网站首页 > 博客文章 正文
近期,网络安全团队发现,iPhone并没有我们想象那样安全。iPhone浏览器Safari 的 WebKit 引擎中 IndexedDB API 存在漏洞,这可能导致我们的浏览活动甚至用户身份泄露给任何利用此漏洞的人。IndexedDB 是一种广泛使用的浏览器 API,为防止跨站脚本攻击导致数据泄露,IndexedDB 遵循“同源”策略,控制哪些资源可以访问每条数据。
然而,FingerprintJS的分析师发现,IndexedDB API并未遵循 macOS 上Safari 15使用的 WebKit 应用中的同源策略,导致敏感数据泄露。此隐私侵犯漏洞还会影响在最新 iOS 和 iPadOS 版本中使用相同浏览器引擎的 Web 浏览器。
通过违反同源策略,在 iOS、iPadOS 和 macOS 上的 Safari 15 中实现 IndexedDB 允许任何网站绘制在同一会话中创建的数据库名称,由于数据库名称通常是唯一的且特定于网站,这本质上就像将浏览历史泄露给任何人一样。
据分析师称,通过此漏洞识别某人需要登录并访问流行的网站,如 YouTube 和 Facebook,或谷歌日历和谷歌 Keep 等服务。
值得注意的是,由于这是 WebKit 的存在的漏洞,因此任何使用此特定引擎的浏览器(例如,Brave 或 iOS 版 Chrome)也容易受到攻击。该漏洞已于 2021 年 11 月 28 日向 WebKit Bug Tracker 报告,目前该漏洞仍未得到解决。#网络安全#?
- 上一篇: 采用类纸质屏幕,联想雾面屏版Tab P12平板渲染图曝光
- 下一篇: 头条号「头条直播间」功能使用说明
猜你喜欢
- 2024-12-10 电影人阿克曼,写作者香特尔
- 2024-12-10 苹果iCloud隐私通讯功能爆安全漏洞,可泄露用户真实IP地址
- 2024-12-10 头条号「头条直播间」功能使用说明
- 2024-12-10 采用类纸质屏幕,联想雾面屏版Tab P12平板渲染图曝光
- 2024-12-10 苹果Safari浏览器爆出安全漏洞:跟踪用户访问的其他网站
- 2024-12-10 “电子墨水”可监测脑电波
- 2024-12-10 苹果Safari浏览器Bug:网站实时跟踪用户浏览记录
- 2024-12-10 世界首个儿童学习娱乐平台Fingerprint完成B轮融资
- 2024-12-10 苹果iCloud Private Relay功能或泄露用户IP地址信息
- 2024-12-10 未登录也能知道你是谁?浏览器指纹了解一下!
你 发表评论:
欢迎- 08-03 Docker 命令入门实战:搞懂这些才算真正入门!
- 08-03Docker 常用命令分类汇总
- 08-03docker常用命令大全,看这一篇就够了
- 08-03Docker命令大全详解(39个常用命令)
- 08-03Docker 常用命令手册
- 08-03Docker命令最全详解(39个最常用命令)
- 08-03Docker命令最全详解(29个最常用命令)
- 08-03C++语法进阶-字符:字符变量(char)
- 最近发表
- 标签列表
-
- ifneq (61)
- 字符串长度在线 (61)
- googlecloud (64)
- flutterrun (59)
- powershellfor (73)
- messagesource (71)
- plsql64位 (73)
- vueproxytable (64)
- npminstallsave (63)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- nacos启动失败 (64)
- ssh-add (70)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- qcombobox样式表 (68)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)