Car-tech

Microsoft alentaa IE-virheitä, joka mahdollistaa hiiren seurannan

CS50 2016 Week 0 at Yale (pre-release)

CS50 2016 Week 0 at Yale (pre-release)
Anonim

Microsoft sanoo, että se tutkii mahdollisen virheen Internet Explorerissa, jonka avulla muut voivat seurata hiiren osoittimen sijaintia näytöllä, vaikka IE onkin minimoitu.

Spider.ion tutkijat havaitsivat toiminnon ja raportoivat sen Microsoftille lokakuun alussa. He havaitsivat Internet Explorerin haavoittuvuuden, joka löytyy versiosta 6-10, jonka avulla ihmiset voivat seurata hiiren osoittimen missä tahansa näytössä, mikä voi vaarantaa virtuaalisten näppäimistöjen ja virtuaalisten näppäimistöjen suojauksen.

Tässä on videotiedote hyödyntämisestä:

Microsoft myönsi ongelman, mutta ei käsitellyt sitä selaimen viimeisimmässä päivityksessä. Toistaiseksi Microsoft väittää, että sen todisteet osoittavat, että sivustot voivat tarkastella vain hiiren tilan, mutta ei varsinaista sisältöä, johon käyttäjä on vuorovaikutuksessa.

Yritys sanoo nyt, että se toimii läheisessä yhteistyössä muiden yritysten kanssa haavoittuvuuden käsittelemiseksi.

"Lähtien siitä, mitä nyt tiedämme, taustalla oleva ongelma liittyy läheisemmin analyyttisten yritysten väliseen kilpailuun, kuin kuluttajien turvallisuuteen tai yksityisyyteen", sanoo IE: n varapuheenjohtaja Dean Hachamovitch.

"Olemme pyrkii aktiivisesti muokkaamaan tätä käyttäytymistä IE: ssä. Muissa selaimissa on vastaavia ominaisuuksia. Analytics-yritykset voivat odottaa näkemyspisteen havaitsemista IE: ssä samalla tavoin kuin muilla selaimilla ", Hachamovitch lisäsi. "Tämän käyttäytymisen ainoa raportoitu aktiivinen käyttö koskee Spider.io-kilpailijoita, jotka tarjoavat analyysia. Tämän käytöksen teoreettinen käyttäminen kuluttajien turvallisuuden tai yksityisyyden vaarantamiseksi on jotain, mitä Microsoftin tietoturvaryhmä on keskustellut alan tutkijoiden kanssa. "

Hachamovitch sanoo, että tämän haavoittuvuuden hyödyntämiseksi on hankala saada kaikki oikeat kappaleet" on vaikea kuvitella, "Ja että kuluttajilla on hyvin vähän riskejä tällä hetkellä."