加入收藏 | 设为首页 | 会员中心 | 我要投稿 温州站长网 (https://www.0577zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长资讯 > 动态 > 正文

Safari漏洞可泄露浏览器历史记录与谷歌账户信息

发布时间:2022-01-17 17:59:58 所属栏目:动态 来源:互联网
导读:苹果设备用户受到一个重大的浏览器隐私缺陷的影响。据报道,FingerprintJS披露了一个漏洞,让攻击者从所有支持的平台上的Safari 15以及iOS 15和iPadOS 15上的第三方浏览器获取你最近的浏览器历史记录,甚至一些谷歌账户信息。IndexedDB框架(用于在许多浏
  苹果设备用户受到一个重大的浏览器隐私缺陷的影响。据报道,FingerprintJS披露了一个漏洞,让攻击者从所有支持的平台上的Safari 15以及iOS 15和iPadOS 15上的第三方浏览器获取你最近的浏览器历史记录,甚至一些谷歌账户信息。IndexedDB框架(用于在许多浏览器上存储数据)违反了 "同源 "政策,该政策防止来自一个地方(如域名或协议)的文件和脚本与来自另一个地方的内容进行交互,让适当编码的网站推断出已登录用户的谷歌信息以及来自开放标签和窗口的历史记录。
 
  该漏洞只会影响数据库的名称,而不是内容本身。 但是,这仍然足以让恶意网站所有者获取您的 Google 用户名、发现您的个人资料图片并以其他方式了解有关您的更多信息。 历史也可以用来拼凑你喜欢的网站的基本资料。
 
  我们已经向苹果公司征求意见。FingerprintJS说,它在11月28日报告了这个问题,但是,苹果还没有用尊重同源政策的安全补丁解决这个问题。在那之前,唯一的解决办法可能是在Mac上使用第三方浏览器,或者阻止所有的JavaScript,这两者都不一定是一个选择。

(编辑:温州站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读