndexedDB数据库的名称。

这个错误可以让一个网站跟踪用户在不同标签或窗口中访问的其他网站,因为数据库名称往往是每个网站所特有的,有时数据库名称包含用户特定的标识符,可能会暴露用户的身份。

FingerprintJS有一个关于这个bug的实时演示,它影响到使用苹果开源浏览器引擎WebKit的较新版本的浏览器,包括MacOS的Safari 15和所有版本的iOS 15和iPadOS 15的Safari。

该错误还影响到iOS 15和iPadOS 15上的Chrome和Edge等第三方浏览器,因为苹果要求所有iPhone和iPad浏览器都使用WebKit。

FingerprintJS表示,这个错误不影响MacOS的Safari 14,也不影响iOS 14和iPadOS 14上的任何浏览器。

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线