2022-01-21 15:52

Safari中的漏洞泄露用户身份和浏览数据

导读研究人员在Safari中发现了一个漏洞,该漏洞允许网站找出访问者的身份并跟踪他们的浏览活动。该漏洞可以在IndexedDBAPI和Safari版本15中找到

研究人员在Safari中发现了一个漏洞,该漏洞允许网站找出访问者的身份并跟踪他们的浏览活动。该漏洞可以在IndexedDBAPI和Safari版本15中找到。Apple一直在尝试使其本机Web浏览器尽可能注重隐私,但如果不修复该漏洞,所有这些都可能被撤消。

IndexedDB被发现违反了iPadOS、iOS和macOS上的政策。与数据库交互的网站可以发现漏洞以了解访问者在同一会话中访问的其他网站。此外,数据库可以包括唯一标识符,例如身份验证凭证。使用私人窗口不会阻止用户被识别,但只有一个浏览器会话往往会限制效果。

研究公司FingerprintJS建议在有新版本可用时立即更新Safari或操作系统,或者直到Apple解决该问题。