自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

蘋果 Safari 瀏覽器 Bug :網(wǎng)站可實(shí)時(shí)跟蹤用戶最近瀏覽活動(dòng),涉及 iOS 15 和 iPadOS 15 所有版本

移動(dòng)開發(fā) iOS
根據(jù) FingerprintJS 的描述,YouTube 創(chuàng)建的數(shù)據(jù)庫包含經(jīng)過認(rèn)證的谷歌用戶 ID,這個(gè)標(biāo)識(shí)符可以與谷歌 API 一起獲取頭像等用戶的個(gè)人信息。

1 月 17 日消息,據(jù) MacRumors 報(bào)道,根據(jù)瀏覽器指紋識(shí)別服務(wù)提供商 FingerprintJS 周五分享的一篇博客文章,WebKit 的一個(gè)名為 IndexedDB 的 JavaScript API 中的一個(gè) Bug 可以泄露用戶最近的瀏覽歷史甚至身份。

蘋果 Safari 瀏覽

該 Bug 允許任何使用 IndexedDB 的網(wǎng)站在用戶瀏覽會(huì)話期間訪問其他網(wǎng)站生成的 IndexedDB 數(shù)據(jù)庫的名稱。這個(gè)漏洞可以讓一個(gè)網(wǎng)站跟蹤用戶訪問的其他網(wǎng)站,因?yàn)槊總€(gè)網(wǎng)站的數(shù)據(jù)庫名稱通常是唯一的。正確的行為應(yīng)該是,網(wǎng)站只能訪問自己的 IndexedDB 數(shù)據(jù)庫。

根據(jù) FingerprintJS 的描述,YouTube 創(chuàng)建的數(shù)據(jù)庫包含經(jīng)過認(rèn)證的谷歌用戶 ID,這個(gè)標(biāo)識(shí)符可以與谷歌 API 一起獲取頭像等用戶的個(gè)人信息。

據(jù)介紹,這一 Bug 會(huì)影響使用蘋果開源瀏覽器引擎 WebKit 的新版本瀏覽器,包括 Mac 版的 Safari 15 以及 iOS 15 和 iPadOS 15 所有版本的 Safari 瀏覽器。該漏洞也會(huì)影響第三方瀏覽器,如 iOS 15 和 iPadOS 15 上的 Chrome,因?yàn)樘O果要求所有瀏覽器在 iPhone 和 iPad 上使用 WebKit。FingerprintJS 演示顯示,Mac 版的 Safari 14 等舊版瀏覽器不受影響。

 

責(zé)任編輯:姜華 來源: IT之家
相關(guān)推薦

2022-01-19 11:50:05

iPadOS 15Safari瀏覽器

2021-09-28 15:06:47

蘋果macOSSafari 15

2021-08-18 07:23:12

蘋果 iOS 15 Beta 6

2022-01-21 06:54:18

iPhoneiPadiOS

2011-04-14 10:31:45

Safari瀏覽器

2021-10-26 15:15:00

蘋果 iOS 15 iPadOS 15

2021-06-22 07:15:41

蘋果iOS 15iPadOS 15

2022-01-17 12:46:05

API漏洞應(yīng)用程序安全

2022-01-27 07:00:12

iPhoneiPadiOS

2022-01-14 10:07:25

iOS蘋果系統(tǒng)

2021-10-30 06:55:09

iPhone iOS蘋果

2022-01-27 09:47:20

漏洞蘋果

2020-09-14 13:05:15

iOS 14Chrome瀏覽器

2012-03-19 17:07:31

Safari

2021-08-19 07:24:30

蘋果 iOS 15 Beta 6

2023-08-03 11:51:19

2012-06-18 14:06:01

MozillaiPad瀏覽器

2016-01-08 16:26:10

蘋果瀏覽器Safari

2016-12-14 09:54:56

Safari瀏覽器蘋果

2021-08-11 10:03:07

iOS 14.8蘋果iOS 15
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)