iOS 15.3/macOS 12.2已修復Safari洩露瀏覽歷史漏洞
近日,蘋果正在修復一項Safari 漏洞,可導致用戶瀏覽歷史和Google ID 洩露。在iOS 15.3 RC 和macOS Monterey 12.2 RC 中,蘋果已經修復了這個bug,這兩個版本都在周四向開發者和測試版用戶發布。
這個漏洞最早是由FingerprintJS 發現的,它顯示網站可以利用在IndexedDB(一種用於存儲數據的Javascript API)中發現的漏洞來訪問用戶最近訪問的URL,甚至獲得用戶的Google ID 和相關的個人數據。
FingerprintJS隨後建立了一個演示網站,展示該漏洞的工作原理,任何人都可以訪問該網站,看看它是如何知道你最近訪問過的一些URL 和你的Google 賬戶的細節。經過測試表明,iOS 15.3 和macOS Monterey 12.2 已經修復了這個漏洞。
據FingerprintJS 稱,該漏洞影響了今天的構建之前的所有iOS 15 和macOS Monterey 版本。iOS 14 沒有受到該漏洞的影響,以及在運行macOS Monterey 之前版本的Mac 上仍有Safari 14的用戶。