Car-tech

Microsoft menembusi kecacatan IE yang membolehkan penjejakan tetikus

Microsoft Designer Bluetooth Mouse

Microsoft Designer Bluetooth Mouse
Anonim

Microsoft mengatakan ia sedang menyiasat kemungkinan bug di Internet Explorer yang membolehkan orang lain untuk mengikuti kedudukan kursor tetikus anda pada skrin, walaupun IE dikurangkan.

Para penyelidik di Spider.io, sebuah firma analisis pengiklanan, telah menemui fungsi itu dan melaporkannya kepada Microsoft pada awal Oktober. Mereka mengenalpasti kelemahan dalam Internet Explorer, yang terdapat dalam versi 6 hingga 10, yang membolehkan orang ramai mengesan kursor tetikus di mana-mana pada paparan, yang boleh menjejaskan keselamatan papan kekunci maya dan papan kekunci maya.

Berikut ialah demo video eksploit:

Microsoft mengakui masalah ini, tetapi tidak mengalaminya dalam kemas kini patch terkini untuk penyemak imbas. Setakat ini, Microsoft mendakwa keterangannya menunjukkan bahawa laman web hanya boleh melihat keadaan tetikus, tetapi bukan kandungan sebenar yang pengguna berinteraksi.

Syarikat kini mengatakan ia bekerja rapat dengan syarikat lain untuk menangani kerentanan.

"Dari apa yang kita ketahui sekarang, isu yang mendasari lebih berkaitan dengan persaingan antara syarikat analitik daripada keselamatan atau privasi pengguna," kata Dean Hachamovitch, seorang naib presiden Microsoft yang mengawasi IE dalam posting blognya. aktif bekerja untuk menyesuaikan tingkah laku ini dalam IE. Terdapat keupayaan yang sama yang terdapat di pelayar lain. Firma analitik boleh mengharapkan melakukan pengesanan sudut pandang di IE sama seperti cara mereka melakukan ini di pelayar lain, "tambah Hachamovitch. "Satu-satunya penggunaan yang dilaporkan dalam tingkah laku ini melibatkan pesaing kepada Spider.io yang menyediakan analisis. Penggunaan teoritis tingkah laku ini untuk menjejaskan keselamatan atau privasi pengguna adalah sesuatu yang telah dibincangkan oleh pasukan keselamatan Microsoft dengan penyelidik di seluruh industri. "

Hachamovitch mengatakan bahawa mendapatkan semua kepingan yang tepat untuk mengeksploitasi kelemahan ini adalah" sukar dibayangkan, "Dan terdapat" risiko yang sangat sedikit kepada pengguna pada masa ini. "