Car-tech

Microsoft ลดข้อบกพร่อง IE ที่ช่วยให้สามารถติดตามเมาส์

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

Microsoft กล่าวว่ากำลังตรวจสอบข้อผิดพลาดที่เป็นไปได้ใน Internet Explorer เพื่อให้ผู้อื่นสามารถปฏิบัติตามตำแหน่งของเคอร์เซอร์บนหน้าจอได้แม้ว่า IE จะย่อเล็กสุด

นักวิจัยจาก Spider.io บริษัท วิเคราะห์โฆษณาได้ค้นพบฟังก์ชั่นและรายงานไปยัง Microsoft ในช่วงต้นเดือนตุลาคม พวกเขาระบุช่องโหว่ใน Internet Explorer ซึ่งพบในเวอร์ชัน 6 ถึง 10 ซึ่งทำให้ผู้ใช้สามารถติดตามเคอร์เซอร์ได้จากทุกที่บนจอแสดงผลซึ่งอาจส่งผลต่อความปลอดภัยของแป้นพิมพ์เสมือนจริงและแป้นกดเสมือน

นี่คือวิดีโอสาธิตการใช้ประโยชน์:

Microsoft ยอมรับปัญหานี้ แต่ไม่ได้แก้ไขปัญหานี้ในการปรับปรุงแพทช์ล่าสุดสำหรับเบราเซอร์ จนถึงขณะนี้ Microsoft อ้างว่ามีหลักฐานบ่งบอกว่าไซต์สามารถดูได้เฉพาะสถานะเมาส์เท่านั้น แต่ไม่ใช่เนื้อหาจริงที่ผู้ใช้โต้ตอบกับ

ขณะนี้ บริษัท กำลังทำงานอย่างใกล้ชิดกับ บริษัท อื่นเพื่อจัดการกับช่องโหว่

คณบดี Hachamovitch รองประธานไมโครซอฟท์ผู้ดูแล IE กล่าวว่า "จากสิ่งที่เรารู้ตอนนี้ปัญหาที่กล่าวมานั้นมีส่วนเกี่ยวข้องกับการแข่งขันระหว่าง บริษัท วิเคราะห์มากกว่าความปลอดภัยของผู้บริโภคหรือความเป็นส่วนตัว"

"เราเป็น ทำงานอย่างแข็งขันเพื่อปรับพฤติกรรมนี้ใน IE มีความสามารถที่คล้ายคลึงกันในเบราว์เซอร์อื่น ๆ บริษัท Analytics สามารถคาดการณ์การตรวจสอบจุดสังเกตใน IE ได้เหมือนกับการทำเช่นนี้ในเบราว์เซอร์อื่น ๆ "Hachamovitch กล่าว "รายงานพฤติกรรมที่ใช้งานอย่างเดียวที่รายงานว่าเกี่ยวข้องกับคู่แข่งที่ Spider.io ให้บริการการวิเคราะห์ การใช้พฤติกรรมทางทฤษฎีเพื่อประนีประนอมความปลอดภัยหรือความเป็นส่วนตัวของผู้บริโภคเป็นสิ่งที่ทีมรักษาความปลอดภัยของ Microsoft ได้พูดคุยกับนักวิจัยทั่วทั้งอุตสาหกรรม "

Hachamovitch กล่าวว่าการได้รับสิทธิทั้งหมดเพื่อใช้ประโยชน์จากช่องโหว่นี้เป็นเรื่องยากที่จะจินตนาการ "และ" มีความเสี่ยงน้อยมากสำหรับผู้บริโภคในขณะนี้ "