Car-tech

Microsoft преуменьшает уязвимость IE, которая позволяет отслеживать мыши

Мультики про машинки новые серии 2017 - Кто сильнее! Лучшие мультфильмы для детей /#мультик игра

Мультики про машинки новые серии 2017 - Кто сильнее! Лучшие мультфильмы для детей /#мультик игра
Anonim

Microsoft заявляет, что расследует возможную ошибку в Internet Explorer, которая позволяет другим следить за позицией вашего курсора мыши на экране, даже если IE сведен к минимуму.

Исследователи из Spider.io, фирмы рекламной аналитики, обнаружили эту функцию и сообщили об этом Microsoft в начале октября. Они обнаружили уязвимость в Internet Explorer, найденную в версиях с 6 по 10, которая позволяет людям отслеживать курсор мыши в любом месте экрана, что может поставить под угрозу безопасность виртуальных клавиатур и виртуальных клавиатур.

Вот видео-демонстрация эксплойта:

Microsoft подтвердила эту проблему, но не указала ее в последнем обновлении обновления для браузера. До сих пор Microsoft утверждает, что данные свидетельствуют о том, что сайты могут просматривать только состояние мыши, но не фактический контент, с которым взаимодействует пользователь.

В настоящее время компания говорит, что она тесно сотрудничает с другими компаниями для устранения этой уязвимости.

«Из того, что мы знаем сейчас, основной вопрос связан скорее с конкуренцией между аналитическими компаниями, чем с безопасностью потребителей или неприкосновенностью частной жизни», - сказал Дин Хачамович, вице-президент Microsoft, который курирует IE в блоге.

«Мы активно работая над настройкой этого поведения в IE. Аналогичные возможности доступны и в других браузерах. Аналитические фирмы могут рассчитывать на обнаружение точек обзора в IE аналогично тому, как это делается в других браузерах », - добавил Хачамович. «Единственное, что сообщало об активном использовании этого поведения, - это участие конкурентов в Spider.io, предоставляющих аналитику. Теоретическое использование этого поведения для компрометации безопасности или конфиденциальности потребителей - это то, что команда безопасности Microsoft обсудила с исследователями по всей отрасли ».

Хачамович говорит, что получение всех правильных компонентов для использования этой уязвимости« сложно представить », И что в это время «очень мало риска для потребителей».