Safari 15 漏洞会泄露您工作时的 iPhone 和 Mac 浏览活动

safari iOS 15

更新 1/19: 根据 Github 帖子,Apple 正在研究修复。

就在苹果公司修复了一个可能让黑客让你的 iPhone 陷入崩溃死循环的错误几天后,FingerprintJS 已发现Safari 漏洞可能会将您的互联网活动和个人数据暴露给开放网站。

该错误源自IndexedDB API,用于客户端存储大量结构化数据。到 Mozilla。正如 FingerprintJS 所解释的那样,由于 IndexedDB 是所有主要浏览器都使用的低级 API,因此许多开发人员”选择使用包装器来抽象大部分技术细节并提供更易于使用、对开发人员更友好的 API。”

因此,根据 FingerprintJS 的说法,Safari 版本的 IndexedDB 违反了同源安全机制,该机制限制从一个源加载的文档或脚本如何与其他源的资源进行交互。因此,任意网站都可以监视用户在不同选项卡或窗口中访问的其他网站。