Safari 15 漏洞可能会泄露您最近的浏览活动和个人标识符

该错误可能会将您的 Google 用户 ID 暴露给其他网站

图片[1]-Safari 15 漏洞可能会泄露您最近的浏览活动和个人标识符-零度会员

根据浏览器指纹识别和欺诈检测服务(通过9to5Mac ) FingerprintJS 的调查结果, Safari 15中的一个错误可能会泄露您的浏览活动,还可能会泄露您的 Google 帐户所附的一些个人信息。该漏洞源于 Apple 实施IndexedDB的问题,IndexedDB是一种在浏览器上存储数据的应用程序编程接口 (API)。

正如 FingerprintJS 所解释的,IndexedDB 遵守同源策略,该策略限制一个来源与从其他来源收集的数据进行交互——本质上,只有生成数据的网站才能访问它。例如,如果您在一个选项卡中打开您的电子邮件帐户,然后在另一个选项卡中打开恶意网页,则同源策略会阻止恶意页面查看和干预您的电子邮件。

FingerprintJS 发现苹果在 Safari 15 中应用 IndexedDB API 实际上违反了同源策略。当网站与 Safari 中的数据库交互时,FingerprintJS 表示“在同一浏览器会话中的所有其他活动框架、选项卡和窗口中创建了一个具有相同名称的新(空)数据库。”

这意味着其他网站可以看到在其他网站上创建的其他数据库的名称,其中可能包含特定于您身份的详细信息。FingerprintJS 指出使用您的 Google 帐户的网站,例如 YouTube、Google 日历和 Google Keep,都会生成数据库,其名称中包含您唯一的 Google 用户 ID。您的 Google 用户 ID 允许 Google 访问您的公开信息,例如您的个人资料照片,Safari 漏洞可能会将这些信息暴露给其他网站。

FingerprintJS 创建了一个概念验证演示,如果您在 Mac、iPhone 或 iPad 上安装 Safari 15 及更高版本,您可以试用。该演示使用浏览器的 IndexedDB 漏洞来识别您打开(或最近打开)的网站,并展示利用该漏洞的网站如何从您的 Google 用户 ID 中抓取信息。它目前只检测到 30 个受该漏洞影响的流行网站,例如 Instagram、Netflix、Twitter、Xbox,但它可能影响的可能更多。

不幸的是,你无法解决这个问题,因为 FingerprintJS 说这个错误也会影响 Safari 上的隐私浏览模式。您可以在 macOS 上使用其他浏览器,但Apple 对 iOS 的第三方浏览器引擎禁令意味着所有浏览器都会受到影响。FingerprintJS 在 11 月 28 日向 WebKit Bug Tracker 报告了泄漏,但 Safari 还没有更新。The Verge联系了苹果公司,要求发表评论,但没有立即收到回复。

THE END
点赞2251 分享
实现在微信朋友圈分享超过15秒视频方法-零度会员

实现在微信朋友圈分享超过15秒视频方法

如果不是微信朋友圈限制推送视频只能15秒(以前是10秒),那可能如今的西瓜视频、抖音等视频平台发展并没有这么快。因为很多人的视频分享实际上是需要几十秒甚至需要几分钟的,大部分用户不会通...
Hitomi-Downloader 视频下载神器!支持YouTub、哔哩哔哩、facebook、抖音等-零度会员

Hitomi-Downloader 视频下载神器!支持YouTub、哔哩哔哩、facebook、抖音等

下载方式:1、Github 开源社区下载 【点击前往】2、网盘打包下载 【点击下载】 特征🍰 简单明了的用户界面🚀 下载加速💻 单任务支持 24 个线程🚥 支持限速📜 支持用户脚本🧲 支持 BitTorrent ...
admin的头像-零度会员admin
2.2W+1857
适用于 Mac 的 7 款最佳真正免费防病毒软件-零度会员

适用于 Mac 的 7 款最佳真正免费防病毒软件

病毒和安全问题比比皆是,即使在 Mac 上也是如此。无论您多么聪明,使用适用于 Mac 的免费防病毒软件至关重要。 Mac 是否会感染病毒一直存在争议。如果您仍然想知道是否需要为您的 Mac 安装防病...
admin的头像-零度会员admin
1.7W+2251
Flux.1 生成美图、美女的提示词!需要的收藏-零度会员

Flux.1 生成美图、美女的提示词!需要的收藏

1.提示词 pretty Asian woman was holding the flowers in her hands, Korean Model, real photo style, full body shot. 2.提示词: One girl, long hair, model, white background, white shi...
admin的头像-零度会员admin
5.4W+2195
ChatGPT 参数规模之谜被揭开:或仅为 7B模型?-零度会员

ChatGPT 参数规模之谜被揭开:或仅为 7B模型?

近日,南加州大学的研究团队爆出一项重磅消息:他们通过一种攻击方法,成功破解了 OpenAI 最新版 ChatGPT 模型(gpt-3.5-turbo)的参数规模,结果发现其参数规模可能只有 70 亿,而非此前传闻的...
admin的头像-零度会员admin
1.4W+1527
强烈建议禁止!这5个功能,让你电脑变的更加安全!! | 零度解说-零度会员
Stable-Diffusion 3 正式开源!附详细的安装教程-零度会员

Stable-Diffusion 3 正式开源!附详细的安装教程

  1.下载开源的 Stable-Diffusion 3 大模型:【点击前往】、或 【网盘下载】   2.下载 ComfyUI 控制面板:【点击下载】或【网盘下载】 3.汉化 ComfyUI 中文语言设置:【语言包下载】...
admin的头像-零度会员admin
3.1W+2177
WARP+ 复活了!永久免费,新增MASQUE 协议,不限速、无限流量!-零度会员

WARP+ 复活了!永久免费,新增MASQUE 协议,不限速、无限流量!

https://youtu.be/4X7PBopfvQI   WARP+最新客户端和配置文件下载:https://www.lingdu80.com/14675.html
这五款电脑实用软件非常值得推荐!-零度会员

这五款电脑实用软件非常值得推荐!

  Duplicates Cleaner 重复文件搜索和删除 【点击下载】 Everything 最快的电脑搜索工具 【点击下载】 Unlock 删除顽固文件 【点击下载】 Sidebar Diagnostics 电脑硬件动态信息 【点击下...
admin的头像-零度会员admin
1.7W+2251