网站首页 > 博客文章 正文
来源:环球时报新媒体
据今日俄罗斯电视台(RT)报道,据一家欺诈检测机构报告,最近披露的苹果Safari 15浏览器的一个漏洞,可以被恶意网站用来提取用户浏览历史记录,并获取其谷歌ID,以收集更多个人数据。
今日俄罗斯电视台报道配图
这家机构的全称是“浏览器指纹库欺诈检测服务FingerprintJS”,其识别出的问题存在于IndexedDB的应用程序编程接口(API)中,该接口用于在浏览器中存储大量数据。
通常情况下,这些数据收集接口遵循同源策略:只允许网站访问自身产生的数据,而不允许访问其他网站产生的数据。例如,如果用户在一个浏览器标签中打开电子邮件帐户,而在第二个标签中打开另一个网页时,新网页的代码将无法访问任何与电子邮件相关的数据。
然而,对于苹果Safari 15浏览器来说,情况并非如此。由于苹果应用了IndexedDB接口(API),每次网站与浏览器数据库交互时,都会为所有其他活动标签创建一个同名的新数据库。这意味着每个这样的站点,都可以访问同时打开的其他所有站点的数据库。
当用户与需要个人数据的网页(如视频网站YouTube或谷歌账户)交互时,任何与谷歌ID链接的页面都会创建具有谷歌用户ID的数据库,这些数据库会与用户打开的所有其他网站共享,因此可能会被不法分子利用,包括一旦他们知道用户的谷歌ID,就会获得更多的个人数据。
苹果电脑MacOS操作系统的用户可能只需使用Safari以外的浏览器就可以绕过这个漏洞,但iPhone和iPad用户几乎无能为力,因为苹果公司禁止所有iOS设备使用第三方浏览器引擎,这意味着所有浏览器都会受到影响,Safari 15上的私密浏览模式也会受到影响。
FingerprintJS甚至还制作了一个特殊的演示程序,展示了Safari是如何收集网站数据、浏览历史和个人数据的,从而显示出用户的网络头像。该机构还表示,已经在去年11月28日报告了这个问题,但到目前为止还没有发布修复该问题的更新,苹果也没有回应媒体的置评请求。
猜你喜欢
- 2024-12-10 电影人阿克曼,写作者香特尔
- 2024-12-10 苹果iCloud隐私通讯功能爆安全漏洞,可泄露用户真实IP地址
- 2024-12-10 头条号「头条直播间」功能使用说明
- 2024-12-10 iPhone并没有我们想象那样安全
- 2024-12-10 采用类纸质屏幕,联想雾面屏版Tab P12平板渲染图曝光
- 2024-12-10 苹果Safari浏览器爆出安全漏洞:跟踪用户访问的其他网站
- 2024-12-10 “电子墨水”可监测脑电波
- 2024-12-10 苹果Safari浏览器Bug:网站实时跟踪用户浏览记录
- 2024-12-10 世界首个儿童学习娱乐平台Fingerprint完成B轮融资
- 2024-12-10 苹果iCloud Private Relay功能或泄露用户IP地址信息
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- powershellfor (55)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- vue数组concat (56)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)