推荐 9.5
Conf: 50%
该论文研究了Google提出的Shared Storage API,该API是Privacy Sandbox的一部分,旨在替代第三方cookie,允许第三方存储不被顶层网站划分的数据,但限制读取访问以保护隐私。作者发现该API的设计和实现存在缺陷,允许跨站用户重识别以及泄露比预期更多的数据。论文提出了多种攻击方法,能够绕过Google设定的关键隐私目标,并讨论了潜在的扩展和缓解策略。作者已向Google负责任地披露了这些攻击,但大多数攻击在Chrome中仍然可能实现。该研究揭示了当前隐私保护方案的安全风险,对Web隐私和广告技术领域具有重要影响。
💡 推荐理由: 该研究揭示了Google Privacy Sandbox中Shared Storage API的严重安全隐患,可能影响数百万Chrome用户的跨站隐私,对广告行业和Web标准制定有重大警示。
🎯 建议动作: 研究跟进
排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)