據(jù)MacRumors報(bào)道,根據(jù)瀏覽器指紋識(shí)別服務(wù)提供商 FingerprintJS 周五分享的一篇博客文章,WebKit 的一個(gè)名為 IndexedDB 的 JavaScript API 中的一個(gè) Bug 可以泄露用戶最近的瀏覽歷史甚至身份。
該 Bug 允許任何使用 IndexedDB 的網(wǎng)站在用戶瀏覽會(huì)話期間訪問(wèn)其他網(wǎng)站生成的 IndexedDB 數(shù)據(jù)庫(kù)的名稱(chēng)。這個(gè)漏洞可以讓一個(gè)網(wǎng)站跟蹤用戶訪問(wèn)的其他網(wǎng)站,因?yàn)槊總€(gè)網(wǎng)站的數(shù)據(jù)庫(kù)名稱(chēng)通常是唯一的。正確的行為應(yīng)該是,網(wǎng)站只能訪問(wèn)自己的 IndexedDB 數(shù)據(jù)庫(kù)。
根據(jù) FingerprintJS 的描述,YouTube 創(chuàng)建的數(shù)據(jù)庫(kù)包含經(jīng)過(guò)認(rèn)證的谷歌用戶 ID,這個(gè)標(biāo)識(shí)符可以與谷歌 API 一起獲取頭像等用戶的個(gè)人信息。
據(jù)介紹,這一 Bug 會(huì)影響使用蘋(píng)果開(kāi)源瀏覽器引擎 WebKit 的新版本瀏覽器,包括 Mac 版的 Safari 15以及 iOS 15和 iPadOS 15所有版本的 Safari 瀏覽器。該漏洞也會(huì)影響第三方瀏覽器,如 iOS 15和 iPadOS 15上的 Chrome,因?yàn)樘O(píng)果要求所有瀏覽器在 iPhone 和 iPad 上使用 WebKit。FingerprintJS 演示顯示,Mac 版的 Safari 14等舊版瀏覽器不受影響。
責(zé)任編輯:肖舒
特別聲明:本網(wǎng)登載內(nèi)容出于更直觀傳遞信息之目的。該內(nèi)容版權(quán)歸原作者所有,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。如該內(nèi)容涉及任何第三方合法權(quán)利,請(qǐng)及時(shí)與ts@hxnews.com聯(lián)系或者請(qǐng)點(diǎn)擊右側(cè)投訴按鈕,我們會(huì)及時(shí)反饋并處理完畢。
- 最新科技前沿 頻道推薦
-
游戲性能大漲40%:AMD特別版Zen3處理器曝產(chǎn)能2022-01-17
- 進(jìn)入圖片頻道最新圖文
- 進(jìn)入視頻頻道最新視頻
- 一周熱點(diǎn)新聞


已有0人發(fā)表了評(píng)論