苹果紧急修复Safari漏洞 网站可实时追踪用户浏览活动
上周,网络安全研究界披露了一个关键的安全漏洞:苹果WebKit浏览器引擎中的IndexedDB JavaScript API存在一处设计缺陷,可能导致用户近期Safari浏览记录及个人身份数据意外泄露。
根据GitHub上公开的WebKit代码提交记录,苹果官方已针对此漏洞制定了修复方案。不过,该安全补丁需等待macOS Monterey、iOS 15及iPadOS 15系统发布新版Safari浏览器后,才会向用户正式推送。当媒体询问具体更新时间表时,苹果公司目前未予置评。
这一漏洞的具体原理是什么?简而言之,它使得任何利用IndexedDB进行客户端数据存储的网站,能够窥探同一浏览器会话期间用户访问其他网站时生成的IndexedDB数据库名称。关键在于,这些数据库名称通常具有网站特定性,有时甚至包含用户唯一标识信息。因此,恶意网站可通过此漏洞跨标签页或窗口追踪用户访问过的其他站点,进而可能分析出用户的浏览行为模式,甚至关联到个人身份线索。
安全厂商FingerprintJS为此漏洞提供了在线验证演示页面。受影响的浏览器涵盖所有采用较新版本苹果WebKit引擎的产品,包括macOS平台的Safari 15,以及所有运行iOS 15与iPadOS 15系统的Safari浏览器。需要特别注意的是,由于苹果的强制规定,iPhone和iPad上所有第三方浏览器(例如Chrome、Edge)同样基于WebKit内核,因此也无法避免此漏洞影响。
FingerprintJS同时确认,该漏洞不影响macOS上的Safari 14版本,也不影响任何运行iOS 14与iPadOS 14系统的浏览器环境。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
十大免费存储卡数据恢复软件推荐
存储卡数据丢失后,可借助恢复软件尝试找回。市面上有多款工具可选,例如兼容性强、支持多种文件类型的牛学长工具;免费的Recuva和Minitool;面向技术用户的开源命令行工具TestDisk与PhotoRec;以及界面友好的DiskDrill等。选择时需综合考虑数据丢失情况、操作习惯及软件功能特点。
iPad照片传输到iPhone XS XS Max XR的四种简单方法
新款iPhoneXS系列上市后,用户可能面临将iPad照片传输至新手机的需求。常用方法有两种:一是通过iCloud中的“我的照片流”实现自动同步,需在双方设备登录同一AppleID并开启该功能;二是利用AirDrop进行快速点对点传输,需同时开启Wi-Fi和蓝牙并手动选择发送与接收。两种方式各有适用场景与限制,可根据具体条件选择。
iPhone照片导入Mac电脑的六种实用方法教程
针对iPhone照片无损导入Mac的需求,介绍了六种主流方法。包括使用第三方专业工具、Mac自带“照片”应用、iCloud照片库同步、“图像捕捉”实用工具、AirDrop无线传输以及电子邮件。这些方法各有特点,涉及传输速度、操作便捷性、网络依赖和适用场景,用户可根据自身条件选择合适方案。
Mac电脑没有声音的解决方法与故障排除指南
Mac内置扬声器突然无声时,可逐步排查解决。首先确认音频输出是否正常,检查音量与静音设置。若无改善,尝试重启Mac或断开所有外部音频设备。更新系统与软件,或重启核心音频进程。检查声音输出设置是否正确,英特尔芯片Mac可尝试重置PRAM。若所有方法无效,则可能是硬件故障,建议送修专业售后。
iPhone日历图标不见了?六种方法帮你找回桌面日历
iPhone日历应用消失可能由误删、系统更新、iCloud同步等问题导致。基础修复包括重启设备、从AppStore恢复应用、检查网络与时间设置。若问题未解决,可使用专业数据恢复工具,直接从设备或通过iTunes、iCloud备份扫描并选择性恢复日历事件。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

