iOS 15.3/macOS 12.2已修復(fù)Safari泄露瀏覽歷史漏洞
近日,蘋(píng)果正在修復(fù)一項(xiàng) Safari 漏洞,可導(dǎo)致用戶瀏覽歷史和 Google ID 泄露。 在 iOS 15.3 RC 和 macOS Monterey 12.2 RC 中,蘋(píng)果已經(jīng)修復(fù)了這個(gè) bug,這兩個(gè)版本都在周四向開(kāi)發(fā)者和測(cè)試版用戶發(fā)布。這個(gè)漏洞最早是由 FingerprintJS 發(fā)現(xiàn)的,它顯示網(wǎng)站可以利用在 IndexedDB(一種用于存儲(chǔ)數(shù)據(jù)的 Javascript API)中發(fā)現(xiàn)的漏洞來(lái)訪問(wèn)用戶最近訪問(wèn)的 URL,甚至獲得用戶的 Google ID 和相關(guān)的個(gè)人數(shù)據(jù)。
FingerprintJS 隨后建立了一個(gè)演示網(wǎng)站 ,展示該漏洞的工作原理,任何人都可以訪問(wèn)該網(wǎng)站,看看它是如何知道你最近訪問(wèn)過(guò)的一些 URL 和你的 Google 賬戶的細(xì)節(jié)。經(jīng)過(guò)測(cè)試表明,iOS 15.3 和 macOS Monterey 12.2 已經(jīng)修復(fù)了這個(gè)漏洞。
據(jù) FingerprintJS 稱,該漏洞影響了今天的構(gòu)建之前的所有 iOS 15 和 macOS Monterey 版本。iOS 14 沒(méi)有受到該漏洞的影響,以及在運(yùn)行 macOS Monterey 之前版本的 Mac 上仍有Safari 14的用戶。
【來(lái)源:cnBeta.COM】
相關(guān)新聞