网站首页 > 博客文章 正文
近期,网络安全团队发现,iPhone并没有我们想象那样安全。iPhone浏览器Safari 的 WebKit 引擎中 IndexedDB API 存在漏洞,这可能导致我们的浏览活动甚至用户身份泄露给任何利用此漏洞的人。IndexedDB 是一种广泛使用的浏览器 API,为防止跨站脚本攻击导致数据泄露,IndexedDB 遵循“同源”策略,控制哪些资源可以访问每条数据。
然而,FingerprintJS的分析师发现,IndexedDB API并未遵循 macOS 上Safari 15使用的 WebKit 应用中的同源策略,导致敏感数据泄露。此隐私侵犯漏洞还会影响在最新 iOS 和 iPadOS 版本中使用相同浏览器引擎的 Web 浏览器。
通过违反同源策略,在 iOS、iPadOS 和 macOS 上的 Safari 15 中实现 IndexedDB 允许任何网站绘制在同一会话中创建的数据库名称,由于数据库名称通常是唯一的且特定于网站,这本质上就像将浏览历史泄露给任何人一样。
据分析师称,通过此漏洞识别某人需要登录并访问流行的网站,如 YouTube 和 Facebook,或谷歌日历和谷歌 Keep 等服务。
值得注意的是,由于这是 WebKit 的存在的漏洞,因此任何使用此特定引擎的浏览器(例如,Brave 或 iOS 版 Chrome)也容易受到攻击。该漏洞已于 2021 年 11 月 28 日向 WebKit Bug Tracker 报告,目前该漏洞仍未得到解决。#网络安全#?
- 上一篇: 采用类纸质屏幕,联想雾面屏版Tab P12平板渲染图曝光
- 下一篇: 头条号「头条直播间」功能使用说明
猜你喜欢
- 2024-12-10 电影人阿克曼,写作者香特尔
- 2024-12-10 苹果iCloud隐私通讯功能爆安全漏洞,可泄露用户真实IP地址
- 2024-12-10 头条号「头条直播间」功能使用说明
- 2024-12-10 采用类纸质屏幕,联想雾面屏版Tab P12平板渲染图曝光
- 2024-12-10 苹果Safari浏览器爆出安全漏洞:跟踪用户访问的其他网站
- 2024-12-10 “电子墨水”可监测脑电波
- 2024-12-10 苹果Safari浏览器Bug:网站实时跟踪用户浏览记录
- 2024-12-10 世界首个儿童学习娱乐平台Fingerprint完成B轮融资
- 2024-12-10 苹果iCloud Private Relay功能或泄露用户IP地址信息
- 2024-12-10 未登录也能知道你是谁?浏览器指纹了解一下!
你 发表评论:
欢迎- 最近发表
-
- 比GoPro 13更强的大疆Action 5 Pro,到底强在哪里?
- 信号和槽(信号和槽的实现原理)
- 在响应式项目中连接设计与开发(请简述实现响应式设计包括哪些技术点)
- 【C#】委托、Action、Func 和 Event 之间的关系
- 如何使用JavaScript实现Prompt弹窗?
- 谷歌Magic Actions功能曝光:AI革新安卓16通知交互
- 基于目标TPS的性能测试,如何通过手动设置场景进行测试?
- IOS基础学习之输出口和动作(io口输入输出实验总结及体会)
- 《Java语言程序设计》期末考试模拟试题——判断题和问答题
- Android学习之Touch事件的处理(android触摸事件实例)
- 标签列表
-
- powershellfor (55)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- vue数组concat (56)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)