苹果手机浏览器曝出大漏洞,用户ID被恶意获取,数据泄露 (苹果手机浏览器在哪里)
整理分享苹果手机浏览器曝出大漏洞,用户ID被恶意获取,数据泄露 (苹果手机浏览器在哪里),希望有所帮助,仅作参考,欢迎阅读内容。
内容相关其他词:苹果手机浏览器打不开网页是什么原因,苹果手机浏览器怎么下载软件,苹果手机浏览器怎么下载软件,苹果手机浏览器下载的文件怎么找,苹果手机浏览器下载的软件怎么安装,苹果手机浏览器打不开网页是什么原因,苹果手机浏览器打不开网页是什么原因,苹果手机浏览器打不开网页是什么原因,内容如对您有帮助,希望把内容链接给更多的朋友!
苹果定位器浏览器曝出大漏洞,用户ID被恶意获取,数据泄露 该漏洞来自苹果的indexeddb,这是可以在浏览器上存储数据的应用程序编程接口(API)。Fingerprintjs解释说indexeddb遵循同源策略,该策略*一个源收集的数据与其他源的交互。本质上,只有生成数据的网站才能访问数据。 例如,如果您在一个选项卡中打开电子邮件帐户,然后在另一个选项卡中打开恶意网页,同源策略防止恶意页面查看和干扰用户的电子邮件。 苹果在Safari中应用indexeddbAPI实际上违反了同源策略。当网站在Safari中与数据库交互时,fingerprintjs说:在同一浏览器会话中,所有其他活动框架、选项卡和窗口中都将创建一个同名的新(空)数据库。 这意味着其他网站可以看到用户在不同网站上创建的其他数据库名称,其中可能包含特定于其身份的详细信息。Fingerprintjs注意到,当用户浏览需要谷歌账户的网站时,如*、谷歌日历和谷歌keep,他们将生成一个数据库,其中包含用户的唯一谷歌账户ID,该ID允许谷歌访问用户的公共信息,如其个人数据,Safari漏洞可能会暴露给其他网站。 然而,据报道,苹果已经开始解决这个问题了。该公司已将fingerprintjs报告的问题标记为“已解决”,但最终修复结果尚未真正的发布给用户。对此,你怎么看呢?欢迎在评论区留言互动。.ptg{padding-left:px;background:*('./static/image/common/tag.gif')no-repeatpx;line-height:px;}.ptga{color:#;}