谷歌研究人员披露 Apple Safari 浏览器防追踪模块中的隐私安全漏洞
苹果公司的Safari 浏览器内置智能跟踪阻止列表功能,该功能可以自动拦截某些网站或者广告网络脚本追踪用户。
然而让苹果没想到的是原本这项用来预防追踪的功能,竟然因为存在漏洞变成广告网络脚本用来追踪用户的工具。
谷歌研究人员日前披露在该浏览器中发现的漏洞,该漏洞在发现后立即向苹果报告并且在此前苹果已经修复漏洞。
据研究人员介绍潜在的攻击者或者广告网络可以利用漏洞创建持久性的指纹,这意味着可以用来持久性追踪用户。
甚至攻击者还可以追踪用户的所有浏览情况和搜索引擎搜索内容等,因此对于苹果用户来说可能会泄露大量信息。
当然得益于谷歌安全团队尽职的披露,苹果已经在消息披露前将漏洞修复,据称应该是没有攻击者利用该漏洞的。