首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Safari漏洞可泄露浏览器历史记录和谷歌账户信息

苹果设备用户受到一个重大的浏览器隐私缺陷的影响。据报道,FingerprintJS披露了一个漏洞,让攻击者从所有支持的平台上的Safari 15以及iOS 15和iPadOS 15上的第三方浏览器获取你最近的浏览器历史记录,甚至一些谷歌账户信息。IndexedDB框架(用于在许多浏览器上存储数据)违反了 "同源 "政策,该政策防止来自一个地方(如域名或协议)的文件和脚本与来自另一个地方的内容进行交互,让适当编码的网站推断出已登录用户的谷歌信息以及来自开放标签和窗口的历史记录。

该漏洞只会影响数据库的名称,而不是内容本身。 但是,这仍然足以让恶意网站所有者获取您的 Google 用户名、发现您的个人资料图片并以其他方式了解有关您的更多信息。 历史也可以用来拼凑你喜欢的网站的基本资料。

我们已经向苹果公司征求意见。FingerprintJS说,它在11月28日报告了这个问题,但是,苹果还没有用尊重同源政策的安全补丁解决这个问题。在那之前,唯一的解决办法可能是在Mac上使用第三方浏览器,或者阻止所有的JavaScript,这两者都不一定是一个选择。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20220117A037WJ00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券