Safari浏览器曝出API漏洞 可泄露浏览数据和用户身份


本文摘自太平洋电脑网,原文链接:https://news.pconline.com.cn/1481/14810545.html,侵删。

长期以来,苹果一直以隐私保护为主要卖点,大力推荐自家的 Safari 浏览器,比如部署了防止跨站点追踪的举措和隐私报告。 然而近日,该软件却曝出了处理 IndexedDB API 时的一个漏洞,或导致签署努力功亏一篑、泄露与用户浏览习惯相关的隐私信息。

Safari浏览器曝出API漏洞 可泄露浏览数据和用户身份

浏览器指纹识别服务 FingerprintJS 在一篇博客文章中指出, 苹果 在 Safari 15 中的 IndexedDB API 实现方式,存在一个严重的隐私数据泄露隐患。

研究人员指出,该漏洞使得任何 Web 追踪器能够窥探用户的互联网活动,并最终确定其身份。

Safari浏览器曝出API漏洞 可泄露浏览数据和用户身份

相关阅读 >>

苹果Safari浏览器bug 曝光:网站可实时跟踪用户最近浏览活动

为逃避欧盟监管,苹果称在不同设备上提供了三款同名为 Safari 的浏览器

苹果 Safari 浏览器更新:支持通行密钥、web 通知、apple pencil 悬停体验等

被批是“新时代ie”!苹果推送Safari浏览器优化更新

ios 16将支持在Safari中添加虚拟卡片,提高在线购物安全性

苹果正修复Safari漏洞:可提取你的近期浏览历史

ios 16 输入某些字符时会导致 Safari 崩溃,苹果已修复

拖ar后腿了,行业抱怨苹果ios Safari浏览器缺乏webxr支持

苹果 ios 17.1 更新让 Safari 浏览器播放流媒体内容更省电

苹果发布 Safari 浏览器技术预览版 173:支持将网站添加到 dock

更多相关阅读请进入《Safari》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...