Safari 15 漏洞可能会泄露您最近的浏览活动和个人标识符

该错误可能会将您的 Google 用户 ID 暴露给其他网站

图片[1]-Safari 15 漏洞可能会泄露您最近的浏览活动和个人标识符-零度会员

根据浏览器指纹识别和欺诈检测服务(通过9to5Mac ) FingerprintJS 的调查结果, Safari 15中的一个错误可能会泄露您的浏览活动,还可能会泄露您的 Google 帐户所附的一些个人信息。该漏洞源于 Apple 实施IndexedDB的问题,IndexedDB是一种在浏览器上存储数据的应用程序编程接口 (API)。

正如 FingerprintJS 所解释的,IndexedDB 遵守同源策略,该策略限制一个来源与从其他来源收集的数据进行交互——本质上,只有生成数据的网站才能访问它。例如,如果您在一个选项卡中打开您的电子邮件帐户,然后在另一个选项卡中打开恶意网页,则同源策略会阻止恶意页面查看和干预您的电子邮件。

FingerprintJS 发现苹果在 Safari 15 中应用 IndexedDB API 实际上违反了同源策略。当网站与 Safari 中的数据库交互时,FingerprintJS 表示“在同一浏览器会话中的所有其他活动框架、选项卡和窗口中创建了一个具有相同名称的新(空)数据库。”

这意味着其他网站可以看到在其他网站上创建的其他数据库的名称,其中可能包含特定于您身份的详细信息。FingerprintJS 指出使用您的 Google 帐户的网站,例如 YouTube、Google 日历和 Google Keep,都会生成数据库,其名称中包含您唯一的 Google 用户 ID。您的 Google 用户 ID 允许 Google 访问您的公开信息,例如您的个人资料照片,Safari 漏洞可能会将这些信息暴露给其他网站。

FingerprintJS 创建了一个概念验证演示,如果您在 Mac、iPhone 或 iPad 上安装 Safari 15 及更高版本,您可以试用。该演示使用浏览器的 IndexedDB 漏洞来识别您打开(或最近打开)的网站,并展示利用该漏洞的网站如何从您的 Google 用户 ID 中抓取信息。它目前只检测到 30 个受该漏洞影响的流行网站,例如 Instagram、Netflix、Twitter、Xbox,但它可能影响的可能更多。

不幸的是,你无法解决这个问题,因为 FingerprintJS 说这个错误也会影响 Safari 上的隐私浏览模式。您可以在 macOS 上使用其他浏览器,但Apple 对 iOS 的第三方浏览器引擎禁令意味着所有浏览器都会受到影响。FingerprintJS 在 11 月 28 日向 WebKit Bug Tracker 报告了泄漏,但 Safari 还没有更新。The Verge联系了苹果公司,要求发表评论,但没有立即收到回复。

THE END
点赞2251 分享
相关推荐
7个鲜为人知,但非常有意思!而且超实用的网站!!2022 | 零度解说-零度会员
比特币突破历史最高点!附最新电脑挖矿教程,特朗普对加密货币有何深远影响? | 零度解说-零度会员

比特币突破历史最高点!附最新电脑挖矿教程,特朗普对加密货币有何深远影响? | 零度解说

https://youtu.be/OhGkTV3C_RM   1.比特币最新挖矿软件和钱包下载:https://www.lingdu80.com/16994.html 2.交易平台推荐 : https://www.huobi.com/
admin的头像-零度会员admin
1.2W+2269
5 个高级 Chrome 设置!您都知道吗?-零度会员

5 个高级 Chrome 设置!您都知道吗?

虽然 Chrome 的高级设置起初可能看起来令人生畏,但仍有一些非常有用的设置需要更改。这是您应该使用的五个。 虽然 Chrome 是目前最流行的浏览器之一,但并不是每个人都知道 Chrome 的高级设置...
admin的头像-零度会员admin
1.7W+2252
Windows 11 最新更新上线!集成 1Password/Bitwarden 通行密钥,彻底摆脱系统密钥限制-零度会员

Windows 11 最新更新上线!集成 1Password/Bitwarden 通行密钥,彻底摆脱系统密钥限制

Windows 11 2025年11月更新:1Password 与 Bitwarden 率先接管系统通行密钥,告别重复注册 微软此前已宣布将在 Windows 11 中开放全新 API,允许主流密码管理器直接接管系统级通行密钥(Passkey...
admin的头像-零度会员admin
91981360
狗狗币最新挖矿教程!附挖矿软件,新手也能快速上手! 2024-零度会员

狗狗币最新挖矿教程!附挖矿软件,新手也能快速上手! 2024

自从特朗普成功竞选以后,各路加密货币应声上涨!作为深受马斯克影响的狗狗币突然又火了,价格暴涨。当然不仅仅狗狗币,其它任何加密货币也一样,比特币也在一周内涨了5000多美金,当然比特币普...
admin的头像-零度会员admin
8.3W+5784
Win11/Win10 发布免费工具集 PowerToys v0.41.4 :修复唤醒工具高 CPU 使用率 Bug-零度会员

Win11/Win10 发布免费工具集 PowerToys v0.41.4 :修复唤醒工具高 CPU 使用率 Bug

微软名为 PowerToys 的免费系统实用工具套件从 Windows XP 时代复活,并于 2019 年 5 月引入 Windows 10 系统。可以用于高级用户调整和简化 Windows 操作,以提高效率。IT之家了解到,通过与 Wi...
admin的头像-零度会员admin
1.1W+652
Anvi Folder Locker 文件夹加密软件! 免费好用,值得推荐-零度会员

Anvi Folder Locker 文件夹加密软件! 免费好用,值得推荐

1.Anvi Folder Locker:【点击下载】,【备用下载】 2.EFS 微软自带的文件夹加密 ⬇ 使用教程:https://www.lingdu80.com/2750.html
免费下载官方正版 Windows 10系统,通过 Rufus、Ventoy 进行一键制作U盘系统-零度会员

免费下载官方正版 Windows 10系统,通过 Rufus、Ventoy 进行一键制作U盘系统

1. Windows 10 最新官方正版系统【点击下载】或 【备用下载】 2.Rufus 写盘工具 【点击下载】或 【备用下载】 3.Ventoy U盘制作工具 【点击下载】、或 【备用下载】【使用教程】 https://www...
admin的头像-零度会员admin
2.6W+1528
Google 放大招!正面硬刚 GPT-4o?开发者大会公布五大重磅更新!! | 零度解说-零度会员