万维读者网 > 美国看台 > 正文  

iOS15爆 Bug!使用这两个浏览器 资料可能流出

www.creaders.net | 2022-01-17 15:40:17  自由时报 | 0条评论 | 查看/发表评论

iOS15爆 Bug!使用这两个浏览器 资料可能流出

浏览器指纹辨识服务业者“FingerprintJS”稍早发出一篇文章,透露苹果 iOS 15、iPadOS 15 的 Safari 浏览器可能有一项 Bug,会导致用户的即时上网资讯泄露。

该 Bug 据悉与 WebKit 里头,一项称作“IndexedDB”的 JavaScript 工具有关。WebKit 是苹果用于自家 Safari 的网页渲染工具,负责生成网站内容,而正常来说,网站经营者只能从“IndexedDB”资料库,看到属于自己的资料,而不是用户的所有资料,但这项 Bug 会导致用户在浏览网站的期间,可以被其他网站看到“IndexedDB”里头的完整资料库。

这也意味著若刻意使用这项 Bug,将可即时追踪用户的浏览纪录。

此外,因为 Google 网站在“IndexedDB”中设定了一些特殊的标签,用户的一些与 Google 有关的资料也可能因此被识别出来,导致个人资料外泄,甚至可能解开同一名用户所有持有的多个帐号,且追踪的过程还是即时的,不需用户点击任何操作。

由于这项 Bug 与 WebKit 有关,目前 iOS 15、iPadOS 15 上所有版本的 Safari,以及苹果在 macOS 推出的 Safari 15(亦随附在 macOS Monterey),都可能中招;另外,因为苹果要求第三方浏览器在 iPhone 和 iPad 上也必须使用 WebKit,包括 Chrome 在内的第三方浏览器,也会有相关风险。

科技网站《PhoneArena》则认为,目前暂时没有完善的方法可解,只能在 Safari 的设定中关闭 JavaScript(可能影响网页浏览效果),或是等待苹果之后释出更新。

   0


24小时新闻排行榜 更多>>
1 刚到上海,布林肯就干了好几件事 还有自拍
2 重磅制裁!美国拟从全球金融体系中剔除中国
3 习近平加速中国盛极转衰?起码美国不能这么
4 北京等地异象迭生 要发生大事前兆
5 乌军防线被突破 每天损失2个营 “最多撑两

48小时新闻排行榜 更多>>
1 亚洲这场战争不可避免了
2 马斯克突然宣布提前…
3 习近平重庆之行又现蹊跷
4 中国财政部表态 货币策略重大转向
5 赵乐际麻烦大了 被习抓住了这两个把柄
6 普京咋来北京?中共学者甩出了一记耳光
7 北京连丢3大海外订单
8 暗示什么?习近平又出新词 令人忧
9 市委书记没想到 下属区长送的女人让他栽了
10 悲催的中国中产:奋斗半生 二代归零
热门专题
1
以哈战争
6
中共两会
11
秦刚失踪
2
中美冷战
7
台湾大选
12
火箭军悬案
3
乌克兰战争
8
李克强猝逝
13
台海风云
4
万维专栏
9
中国爆雷
14
战狼外交
5
美国大选
10
李尚福出事
15
普里戈津
一周博客排行 更多>>
1 周傥:理性反省和重新认识乌克 万维网友来
2 解密: 千年之计“一盘大棋”崩 文庙
3 乌克兰呀,你太让人失望了! 山蛟龙
4 谁敢买中共国的电动车? 山蛟龙
5 太尴尬了--杭州千人相亲大会竟 弓长贝占郎
6 亚洲的乌克兰其实不是台湾,而 随意生活
7 海一代选民:多少人视民主党为 随意生活
8 以色列狠扇三巴掌 伊朗摸着脸 雷歌747
9 台湾面临的三个选项 suoliweng
10 2023回国(65)机场:托运行李 绿岛阳光
一周博文回复排行榜 更多>>
1 亚洲的乌克兰其实不是台湾,而 随意生活
2 一只小鸟的咏叹 木桩
3 台湾面临的三个选项 suoliweng
4 在言论管控大搞一言堂方面,中 爪四哥
5 乌克兰呀,你太让人失望了! 山蛟龙
6 海一代选民:多少人视民主党为 随意生活
7 周傥:理性反省和重新认识乌克 万维网友来
8 解密: 千年之计“一盘大棋”崩 文庙
9 谷歌是不是被中共收买用来欺骗 右撇子
10 普大傻投降吧!滚回老窝去—— 花蜜蜂
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2024. CyberMedia Network/Creaders.NET. All Rights Reserved.