最近,苹果正在修复Safari的一个漏洞,该漏洞会导致用户的浏览历史和Google ID泄露。苹果已经在iOS 15.3 RC和macOS Monterey 12.2 RC中修复了这个bug,这两个版本都在周四发布给了开发者和测试版用户。
该漏洞最早由FingerprintJS发现,表明网站可以利用IndexedDB(一种用于存储数据的Javascript API)中发现的漏洞访问用户最近访问的URL,甚至可以获取用户的Google ID和相关个人数据。
FingerprintJS随后建立了一个演示网站来展示这个漏洞是如何工作的。任何人都可以访问该网站,看看它是如何知道你最近访问的一些网址和你的谷歌账户的详细信息的。测试显示,iOS 15.3和macOS Monterey 12.2已经修复了该漏洞。
根据FingerprintJS的说法,在今天的构建之前,该漏洞影响了iOS 15和macOS Monterey的所有版本。IOS 14不受该漏洞影响,仍有MAC上Safari 14的用户运行macOS Monterey之前的版本。
评论前必须登录!
注册