网站首页 > 博客文章 正文
据MacRumors报道,根据浏览器指纹识别服务提供商 FingerprintJS 周五分享的一篇博客文章,WebKit 的一个名为 IndexedDB 的 JavaScript API 中的一个 Bug 可以泄露用户最近的浏览历史甚至身份。
该 Bug 允许任何使用 IndexedDB 的网站在用户浏览会话期间访问其他网站生成的 IndexedDB 数据库的名称。这个漏洞可以让一个网站跟踪用户访问的其他网站,因为每个网站的数据库名称通常是唯一的。正确的行为应该是,网站只能访问自己的 IndexedDB 数据库。
根据 FingerprintJS 的描述,YouTube 创建的数据库包含经过认证的谷歌用户 ID,这个标识符可以与谷歌 API 一起获取头像等用户的个人信息。
据介绍,这一 Bug 会影响使用苹果开源浏览器引擎 WebKit 的新版本浏览器,包括 Mac 版的 Safari 15以及 iOS 15和 iPadOS 15所有版本的 Safari 浏览器。该漏洞也会影响第三方浏览器,如 iOS 15和 iPadOS 15上的 Chrome,因为苹果要求所有浏览器在 iPhone 和 iPad 上使用 WebKit。FingerprintJS 演示显示,Mac 版的 Safari 14等旧版浏览器不受影响。
来源:IT之家
- 上一篇: 世界首个儿童学习娱乐平台Fingerprint完成B轮融资
- 下一篇: “电子墨水”可监测脑电波
猜你喜欢
- 2024-12-10 电影人阿克曼,写作者香特尔
- 2024-12-10 苹果iCloud隐私通讯功能爆安全漏洞,可泄露用户真实IP地址
- 2024-12-10 头条号「头条直播间」功能使用说明
- 2024-12-10 iPhone并没有我们想象那样安全
- 2024-12-10 采用类纸质屏幕,联想雾面屏版Tab P12平板渲染图曝光
- 2024-12-10 苹果Safari浏览器爆出安全漏洞:跟踪用户访问的其他网站
- 2024-12-10 “电子墨水”可监测脑电波
- 2024-12-10 世界首个儿童学习娱乐平台Fingerprint完成B轮融资
- 2024-12-10 苹果iCloud Private Relay功能或泄露用户IP地址信息
- 2024-12-10 未登录也能知道你是谁?浏览器指纹了解一下!
你 发表评论:
欢迎- 08-03 Docker 命令入门实战:搞懂这些才算真正入门!
- 08-03Docker 常用命令分类汇总
- 08-03docker常用命令大全,看这一篇就够了
- 08-03Docker命令大全详解(39个常用命令)
- 08-03Docker 常用命令手册
- 08-03Docker命令最全详解(39个最常用命令)
- 08-03Docker命令最全详解(29个最常用命令)
- 08-03C++语法进阶-字符:字符变量(char)
- 最近发表
- 标签列表
-
- ifneq (61)
- 字符串长度在线 (61)
- googlecloud (64)
- flutterrun (59)
- powershellfor (73)
- messagesource (71)
- plsql64位 (73)
- vueproxytable (64)
- npminstallsave (63)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- nacos启动失败 (64)
- ssh-add (70)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- qcombobox样式表 (68)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)