Safari 15 漏洞可能会泄露您最近的浏览活动和个人标识符

该错误可能会将您的 Google 用户 ID 暴露给其他网站

图片[1]-Safari 15 漏洞可能会泄露您最近的浏览活动和个人标识符-零度博客

根据浏览器指纹识别和欺诈检测服务(通过9to5Mac ) FingerprintJS 的调查结果, Safari 15中的一个错误可能会泄露您的浏览活动,还可能会泄露您的 Google 帐户所附的一些个人信息。该漏洞源于 Apple 实施IndexedDB的问题,IndexedDB是一种在浏览器上存储数据的应用程序编程接口 (API)。

正如 FingerprintJS 所解释的,IndexedDB 遵守同源策略,该策略限制一个来源与从其他来源收集的数据进行交互——本质上,只有生成数据的网站才能访问它。例如,如果您在一个选项卡中打开您的电子邮件帐户,然后在另一个选项卡中打开恶意网页,则同源策略会阻止恶意页面查看和干预您的电子邮件。

FingerprintJS 发现苹果在 Safari 15 中应用 IndexedDB API 实际上违反了同源策略。当网站与 Safari 中的数据库交互时,FingerprintJS 表示“在同一浏览器会话中的所有其他活动框架、选项卡和窗口中创建了一个具有相同名称的新(空)数据库。”

这意味着其他网站可以看到在其他网站上创建的其他数据库的名称,其中可能包含特定于您身份的详细信息。FingerprintJS 指出使用您的 Google 帐户的网站,例如 YouTube、Google 日历和 Google Keep,都会生成数据库,其名称中包含您唯一的 Google 用户 ID。您的 Google 用户 ID 允许 Google 访问您的公开信息,例如您的个人资料照片,Safari 漏洞可能会将这些信息暴露给其他网站。

FingerprintJS 创建了一个概念验证演示,如果您在 Mac、iPhone 或 iPad 上安装 Safari 15 及更高版本,您可以试用。该演示使用浏览器的 IndexedDB 漏洞来识别您打开(或最近打开)的网站,并展示利用该漏洞的网站如何从您的 Google 用户 ID 中抓取信息。它目前只检测到 30 个受该漏洞影响的流行网站,例如 Instagram、Netflix、Twitter、Xbox,但它可能影响的可能更多。

不幸的是,你无法解决这个问题,因为 FingerprintJS 说这个错误也会影响 Safari 上的隐私浏览模式。您可以在 macOS 上使用其他浏览器,但Apple 对 iOS 的第三方浏览器引擎禁令意味着所有浏览器都会受到影响。FingerprintJS 在 11 月 28 日向 WebKit Bug Tracker 报告了泄漏,但 Safari 还没有更新。The Verge联系了苹果公司,要求发表评论,但没有立即收到回复。

THE END
喜欢就支持一下吧
点赞2251 分享
DeepSeek 重量级曝光!核心成员罗福莉 “95后 AI 天才少女”,她的早期视频透露了什么?| 零度解说-零度博客
5个超实用的 Stable Diffusion 大模型!堪称AI绘画必备的神器!! | 零度解说-零度博客

5个超实用的 Stable Diffusion 大模型!堪称AI绘画必备的神器!! | 零度解说

https://youtu.be/3rCO8ulbkLk ====================   1.容华国风大模型下载 :https://bittly.cc/bMtsI 2.超逼真的人物模型下载: https://bittly.cc/oDPXg 3.EpiCRealism 冠军级真人模...
admin的头像-零度博客admin
1.7W+1682
爆高危漏洞!Windows TCP/IP RCE 会影响所有启用 IPv6 的系统,请立即修补-零度博客

爆高危漏洞!Windows TCP/IP RCE 会影响所有启用 IPv6 的系统,请立即修补

微软周二警告客户修补一个严重的 TCP/IP 远程代码执行 (RCE) 漏洞,该漏洞被利用的可能性较高,会影响所有使用 IPv6(默认情况下启用)的 Windows 系统。   该安全漏洞由昆仑实验室的 小...
美国宇航局完成部署詹姆斯韦伯太空望远镜-零度博客

美国宇航局完成部署詹姆斯韦伯太空望远镜

NASA GSFC/CIL/Adriana Manrique Gutierrez NASA 距离詹姆斯韦伯太空望远镜投入使用又近了一大步。该机构已成功部署了 JWST 标志性的镀金主镜,完成了该仪器的所有主要部署。任务组仍然需要通过...
admin的头像-零度博客admin
1.5W+2251
如何免费获取Office软件?你要的都在这里了!!-零度博客

如何免费获取Office软件?你要的都在这里了!!

  1.office 软件部署工具:https://www.microsoft.com/en-us/download/details.aspx?id=49117 2.office 版本自定义工具:https://config.office.com/deploymentsettings 3.基于KMS的 GVLK...
admin的头像-零度博客admin
3.6W+1111
最热门的国外网站推荐!2022-零度博客

最热门的国外网站推荐!2022

1.Google :https://www.google.com 2.StackOverflow : https://stackoverflow.com 3.GitHub :https://github.com 4.Reddit :https://www.reddit.com 5.Quora :https://www.quora.com 6.Airb...
admin的头像-零度博客admin
1.8W+2250
估计你也在错误地使用 Google 相册-零度博客

估计你也在错误地使用 Google 相册

现在每年都有更多超过 10 亿人使用 Google 相册应用,通过Google photos 进行上传和存储数十亿张图片和视频。对于许多人来说,这个过程可能是相同的:你用手机拍一些照片,然后它们会自动上传到...
admin的头像-零度博客admin
1.3W+6539
OpenAI o3 模型正式发布!如何提前获取测试资格?-零度博客

OpenAI o3 模型正式发布!如何提前获取测试资格?

2024年12月,OpenAI宣布了他们的最新突破——O3模型的正式发布。这一新一代模型不仅在技术上突破了当前人工智能的多项极限,而且标志着OpenAI在通往通用人工智能(AGI)道路上的一大步。O3的发...
admin的头像-零度博客admin
2W+2015
如何进入暗网? 暗网里的真真假假,进入暗网你必须要知道的事情!-零度博客

如何进入暗网? 暗网里的真真假假,进入暗网你必须要知道的事情!

https://youtu.be/1PT5Kcq4Ppo 想必大家应该知道暗网,但是什么是暗网呢? 所谓的暗网就是通过常规的搜索引擎或浏览器无法到达的深度网络; 在暗网里有大量你在表层网络里看不到的内容,但是大...