Помилка в internet explorer дозволяє стежити за курсором

Дослідники безпеки виявили в Internet Explorer нову вразливість, яка дозволяє атакуючим стежити за переміщеннями курсора миші, навіть якщо курсор знаходиться поза вікном IE.

Відео: Реклама веб-оглядача Інтернет Експлорер

Помилку виявлено в Internet Explorer з 6 по 10 версії. Атакуючі можуть стежити за курсором не тільки коли він знаходиться поза вікном IE, але і навіть коли вікно IE згорнуто. Помилка також дозволяє відстежувати клавіші shift, control і alt.




До теперішнього моменту, компанія Spider.io, яка виявила цю уразливість в Internet Explorer, заявила, що її вже використовують деякі рекламні компанії, хоча і не для шкідливих цілей. Проте, цю вразливість потенційно можуть використовувати хакери для відстеження введення секретних кодів на екранних клавіатурах, що можна зустріти в Інтернет-банках.

По суті, атакуючий може записати переміщення курсора і надалі повторити їх, навіть якщо користувач піклується про безпеку свого комп`ютера, і ніколи не встановлював ніяких підозрілих програм.

Відео: Як налаштувати і видалити internet explorer windows 10

За заявою Spider.io, атакуючий може отримати доступ до переміщень вашого курсору, просто купивши рекламне місце на будь-який відвідуваною вами сторінці. При цьому, зовсім не обов`язково, що це буде який-небудь порно-сайт. Поки навіть YouTube або New York Times можуть виявитися небезпечними.

Microsoft вже знає про проблему, але коли вийде виправлення невідомо. Це, потенційно, залишає користувачів всіх версій Internet Explorer - цілями для атак хакерів.

Для демонстрації даної уразливості, компанія Spider.io розробила невелику гру. Остання, очевидно, не працюватиме ні в чому, крім Internet Explorer.


Поділися в соц. мережах:

По темі: