网站首页 > 博客文章 正文
据MacRumors报道,根据浏览器指纹识别服务提供商 FingerprintJS 周五分享的一篇博客文章,WebKit 的一个名为 IndexedDB 的 JavaScript API 中的一个 Bug 可以泄露用户最近的浏览历史甚至身份。
该 Bug 允许任何使用 IndexedDB 的网站在用户浏览会话期间访问其他网站生成的 IndexedDB 数据库的名称。这个漏洞可以让一个网站跟踪用户访问的其他网站,因为每个网站的数据库名称通常是唯一的。正确的行为应该是,网站只能访问自己的 IndexedDB 数据库。
根据 FingerprintJS 的描述,YouTube 创建的数据库包含经过认证的谷歌用户 ID,这个标识符可以与谷歌 API 一起获取头像等用户的个人信息。
据介绍,这一 Bug 会影响使用苹果开源浏览器引擎 WebKit 的新版本浏览器,包括 Mac 版的 Safari 15以及 iOS 15和 iPadOS 15所有版本的 Safari 浏览器。该漏洞也会影响第三方浏览器,如 iOS 15和 iPadOS 15上的 Chrome,因为苹果要求所有浏览器在 iPhone 和 iPad 上使用 WebKit。FingerprintJS 演示显示,Mac 版的 Safari 14等旧版浏览器不受影响。
来源:IT之家
- 上一篇: 世界首个儿童学习娱乐平台Fingerprint完成B轮融资
- 下一篇: “电子墨水”可监测脑电波
猜你喜欢
- 2024-12-10 电影人阿克曼,写作者香特尔
- 2024-12-10 苹果iCloud隐私通讯功能爆安全漏洞,可泄露用户真实IP地址
- 2024-12-10 头条号「头条直播间」功能使用说明
- 2024-12-10 iPhone并没有我们想象那样安全
- 2024-12-10 采用类纸质屏幕,联想雾面屏版Tab P12平板渲染图曝光
- 2024-12-10 苹果Safari浏览器爆出安全漏洞:跟踪用户访问的其他网站
- 2024-12-10 “电子墨水”可监测脑电波
- 2024-12-10 世界首个儿童学习娱乐平台Fingerprint完成B轮融资
- 2024-12-10 苹果iCloud Private Relay功能或泄露用户IP地址信息
- 2024-12-10 未登录也能知道你是谁?浏览器指纹了解一下!
你 发表评论:
欢迎- 最近发表
-
- 比GoPro 13更强的大疆Action 5 Pro,到底强在哪里?
- 信号和槽(信号和槽的实现原理)
- 在响应式项目中连接设计与开发(请简述实现响应式设计包括哪些技术点)
- 【C#】委托、Action、Func 和 Event 之间的关系
- 如何使用JavaScript实现Prompt弹窗?
- 谷歌Magic Actions功能曝光:AI革新安卓16通知交互
- 基于目标TPS的性能测试,如何通过手动设置场景进行测试?
- IOS基础学习之输出口和动作(io口输入输出实验总结及体会)
- 《Java语言程序设计》期末考试模拟试题——判断题和问答题
- Android学习之Touch事件的处理(android触摸事件实例)
- 标签列表
-
- powershellfor (55)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- vue数组concat (56)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)