隨著 4 月份發(fā)布的新 macOS 和 iOS 版本,Apple 將Safari更新到了 14.5 版。隨著更新,瀏覽器開始支持 AudioWorklets 技術(shù)。AudioWorklets 優(yōu)化音頻處理性能,確保在線音頻傳輸以更少的資源消耗進行。Apple 使網(wǎng)絡(luò)上的音頻流保持穩(wěn)定,并使資源使用保持一致。
到目前為止,一切都在正常運行。然而,不久之后,安全研究人員發(fā)現(xiàn)了一個漏洞,該漏洞允許所有基于 WebKit 的瀏覽器(包括Safari)泄露用戶文件。根據(jù)安全分析師 Theori 的報告,WebKit 開發(fā)人員修復(fù)了這個問題。但是,Apple 的開發(fā)人員尚未在運行在 iOS 或 MacOS 操作系統(tǒng)上的Safari 中應(yīng)用相關(guān)修復(fù)程序。
這意味著使用Safari 的Mac、iPhone 和 iPad 用戶容易受到數(shù)據(jù)泄露的影響。
“理想情況下,公開補丁和穩(wěn)定版本之間的時間間隔盡可能小,”Theori 說。在這種情況下,新發(fā)布的 iOS 版本在向公眾發(fā)布補丁幾周后仍然容易受到攻擊。”發(fā)表了聲明。
蘋果大約一年沒有帶來解決方案的事實讓用戶感到擔憂。同時,考慮到過去有多少黑客使用了該錯誤,情況的嚴重性也比較好理解。