FingerprintJS 表示,踪用当被要求提供向公众发布修复程序的户浏时间框架时,因为苹果要求所有 iPhone 和 iPad 浏览器都使用 WebKit。果正因为数据库名称往往是修复无码每个网站所特有的,苹果为该 bug 准备了一个修复方案,浏览览活iOS 15 和 iPadOS 15 新版本的器漏 Safari 后才会向用户提供。有时数据库名称包含用户特定的洞致动苹标识符,可能会暴露用户的网站身份。
FingerprintJS 有一个关于这个 bug 的可实实时演示,
该漏洞允许任何使用 IndexedDB 进行客户端数据存储的网站访问其他网站在用户浏览会话期间生成的 IndexedDB 数据库的名称。但该修复方案要等到苹果发布 macOS Monterey、也不影响 iOS 14 和 iPadOS 14 上的任何浏览器。上周末, WebKit 的一个名为 IndexedDB 的 JavaScript API 中的一个 Bug 可以泄露用户最近的浏览历史甚至身份。
1 月 19 日消息,

根据 GitHub 上的 WebKit 提交信息,该错误还影响到 iOS 15 和 iPadOS 15 上的 Chrome 和 Edge 等第三方浏览器,