Car-tech

Microsoft minimiza falha no IE que permite rastrear mouse

Microsoft Pro Intellimouse Gaming Mouse Review (The Ultimate IE 3.0 Refresh)

Microsoft Pro Intellimouse Gaming Mouse Review (The Ultimate IE 3.0 Refresh)
Anonim

A Microsoft diz que está investigando um possível bug no Internet Explorer que permite que outros sigam a posição do cursor do mouse na tela, mesmo se o IE estiver minimizado Pesquisadores da Spider.io, uma empresa de análise de publicidade, descobriram a função e a relataram à Microsoft no início de outubro. Eles identificaram uma vulnerabilidade no Internet Explorer, encontrada nas versões 6 a 10, que permite às pessoas rastrear o cursor do mouse em qualquer lugar de um monitor, o que poderia comprometer a segurança dos teclados virtuais e teclados virtuais.

Aqui está uma demonstração em vídeo da exploração:

A Microsoft reconheceu o problema, mas não o abordou na atualização mais recente do patch para o navegador. Até agora, a Microsoft afirma que sua evidência indica que os sites podem visualizar apenas o estado do mouse, mas não o conteúdo real com o qual o usuário está interagindo.

A empresa agora diz estar trabalhando de perto com outras empresas para solucionar a vulnerabilidade. "Do que sabemos agora, a questão subjacente tem mais a ver com a concorrência entre as empresas analíticas do que com a segurança ou a privacidade do consumidor", disse Dean Hachamovitch, vice-presidente da Microsoft que supervisiona o IE, em um post no blog. trabalhando ativamente para ajustar esse comportamento no IE. Existem recursos semelhantes disponíveis em outros navegadores. As empresas de análise podem esperar fazer a detecção de ponto de vista no IE de forma semelhante a como fazem isso em outros navegadores ”, acrescentou Hachamovitch. “O único uso ativo relatado desse comportamento envolve os concorrentes da Spider.io fornecendo análises. O uso teórico desse comportamento para comprometer a segurança ou a privacidade dos consumidores é algo que a equipe de segurança da Microsoft discutiu com pesquisadores de todo o setor. ”

Hachamovitch diz que é difícil entender as peças certas para explorar essa vulnerabilidade ”E que há“ muito pouco risco para os consumidores neste momento ”.