1月17日消息,據(jù)MacRumors報(bào)道,瀏覽器指紋識(shí)別服務(wù)提供商FingerprintJS發(fā)現(xiàn)了蘋果Safari瀏覽器存在一個(gè)嚴(yán)重的BUG。IndexedDB數(shù)據(jù)存儲(chǔ)方法會(huì)在我們?cè)L問網(wǎng)站時(shí)記錄下網(wǎng)站的信息,并生成數(shù)據(jù)庫,一般來說,網(wǎng)站只能訪問自己的數(shù)據(jù)庫,但該BUG導(dǎo)致網(wǎng)站可以訪問用戶的數(shù)據(jù)庫,讀取到用戶近期的瀏覽記錄和用戶的個(gè)人信息。

所有使用蘋果開源引擎WebKit的新版本瀏覽器都存在這項(xiàng)BUG,包括Mac、iOS、iPadOS等平臺(tái)的Safari 15瀏覽器,以及部分第三方瀏覽器,比如Chrome,原因是蘋果要求iOS、iPadOS平臺(tái)所有瀏覽器都必須使用WebKit引擎。不過國內(nèi)的UC瀏覽器、QQ瀏覽器都會(huì)在WebKit引擎的基礎(chǔ)上進(jìn)行修改,不確定是否存在此類問題。
蘋果一直將保護(hù)用戶隱私安全視為己任,CEO庫克甚至曾譴責(zé)Facebook竊取用戶隱私信息牟利,蘋果還推出了App權(quán)限追蹤功能,幫助用戶擺脫App無休止地監(jiān)視。如今WebKit引擎出現(xiàn)了如此嚴(yán)重的BUG,簡(jiǎn)直是在打蘋果的臉。

幸運(yùn)的是,在macOS平臺(tái),蘋果并沒有要求瀏覽器必須使用WebKit引擎,用戶可以下載其他瀏覽器,避免隱私泄露。需要注意的是,macOS平臺(tái)的Safari 14等舊版瀏覽器,并沒有受到該BUG影響。
由于iOS 15用戶太少,日前蘋果停止對(duì)iOS 14提供安全更新,iOS 14用戶只能直接升級(jí)為iOS 15。可新系統(tǒng)BUG不斷,甚至經(jīng)常出現(xiàn)惡性BUG,這怎么能讓用戶放心更新系統(tǒng)呢?

希望蘋果能夠盡快推出補(bǔ)丁,解決WebKit引擎存在的BUG,現(xiàn)在Mac用戶可以使用舊版或第三方瀏覽器,避免個(gè)人隱私信息泄露,iPhone和iPad用戶如果擔(dān)心隱私泄露,最好少用瀏覽器,或者找個(gè)備用的Android設(shè)備。

