Car-tech

Microsoft minimiza la falla de IE que permite el rastreo de mouse

INCREÍBLE - PASTOR PIDE PERDON Y RECONOCE LA IGLESIA VERDADERA EN VIVO

INCREÍBLE - PASTOR PIDE PERDON Y RECONOCE LA IGLESIA VERDADERA EN VIVO
Anonim

Microsoft dice que está investigando un posible error en Internet Explorer que permite a otros seguir la posición del cursor del mouse en la pantalla, incluso si IE está minimizado.

Investigadores de Spider.io, una firma de análisis publicitario, descubrieron la función y se lo informaron a Microsoft a principios de octubre. Identificaron una vulnerabilidad en Internet Explorer, que se encuentra en las versiones 6 a 10, que permite a las personas rastrear el cursor del mouse en cualquier lugar de la pantalla, lo que puede comprometer la seguridad de los teclados virtuales y teclados virtuales.

Aquí hay una demostración en video del exploit:

Microsoft reconoció el problema, pero no lo resolvió en la última actualización de parches para el navegador. Hasta ahora, Microsoft afirma que su evidencia indica que los sitios solo pueden ver el estado del mouse, pero no el contenido real con el que el usuario está interactuando.

La compañía ahora dice que está trabajando en estrecha colaboración con otras compañías para abordar la vulnerabilidad.

"Por lo que sabemos ahora, el problema subyacente tiene más que ver con la competencia entre compañías analíticas que la seguridad o privacidad del consumidor", dijo Dean Hachamovitch, vicepresidente de Microsoft que supervisa IE, en una publicación de blog.

"Estamos trabajando activamente para ajustar este comportamiento en IE. Hay capacidades similares disponibles en otros navegadores. Las firmas analíticas pueden esperar detectar los puntos de vista en IE de forma similar a cómo lo hacen en otros navegadores ", agregó Hachamovitch. "El único uso activo informado de este comportamiento involucra a los competidores de Spider.io proporcionando análisis. El uso teórico de este comportamiento para comprometer la seguridad o privacidad de los consumidores es algo que el equipo de seguridad de Microsoft ha discutido con investigadores de toda la industria. "

Hachamovitch dice que obtener todas las piezas adecuadas para explotar esta vulnerabilidad es" difícil de imaginar, "Y que hay" muy poco riesgo para los consumidores en este momento ".