苹果 Safari 浏览器 Bug 曝光,影响 iOS 15 和 iPadOS 15 所有版本

爱思助手下载 2025年12月11日

据 MacRumors 报道,根据浏览器指纹识别服务提供商 FingerprintJS 周五分享的一篇博客文章,WebKit 的一个名为 IndexedDB 的 JavaScript API 中的一个 Bug 可以泄露用户最近的浏览历史甚至身份。


苹果 Safari 浏览器 Bug 曝光,影响 iOS 15 和 iPadOS 15 所有版本


该 Bug 允许任何使用 IndexedDB 的网站在用户浏览会话期间访问其他网站生成的 IndexedDB 数据库的名称。这个漏洞可以让一个网站跟踪用户访问的其他网站,因为每个网站的数据库名称通常是唯一的。正确的行为应该是,网站只能访问自己的 IndexedDB 数据库。


根据 FingerprintJS 的描述,YouTube 创建的数据库包含经过认证的谷歌用户 ID,这个标识符可以与谷歌 API 一起获取头像等用户的个人信息。


据介绍,这一 Bug 会影响使用苹果开源浏览器引擎 WebKit 的新版本浏览器,包括 Mac 版的 Safari 15 以及 iOS 15 和 iPadOS 15 所有版本的 Safari 浏览器。该漏洞也会影响第三方浏览器,如 iOS 15 和 iPadOS 15 上的 Chrome,因为苹果要求所有浏览器在 iPhone 和 iPad 上使用 WebKit。FingerprintJS 演示显示,Mac 版的 Safari 14 等旧版浏览器不受影响。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

爱思助手恢复短信时需要提前备份吗?

使用爱思助手恢复短信前,建议先用软件对当前设备的数据进行备份,防止恢复过程中出现信息丢失或覆盖,确保可以随时还原最新的数据状态,保障短信内容安全完整。

爱思助手刷机遇到固件下载失败怎么办?

固件下载失败可能因网络不稳定、服务器繁忙或固件不匹配。建议更换稳定网络环境,重新下载对应设备型号的官方固件,或通过爱思助手内置固件下载功能获取正版固件资源。

如何删除iTunes备份文件?

打开爱思助手,选择“备份与恢复”功能,进入“管理iTunes备份”。选择不需要的备份文件,点击删除按钮即可移除备份。删除操作不会影响设备上的其他数据。