网站首页 > 开源技术 正文
近期,网络安全团队发现,iPhone并没有我们想象那样安全。iPhone浏览器Safari 的 WebKit 引擎中 IndexedDB API 存在漏洞,这可能导致我们的浏览活动甚至用户身份泄露给任何利用此漏洞的人。IndexedDB 是一种广泛使用的浏览器 API,为防止跨站脚本攻击导致数据泄露,IndexedDB 遵循“同源”策略,控制哪些资源可以访问每条数据。
然而,FingerprintJS的分析师发现,IndexedDB API并未遵循 macOS 上Safari 15使用的 WebKit 应用中的同源策略,导致敏感数据泄露。此隐私侵犯漏洞还会影响在最新 iOS 和 iPadOS 版本中使用相同浏览器引擎的 Web 浏览器。
通过违反同源策略,在 iOS、iPadOS 和 macOS 上的 Safari 15 中实现 IndexedDB 允许任何网站绘制在同一会话中创建的数据库名称,由于数据库名称通常是唯一的且特定于网站,这本质上就像将浏览历史泄露给任何人一样。
据分析师称,通过此漏洞识别某人需要登录并访问流行的网站,如 YouTube 和 Facebook,或谷歌日历和谷歌 Keep 等服务。
值得注意的是,由于这是 WebKit 的存在的漏洞,因此任何使用此特定引擎的浏览器(例如,Brave 或 iOS 版 Chrome)也容易受到攻击。该漏洞已于 2021 年 11 月 28 日向 WebKit Bug Tracker 报告,目前该漏洞仍未得到解决。#网络安全#?
- 上一篇: 微信放大招:给好友“送礼”功能上线
- 下一篇: 冷!冷!冷!最低-2℃!福建部分地区还有降雨
猜你喜欢
- 2024-12-22 方便!哈尔滨地铁在22个重点车站投放寄存柜,具体点位↘
- 2024-12-22 冷!冷!冷!最低-2℃!福建部分地区还有降雨
- 2024-12-22 微信放大招:给好友“送礼”功能上线
- 2024-12-22 采用类纸质屏幕,联想雾面屏版Tab P12平板渲染图曝光
- 2024-12-22 汉字历史——器具篇(梳) 器物的字
- 2024-12-22 太突然!她因身体原因跟粉丝告别,这个病容易被误诊
- 2024-12-22 报告称苹果Safari 15浏览器存漏洞,可能导致个人数据泄露
- 2024-12-22 一个电话20万元没了!这个套路要警惕→
- 2024-12-22 世界首个儿童学习娱乐平台Fingerprint完成B轮融资
- 2024-12-22 【验证码逆向专栏】某东 M 端登录滑块逆向分析
你 发表评论:
欢迎- 05-16东契奇:DFS训练时喷了我很多垃圾话 我不懂他为什么比赛不这么干
- 05-16这两球很伤!詹姆斯空篮拉杆不中 DFS接里夫斯传球空接也没放进
- 05-16湖人自媒体调查:89%球迷希望DFS回归79%希望詹姆斯回归
- 05-16Shams:湖人得到全能球员DFS 节省了1500万奢侈税&薪金空间更灵活
- 05-16G5湖人胜率更高!詹姆斯不满判罚,DFS谈5人打满下半场:这很艰难
- 05-16DFS:当东契奇进入状态 所有防守者在他面前都像个圆锥桶
- 05-16上一场9中6!DFS:不能让纳兹-里德这样的球员那么轻松地投三分
- 05-16WIDER FACE评测结果出炉:滴滴人脸检测DFS算法获世界第一
- 最近发表
-
- 东契奇:DFS训练时喷了我很多垃圾话 我不懂他为什么比赛不这么干
- 这两球很伤!詹姆斯空篮拉杆不中 DFS接里夫斯传球空接也没放进
- 湖人自媒体调查:89%球迷希望DFS回归79%希望詹姆斯回归
- Shams:湖人得到全能球员DFS 节省了1500万奢侈税&薪金空间更灵活
- G5湖人胜率更高!詹姆斯不满判罚,DFS谈5人打满下半场:这很艰难
- DFS:当东契奇进入状态 所有防守者在他面前都像个圆锥桶
- 上一场9中6!DFS:不能让纳兹-里德这样的球员那么轻松地投三分
- WIDER FACE评测结果出炉:滴滴人脸检测DFS算法获世界第一
- 湖人自媒体调查:89%球迷希望DFS回归 79%希望詹姆斯回归
- 一觉醒来湖人苦盼的纯3D终于到位 DFS能带给紫金军多少帮助
- 标签列表
-
- jdk (81)
- putty (66)
- rufus (78)
- 内网穿透 (89)
- okhttp (70)
- powertoys (74)
- windowsterminal (81)
- netcat (65)
- ghostscript (65)
- veracrypt (65)
- asp.netcore (70)
- wrk (67)
- aspose.words (80)
- itk (80)
- ajaxfileupload.js (66)
- sqlhelper (67)
- express.js (67)
- phpmailer (67)
- xjar (70)
- redisclient (78)
- wakeonlan (66)
- tinygo (85)
- startbbs (72)
- webftp (82)
- vsvim (79)
本文暂时没有评论,来添加一个吧(●'◡'●)