Car-tech

Microsoft downplays IE-fejl, der tillader musesporing

Young Love: Audition Show / Engagement Ceremony / Visit by Janet's Mom and Jimmy's Dad

Young Love: Audition Show / Engagement Ceremony / Visit by Janet's Mom and Jimmy's Dad
Anonim

Microsoft siger, at det undersøger en mulig fejl i Internet Explorer, som gør det muligt for andre at følge positionen på din musemarkør på skærmen, selvom IE minimeres.

Forskere hos Spider.io, et reklameanalysebureau, opdagede funktionen og rapporterede det til Microsoft i begyndelsen af ​​oktober. De identificerede en sårbarhed i Internet Explorer, der findes i versioner 6 til 10, som gør det muligt for folk at spore musemarkøren hvor som helst på en skærm, hvilket kan kompromittere sikkerheden for virtuelle tastaturer og virtuelle tastaturer.

Her er en videodemo af udnyttelsen:

Microsoft erkendte problemet, men adresserede det ikke i den seneste opdatering af opdateringer til browseren. Hidtil har Microsoft påstået, at dets bevis viser, at websteder kun kan se musestatus, men ikke det faktiske indhold, som brugeren interagerer med.

Virksomheden siger nu, at det arbejder tæt sammen med andre virksomheder for at løse sårbarheden.

"Fra det, vi ved nu, har det underliggende problem mere at gøre med konkurrence mellem analytics-virksomheder end forbrugersikkerhed eller privatliv," siger Dean Hachamovitch, en Microsoft-vicepræsident, som overvåger IE, i et blogpost.

"Vi er arbejder aktivt på at justere denne adfærd i IE. Der findes lignende muligheder i andre browsere. Analytics virksomheder kan forvente at gøre synspunkt detektion i IE på samme måde som hvordan de gør det i andre browsere, "tilføjede Hachamovitch. "Den eneste rapporterede aktive brug af denne adfærd indebærer konkurrenter til Spider.io, der leverer analytics. Den teoretiske brug af denne adfærd for at kompromittere forbrugernes sikkerhed eller privatliv er noget Microsofts sikkerhedshold har diskuteret med forskere på tværs af branchen. "

Hachamovitch siger, at at få alle de rigtige stykker for at udnytte denne sårbarhed er" svært at forestille sig, "Og at der er" meget ringe risiko for forbrugerne på nuværende tidspunkt. "