<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head> 
<meta http-equiv="Expires" content="0"/> 
<meta http-equiv="Cache-Control" content="no-cache"/> 
<meta http-equiv="Pragma" content="no-cache"/> 
</head>
<card title="Safari浏览器曝出API漏洞 可泄露浏览数据和用户身份_砍柴网">
	<p><a href="https://wap.ikanchai.com/">首页</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=5">科技快报</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=16">业界</a> &gt; </p>
	<p align="center"><big>Safari浏览器曝出API漏洞 可泄露浏览数据和用户身份</big></p>
	<p align="right">2022-01-17 14:59</p>
	<p>长期以来，苹果一直以隐私保护为主要卖点，大力推荐自家的 Safari 浏览器，比如部署了防止跨站点追踪的举措和隐私报告。然而近日，该软件却曝出了处理 IndexedDB API 时的一个漏洞，或导致签署努力功亏一篑、泄露与用户浏览习惯相关的隐私信息。<br />
<p align="center"><img src="http://upload.ikanchai.com/2022/0117/1642402693393.jpg" /></p><br />
（来自：FingerprintJS）<br />
浏览器指纹识别服务 FingerprintJS 在一篇博客文章中指出，苹果在 Safari 15 中的 IndexedDB API 实现方式，存在一个严重的隐私数据泄露隐患。<br />
研究人员指出，该漏洞使得任何 Web 追踪器能够窥探用户的互联网活动，并最终确定其身份。<br />
据悉，IndexedDB 是被广大浏览器客户端所采纳的一款存储 API，多用于保存数据库等数据。<br />
通常情况下，同源策略会限制哪些数据可被某个特定的网站访问。<br />
此外一般只允许一个网站只能访问其生成的数据、而不能摸到其它网站的数据。<br />
尴尬的是，在 Safari 15 for macOS、iOS 和iPadOS 版本中，我们惊讶地发现 &mdash;&mdash;<br />
每当网站与其数据库交互时，处于同一浏览器会话中的所有其它活动框架、选项卡、以及窗口，都会创建一个使用相同名称的新空数据库。<br />
由此造成的数据泄露是个问题，因其可让别有用心的站点知悉处在同一会话中的不同选项卡、或窗口中访问的其它站点。<br />
此外考虑到部分数据库具有唯一、且特定于某个网站的名称，问题就变得更加糟糕。<br />
对于可共享相同身份验证凭据的站点（比如 Gmail 和 YouTube），数据库名称还可包含经过身份验证的相同 Google 用户 ID 。<br />
How IndexedDB in Safari 15 leaks your browsing activity（via）<br />
测试发现，具有普遍唯一标识符的索引数据库，是由广告网络所创建的。庆幸的是，Safari 的追踪预防功能阻止了这些数据库名称以这种方式泄露。<br />
即使隐私浏览窗口也无法避免受到该问题的影响，但浏览会话仅限于单个选项卡，因而能够在一定程度上缓解 IndexedDB API 这一缺陷的影响。<br />
目前用户对该问题几乎无能为力，只有在默认情况下阻止 JavaScript 才行（仅在受信任的站点上启用，但可能对浏览体验造成不利影响）。<br />
macOS 用户可临时选用其它浏览器（Goog</p>
	<p><a href="javascript:void(0);" class="prev disable"></a><a href="https://wap.ikanchai.com/?action=show&amp;contentid=462833&amp;type=all">余下全部</a></p>	<p><a href="https://wap.ikanchai.com/?action=comment&amp;contentid=462833">共有评论0条</a></p>
	<p>
	<p>相关推荐</p>
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=567702">苹果macOS现山寨Chrome及Safari浏览器，安装后将被感染AMOS恶意木马</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=565670">避开欧盟的监管 苹果声称Safari是三款不同的浏览器</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=565568">为逃避欧盟监管，苹果自称提供三款Safari浏览器：同名不同设备</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=560151">苹果提高iOS 17安全性：Safari浏览器进入“无痕浏览”模式需Face ID等认证</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=467731">Safari浏览器将支持自定义黑暗模式、模态弹窗</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=363155">为换取Safari浏览器默认搜索权 去年谷歌在英国向苹果支付十几亿美元</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=337655">苹果Safari浏览器将封杀超过13个月的长效HTTPS证书</a><br />
		</p>
<p><anchor title="返回"><prev/>&lt;返回</anchor><br /><br /><a href="https://wap.ikanchai.com/" title="返回首页">&lt;返回首页</a></p>
<p align="center">Copyright CmsTop.com<br />2026年04月18日 22:14:15</p></card>
</wml>