Safari 15 漏洞可能会泄露您最近的浏览活动和个人标识符

该错误可能会将您的 Google 用户 ID 暴露给其他网站

图片[1]-Safari 15 漏洞可能会泄露您最近的浏览活动和个人标识符-零度会员

根据浏览器指纹识别和欺诈检测服务(通过9to5Mac ) FingerprintJS 的调查结果, Safari 15中的一个错误可能会泄露您的浏览活动,还可能会泄露您的 Google 帐户所附的一些个人信息。该漏洞源于 Apple 实施IndexedDB的问题,IndexedDB是一种在浏览器上存储数据的应用程序编程接口 (API)。

正如 FingerprintJS 所解释的,IndexedDB 遵守同源策略,该策略限制一个来源与从其他来源收集的数据进行交互——本质上,只有生成数据的网站才能访问它。例如,如果您在一个选项卡中打开您的电子邮件帐户,然后在另一个选项卡中打开恶意网页,则同源策略会阻止恶意页面查看和干预您的电子邮件。

FingerprintJS 发现苹果在 Safari 15 中应用 IndexedDB API 实际上违反了同源策略。当网站与 Safari 中的数据库交互时,FingerprintJS 表示“在同一浏览器会话中的所有其他活动框架、选项卡和窗口中创建了一个具有相同名称的新(空)数据库。”

这意味着其他网站可以看到在其他网站上创建的其他数据库的名称,其中可能包含特定于您身份的详细信息。FingerprintJS 指出使用您的 Google 帐户的网站,例如 YouTube、Google 日历和 Google Keep,都会生成数据库,其名称中包含您唯一的 Google 用户 ID。您的 Google 用户 ID 允许 Google 访问您的公开信息,例如您的个人资料照片,Safari 漏洞可能会将这些信息暴露给其他网站。

FingerprintJS 创建了一个概念验证演示,如果您在 Mac、iPhone 或 iPad 上安装 Safari 15 及更高版本,您可以试用。该演示使用浏览器的 IndexedDB 漏洞来识别您打开(或最近打开)的网站,并展示利用该漏洞的网站如何从您的 Google 用户 ID 中抓取信息。它目前只检测到 30 个受该漏洞影响的流行网站,例如 Instagram、Netflix、Twitter、Xbox,但它可能影响的可能更多。

不幸的是,你无法解决这个问题,因为 FingerprintJS 说这个错误也会影响 Safari 上的隐私浏览模式。您可以在 macOS 上使用其他浏览器,但Apple 对 iOS 的第三方浏览器引擎禁令意味着所有浏览器都会受到影响。FingerprintJS 在 11 月 28 日向 WebKit Bug Tracker 报告了泄漏,但 Safari 还没有更新。The Verge联系了苹果公司,要求发表评论,但没有立即收到回复。

THE END
点赞2251 分享
ChatGPT 推出变态杀手! 全球首款AI设备,Ai Pin 要革掉iPhone的命!| 零度解说-零度会员

ChatGPT 推出变态杀手! 全球首款AI设备,Ai Pin 要革掉iPhone的命!| 零度解说

https://youtu.be/CNG4qS0osbA------------------------------------- 🔔免费使用 ChatGPT-4 的 6 种方法:https://www.lingdu80.com/9595.html【最强AI源码】Meta LlaMA 2 大语言模型免费开源...
admin的头像-零度会员admin
1.7W+1682
Terminux - 服务器管理工具 [macOS、iOS]  [限免活动]-零度会员

Terminux – 服务器管理工具 [macOS、iOS] [限免活动]

Terminux 是一款先进的 SSH 客户端,旨在简化并增强您的远程服务器管理体验。Terminux 拥有用户友好的界面和强大的功能,是 IT 专业人士、开发人员以及任何需要可靠 SSH 访问的用户的理想之选。...
admin的头像-零度会员admin
1.6W+983
Youtube最新直播教程,直播软件推荐,直播美颜,视频采集卡选择,观众留言嵌入视频等设置方法!| 零度解说-零度会员
Windows 11 王炸功能 Copilot 终于发布!全面接入 GPT-4 人工智能,抢先上手,附最新安装教程!| 零度解说-零度会员
Chrome 浏览器7个必备技能!超实用,都是 Google 精选插件 2024 | 零度解说-零度会员

Chrome 浏览器7个必备技能!超实用,都是 Google 精选插件 2024 | 零度解说

https://youtu.be/hZOOsQLzIJo   【下面含Google、Edge 浏览器插件的下载】 1、Google 智能镜头:https://www.lingdu80.com/14539.html 2、书签侧边栏:https://www.lingdu80.com/14535.ht...
NVIDIA Chat with RTX  部署您的个性化本地人工智能聊天机器人-零度会员

NVIDIA Chat with RTX 部署您的个性化本地人工智能聊天机器人

NVIDIA 最近发布了一款利用RTX AI 加速技术打造的聊天机器人——「Chat with RTX」早期演示程序。只要你拥有配备8GB显存的NVIDIA RTX 30或40系列显卡,就能体验到这一新技术。其亮点在于,用户...
admin的头像-零度会员admin
1.4W+1527
免费领取 ChatGPT Plus、Business 一个月的高级会员!及强制开启方法-零度会员

免费领取 ChatGPT Plus、Business 一个月的高级会员!及强制开启方法

1、登入ChatGPT 的官网 【链接直达】2、美国、韩国、日本节点的VPN 【免费获取】或使用收费的【安全VPN】,可自由选择节点,IP节点会更干净更容易开通;3、虚拟信用卡 【点击注册】,邀请码:11...
admin的头像-零度会员admin
2.5W+1490
适用于 Mac 的 7 款最佳真正免费防病毒软件-零度会员

适用于 Mac 的 7 款最佳真正免费防病毒软件

病毒和安全问题比比皆是,即使在 Mac 上也是如此。无论您多么聪明,使用适用于 Mac 的免费防病毒软件至关重要。 Mac 是否会感染病毒一直存在争议。如果您仍然想知道是否需要为您的 Mac 安装防病...
admin的头像-零度会员admin
1.7W+2251
快速搭建论坛!Discourse 免费开源,从零开始,一步步安装,100% 保证安装成功!| 零度解说-零度会员

快速搭建论坛!Discourse 免费开源,从零开始,一步步安装,100% 保证安装成功!| 零度解说

https://youtu.be/UfFp_akjF8E===========Discourse 安装步骤:https://www.lingdu80.com/11744.html远超终端连接器下载:https://www.lingdu80.com/11749.htmlVPS 推荐:https://bittly.cc/Vul...
admin的头像-零度会员admin
1.5W+1527