Car-tech

Microsoft smanjuje IE propust koji omogućuje praćenje miša

Supersection 1, Less Comfortable

Supersection 1, Less Comfortable
Anonim

Microsoft tvrdi da istražuje moguće greške u programu Internet Explorer koja drugima omogućuje praćenje položaja pokazivača miša na zaslonu, čak i ako je IE minimiziran.

Istraživači tvrtke Spider.io, tvrtka za oglašavanje za oglašavanje, otkrili su funkciju i prijavili je Microsoft početkom listopada. Oni su identificirali ranjivost u programu Internet Explorer, koja se nalazi u verzijama 6 do 10, koja ljudima omogućuje praćenje pokazivača miša bilo gdje na zaslonu, što bi moglo ugroziti sigurnost virtualnih tipkovnica i virtualnih tipkovnica.

Evo demo video iskoristivosti:

Microsoft je priznao problem, ali nije se obratio u najnovijem ažuriranju zakrpa za preglednik. Do sada Microsoft tvrdi da dokazi ukazuju na to da web lokacije mogu vidjeti samo stanje miša, ali ne stvarni sadržaj s kojim korisnik interakcionira.

Tvrtka sada kaže da blisko surađuje s drugim tvrtkama kako bi se riješila ranjivost.

"Od onoga što sada znamo, temeljni problem ima više veze s konkurencijom između analitičkih tvrtki od sigurnosti potrošača ili privatnosti", rekao je Dean Hachamovitch, potpredsjednik Microsoft-a koji nadgleda IE, na blogu.

"Mi smo aktivno radi na prilagodbi ovog ponašanja u IE. Postoje slične mogućnosti dostupne u drugim preglednicima. Tvrtke za analitiku tvrtke Google mogu očekivati ​​otkrivanje vidljivosti u IE, slično tome kako to rade u drugim preglednicima ", dodao je Hachamovitch. "Jedina prijavljena aktivna upotreba tog ponašanja uključuje natjecatelje Spider.io koja pruža analitiku. Teorijska upotreba takvog ponašanja kako bi ugrozila sigurnost ili privatnost potrošača je nešto što je Microsoftov tim za sigurnost razgovarao s istraživačima diljem industrije. "

Hachamovitch kaže da je" teško zamisliti da je dobivanje svih pravih dijelova kako bi se iskoristila ova ranjivost, "I da postoji" vrlo mali rizik za potrošače u ovom trenutku ".