Car-tech

Microsoft heruntergefahren IE Fehler, der Maus-Tracking ermöglicht

error [レッドゾーン]

error [レッドゾーン]
Anonim

Microsoft untersucht einen möglichen Fehler im Internet Explorer, der es anderen ermöglicht, die Position des Mauszeigers auf dem Bildschirm zu verfolgen, selbst wenn IE minimiert ist.

Forscher von Spider.io, einem Werbeanalytik-Unternehmen, haben die Funktion entdeckt und Microsoft Anfang Oktober gemeldet. Sie identifizierten eine Schwachstelle in Internet Explorer, die in den Versionen 6 bis 10 zu finden ist und es Benutzern ermöglicht, den Mauszeiger irgendwo auf einem Bildschirm zu verfolgen, was die Sicherheit von virtuellen Tastaturen und virtuellen Tastaturen beeinträchtigen könnte.

Hier ist eine Video-Demo des Exploits:

Microsoft hat das Problem zwar erkannt, aber im letzten Patch-Update für den Browser nicht behoben. Bislang behauptet Microsoft, dass Websites nur den Mausstatus anzeigen können, nicht aber den tatsächlichen Inhalt, mit dem der Benutzer interagiert.

Das Unternehmen sagt nun, dass es eng mit anderen Unternehmen zusammenarbeitet, um die Schwachstelle zu beheben.

"Aus dem, was wir jetzt wissen, hat das zugrunde liegende Thema mehr mit dem Wettbewerb zwischen Analyseunternehmen zu tun als mit der Verbrauchersicherheit oder dem Datenschutz", sagte Dean Hachamovitch, ein Microsoft-Vizepräsident, der den IE beaufsichtigt, in einem Blogpost.

"We are aktiv arbeiten, um dieses Verhalten in IE anzupassen. In anderen Browsern sind ähnliche Funktionen verfügbar. Analytics-Unternehmen können erwarten, dass die Erkennung von Standpunkten in IE ähnlich wie in anderen Browsern funktioniert ", fügte Hachamovitch hinzu. "Die einzige aktive Nutzung dieses Verhaltens, von der berichtet wird, betrifft die Konkurrenz zu Spider.io, die Analytik bereitstellt. Der theoretische Gebrauch dieses Verhaltens, um die Sicherheit oder die Privatsphäre der Verbraucher zu gefährden, hat das Sicherheitsteam von Microsoft mit Forschern in der Branche diskutiert. "

Hachamovitch sagt, dass es schwierig ist, sich die richtigen Teile zu beschaffen, um diese Schwachstelle auszunutzen, "Und dass es zu diesem Zeitpunkt" sehr wenig Risiko für die Verbraucher gibt. "