Car-tech

Microsoft minimise la faille IE qui permet le suivi de la souris

Web Programming - Computer Science for Business Leaders 2016

Web Programming - Computer Science for Business Leaders 2016
Anonim

Microsoft dit qu'il étudie un bug possible dans Internet Explorer qui permet à d'autres de suivre la position de votre souris sur l'écran, même si IE est minimisé

Des chercheurs de Spider.io, une société d'analyse publicitaire, ont découvert la fonction et l'ont signalée à Microsoft début octobre. Ils ont identifié une vulnérabilité dans Internet Explorer, trouvée dans les versions 6 à 10, qui permet de suivre le curseur de la souris n'importe où sur un écran, ce qui pourrait compromettre la sécurité des claviers virtuels et virtuels.

Voici une démo vidéo de l'exploit:

Microsoft a reconnu le problème, mais ne l'a pas abordé dans la dernière mise à jour du correctif pour le navigateur. Jusqu'à présent, Microsoft affirme que ses preuves indiquent que les sites ne peuvent voir que l'état de la souris, mais pas le contenu réel avec lequel l'utilisateur interagit.

L'entreprise affirme maintenant qu'elle travaille en étroite collaboration avec d'autres entreprises pour remédier à cette vulnérabilité. "D'après ce que nous savons maintenant, le problème sous-jacent relève davantage de la concurrence entre les entreprises analytiques que de la sécurité des consommateurs ou de la vie privée", a déclaré Dean Hachamovitch, vice-président de Microsoft. travailler activement pour ajuster ce comportement dans IE. Des fonctionnalités similaires sont disponibles dans d'autres navigateurs. Les sociétés d'analyse peuvent s'attendre à faire la détection de point de vue dans Internet Explorer de la même manière que dans d'autres navigateurs », a ajouté Hachamovitch. "La seule utilisation active rapportée de ce comportement implique des concurrents à Spider.io fournissant des analyses. L'utilisation théorique de ce comportement pour compromettre la sécurité ou la vie privée des consommateurs est quelque chose dont l'équipe de sécurité de Microsoft a discuté avec des chercheurs de l'industrie. "

Hachamovitch dit qu'il est difficile d'imaginer toutes les bonnes pièces pour exploiter cette vulnérabilité. », Et qu'il y a« très peu de risques pour les consommateurs en ce moment. »