Car-tech

Microsoft anulează defectele IE care permit urmărirea mouse-ului

CUM SA ITI PUI UN CURSOR CUSTOM !

CUM SA ITI PUI UN CURSOR CUSTOM !
Anonim

Microsoft declară că investighează o posibilă eroare în Internet Explorer, care permite altora să urmărească poziția cursorului mouse-ului pe ecran, chiar dacă IE este redus la minimum.

Cercetătorii de la Spider.io, o firmă de analiză a publicității, au descoperit funcția și au raportat-o ​​la Microsoft la începutul lunii octombrie. Ei au identificat o vulnerabilitate în Internet Explorer, găsită în versiunile 6 până la 10, care permite utilizatorilor să urmărească cursorul mouse-ului oriunde pe ecran, ceea ce ar putea compromite securitatea tastaturilor virtuale și a tastaturilor virtuale.

Iată o demonstrație video a exploatatorului:

Microsoft a confirmat problema, dar nu a abordat-o în ultima actualizare a patch-urilor pentru browser. Până în prezent, Microsoft susține că dovezile sale indică faptul că site-urile pot vizualiza numai starea mouse-ului, dar nu conținutul real cu care interacționează utilizatorul.

Compania declară că lucrează îndeaproape cu alte companii pentru a aborda vulnerabilitatea. > "Din ceea ce știm acum, chestiunea fundamentală are mai mult de-a face cu concurența dintre companiile de analiză decât siguranța consumatorilor sau viața privată", a declarat Dean Hachamovitch, vicepreședinte al Microsoft care supraveghează IE, într-un post pe blog. activ de lucru pentru a regla acest comportament în IE. Există capabilități similare disponibile în alte browsere. Firmele Google Analytics se pot aștepta să realizeze detectarea punctelor de vedere în IE, similar cu modul în care acestea fac acest lucru în alte browsere ", a adăugat Hachamovitch. "Singura utilizare activă a acestui comportament implică concurenții să furnizeze Spider.io analize. Utilizarea teoretică a acestui comportament pentru a compromite siguranța sau confidențialitatea consumatorilor este ceva ce echipa de securitate a Microsoft a discutat cu cercetătorii din întreaga industrie. "

Hachamovitch afirmă că obținerea tuturor pieselor potrivite pentru a exploata această vulnerabilitate este greu de imaginat, "Și că" există un risc foarte redus pentru consumatori în acest moment. "