易商讯
当前位置: 首页 » 网络 » 科技 » 正文

Safari浏览器漏洞致网站可实时跟踪用户浏览活动 苹果正修复

放大字体  缩小字体 发布日期:2022-01-19 18:45:31
导读

1 月 19 日消息,上周末,媒体报道了 WebKit 的一个名为 IndexedDB 的 JavaScript API中的一个 Bug可以泄露用户最近的浏览历史甚至身份。根据 GitHub 上的 WebKit 提交信息,苹果为该 bug 准备了一个修复方案,但该修复方案要等到苹果发布 macOS Monterey、iOS 15 和iPadOS 15 新版本的 Safari 后才会向用户提供。当被要求

1 月 19 日消息,上周末,媒体报道了 WebKit 的一个名为 IndexedDB 的 Javascript API 中的一个 Bug 可以泄露用户最近的浏览历史甚至身份。

根据 GitHub 上的 WebKit 提交信息,苹果为该 bug 准备了一个修复方案,但该修复方案要等到苹果发布 macOS Monterey、iOS 15 和 iPadOS 15 新版本的 Safari 后才会向用户提供。当被要求提供向公众发布修复程序的时间框架时,苹果拒绝发表评论。

该漏洞允许任何使用 IndexedDB 进行客户端数据存储的网站访问其他网站在用户浏览会话期间生成的 IndexedDB 数据库的名称。这个错误可以让一个网站跟踪用户在不同标签或窗口中访问的其他网站,因为数据库名称往往是每个网站所特有的,有时数据库名称包含用户特定的标识符,可能会暴露用户的身份。

FingerprintJS 有一个关于这个 bug 的实时演示,它影响到使用苹果开源浏览器引擎 WebKit 的较新版本的浏览器,包括 MacOS 的 Safari 15 和所有版本的 iOS 15 和 iPadOS 15 的 Safari。该错误还影响到 iOS 15 和 iPadOS 15 上的 Chrome 和 Edge 等第三方浏览器,因为苹果要求所有 iPhone 和 iPad 浏览器都使用 WebKit。

FingerprintJS 表示,这个错误不影响 MacOS 的 Safari 14,也不影响 iOS 14 和 iPadOS 14 上的任何浏览器。

 
(文/IT之家)
免责声明
• 
本文Safari浏览器漏洞致网站可实时跟踪用户浏览活动 苹果正修复链接:http://www.esxun.cn/internet/45555.html 。本文仅代表作者个人观点,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们,我们将在24小时内处理完毕。如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。
 

Copyright © www.esxun.cn 易商讯ALL Right Reserved


冀ICP备2023038169号-3