1月17日消息,據(ju)(ju)MacRumors報道,瀏(liu)覽(lan)(lan)(lan)器(qi)指紋識(shi)別服務提供商FingerprintJS發現了蘋果(guo)Safari瀏(liu)覽(lan)(lan)(lan)器(qi)存(cun)在(zai)一個嚴(yan)重(zhong)的(de)BUG。IndexedDB數(shu)(shu)(shu)據(ju)(ju)存(cun)儲方法(fa)會在(zai)我們訪(fang)問(wen)(wen)網站(zhan)時記錄下網站(zhan)的(de)信息,并(bing)生成數(shu)(shu)(shu)據(ju)(ju)庫,一般來說(shuo),網站(zhan)只能(neng)訪(fang)問(wen)(wen)自己的(de)數(shu)(shu)(shu)據(ju)(ju)庫,但該BUG導致網站(zhan)可以訪(fang)問(wen)(wen)用(yong)戶的(de)數(shu)(shu)(shu)據(ju)(ju)庫,讀取(qu)到用(yong)戶近期的(de)瀏(liu)覽(lan)(lan)(lan)記錄和用(yong)戶的(de)個人信息。
所(suo)有使(shi)用(yong)蘋果開源引擎WebKit的(de)新(xin)版(ban)本瀏覽器都(dou)(dou)存在這項BUG,包括Mac、iOS、iPadOS等(deng)平(ping)(ping)臺(tai)的(de)Safari 15瀏覽器,以及部(bu)分第(di)三方瀏覽器,比如Chrome,原因是蘋果要求(qiu)iOS、iPadOS平(ping)(ping)臺(tai)所(suo)有瀏覽器都(dou)(dou)必(bi)須使(shi)用(yong)WebKit引擎。不(bu)過國內的UC瀏(liu)覽器(qi)、QQ瀏(liu)覽器(qi)都會在WebKit引擎的基礎上進行修改,不(bu)確(que)定是(shi)否存(cun)在此類(lei)問(wen)題。
蘋(pin)果一直(zhi)將保護用戶隱私安全視為己(ji)任,CEO庫克(ke)甚至曾譴(qian)責(ze)Facebook竊(qie)取用戶隱私信息牟利(li),蘋(pin)果還(huan)推出了App權限追(zhui)蹤功能,幫助用戶擺脫App無休止地監視。如今WebKit引擎出現(xian)了如此嚴重的(de)BUG,簡直(zhi)是在打蘋(pin)果的(de)臉(lian)。
幸運的(de)是,在macOS平(ping)臺,蘋(pin)果并(bing)沒有要求瀏(liu)覽器(qi)必(bi)須使用(yong)WebKit引擎(qing),用(yong)戶(hu)可以下載(zai)其他(ta)瀏(liu)覽器(qi),避免隱私泄露。需(xu)要注意(yi)的(de)是,macOS平(ping)臺的(de)Safari 14等舊版(ban)瀏(liu)覽器(qi),并(bing)沒有受(shou)到該BUG影響。
由于iOS 15用戶(hu)太少,日前蘋果停止(zhi)對iOS 14提供安全更新(xin)(xin),iOS 14用戶(hu)只(zhi)能直接升(sheng)級為iOS 15。可新(xin)(xin)系(xi)統BUG不斷(duan),甚至經(jing)常出現惡性BUG,這(zhe)怎么(me)能讓用戶(hu)放心更新(xin)(xin)系(xi)統呢?
希望蘋果能夠盡快推(tui)出補丁,解決(jue)WebKit引擎存(cun)在的(de)BUG,現(xian)在Mac用(yong)(yong)戶(hu)可以使用(yong)(yong)舊版或(huo)第三方瀏覽(lan)(lan)器,避免個(ge)人(ren)隱(yin)(yin)私信息泄露,iPhone和iPad用(yong)(yong)戶(hu)如果擔心隱(yin)(yin)私泄露,最好(hao)少用(yong)(yong)瀏覽(lan)(lan)器,或(huo)者找個(ge)備用(yong)(yong)的(de)Android設備。