Safari 浏览器漏洞致网站可实时跟踪用户浏览活动,苹果正在修复

爱思助手下载 2025年12月11日

上周已有相关报道,WebKit 的一个名为 IndexedDB 的 JavaScript API 中的一个 Bug 可以泄露用户最近的浏览历史甚至身份。


Safari 浏览器漏洞致网站可实时跟踪用户浏览活动,苹果正在修复


根据 GitHub 上的 WebKit 提交信息,苹果为该 bug 准备了一个修复方案,但该修复方案要等到苹果发布 macOS Monterey、iOS 15 和 iPadOS 15 新版本的 Safari 后才会向用户提供。当被要求提供向公众发布修复程序的时间框架时,苹果拒绝发表评论。


该漏洞允许任何使用 IndexedDB 进行客户端数据存储的网站访问其他网站在用户浏览会话期间生成的 IndexedDB 数据库的名称。这个错误可以让一个网站跟踪用户在不同标签或窗口中访问的其他网站,因为数据库名称往往是每个网站所特有的,有时数据库名称包含用户特定的标识符,可能会暴露用户的身份。


FingerprintJS 有一个关于这个 bug 的实时演示,它影响到使用苹果开源浏览器引擎 WebKit 的较新版本的浏览器,包括 MacOS 的 Safari 15 和所有版本的 iOS 15 和 iPadOS 15 的 Safari。该错误还影响到 iOS 15 和 iPadOS 15 上的 Chrome 和 Edge 等第三方浏览器,因为苹果要求所有 iPhone 和 iPad 浏览器都使用 WebKit。


FingerprintJS 表示,这个错误不影响 MacOS 的 Safari 14,也不影响 iOS 14 和 iPadOS 14 上的任何浏览器。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

爱思助手如何卸载应用?

在“应用管理”中勾选要卸载的应用,点击卸载按钮即可快速删除。该方法比手动操作更高效,适合批量卸载应用。

苹果手机用户如何正确获取爱思助手?

苹果手机用户需通过电脑端访问爱思助手官网 www.i4.cn,下载官方安装包,完成安装后用数据线连接手机,即可使用爱思助手进行数据备份、恢复和设备管理。

使用爱思助手恢复数据会覆盖原数据吗?

视所选恢复方式而定,部分恢复操作可能会覆盖设备上的现有数据。为避免重要信息丢失,建议提前做好备份,并在恢复前认真阅读系统提示。

为什么爱思助手安装IPA时提示权限不足?

若提示权限不足,多为设备未保持越狱状态或相关越狱插件未开启,建议确认iPhone已处于越狱环境,并检查越狱核心组件是否完整,再重新用爱思助手进行IPA安装操作。

爱思助手绑定Apple ID后可以下载哪些应用?

绑定成功后,爱思助手支持下载安装App Store中的免费应用,用户可以通过爱思助手的应用中心进行搜索和一键安装,适用于批量装机和设备管理需求。

爱思助手账号注册失败怎么办?

若注册失败,可能是网络不稳定或验证码错误。可检查网络连接,重新输入验证码或更换邮箱、手机号后再试。