Bug w Internet Explorer śledzi każdy ruch myszy, nawet

Nowo odkryty błąd w Internet Explorer zagraża prywatności milionów użytkowników komputerów na całym świecie. Według ustaleń specjalistów ruchu w Spider.io, luka w Internet Explorer sposób implementuje model zdarzeń ułatwia atakującemu śledzenie położenia kursora myszki, jak również stan klawiszy Ctrl, Shift i Alt.

Redakcja Wirtualne Media
Redakcja Wirtualne Media
Udostępnij artykuł:

Luka w zabezpieczeniach umożliwia atakującemu śledzenie ruchów myszy w dowolnym miejscu na ekranie, nawet poza przeglądarką, niezależnie od stanu okna przeglądarki (zminimalizowane, zmaksymalizowane, wyśrodkowane itp.). Oznacza to, że kod śledzenia działa nawet wtedy, gdy przeglądarka nie jest aktywnie używana (na przykład wtedy, gdy użytkownik słucha muzyki na stronie internetowej i pracje na arkuszu kalkulacyjnym Excel).

Do przeprowadzenia ataku cyberprzestępca musiałby wstrzyknąć kod exploita JavaScript do strony internetowej albo zhackować stronę kupując baner reklamowy. Według naukowców spider.io atak oparty na ad-space jest już wykorzystywany przez firmy analiz reklamowych, które prawdopodobnie analizują kliknięcia użytkowników stron internetowych.

Exploit został zidentyfikowany po raz pierwszy w październiku, kiedy Microsoft został poinformowany o sprawie. "Chociaż Microsoft Security Research Center przyznaje obecność luki w przeglądarce Internet Explorer, nie ma natychmiastowych planów załatania jej w istniejących wersjach przeglądarki. Ważne jest, aby użytkownicy przeglądarki Internet Explorer byli świadomi istnienia tej luki i tego konsekwencji ", można przeczytać na blogu.

Niestety dla użytkowników Internet Explorera, błąd dotyczy wszystkich przeglądarek od wersji 6 do najnowszej edycji w Windows 8 (wersja 10) - wszystkie wersje programu Internet Explorer od systemu Windows XP i Windows Server 2003. Ujmując to w liczbach, to wpływa 26% wszystkich użytkowników komputerów.

Jednakże, mimo że śledzenie w celu reklamowym stanowi niewielkie zagrożenie dla użytkowników sieci, to metoda śledzenia kursora może być wykorzystana do czytania znaków z klawiatur ekranowych stosowanych przez strony internetowe banków i innych usług krytycznych gdzie zabezpieczenie hasłem jest najważniejsze.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Arcyksiążęcy Browar Zamkowy Cieszyn świętuje kampanią 180 lat istnienia

Arcyksiążęcy Browar Zamkowy Cieszyn świętuje kampanią 180 lat istnienia

Polenergia Fotowoltaika stawia na Euvic Digital

Polenergia Fotowoltaika stawia na Euvic Digital

"Sylwestrowa ImprESKA" w Esce bez reklam. Co szykują stacje ZPR Media na przełomie roku

"Sylwestrowa ImprESKA" w Esce bez reklam. Co szykują stacje ZPR Media na przełomie roku

Ciąg dalszy rewolucji w Cyfrowym Polsacie. We władzach dzieci Solorza i dyrektorka z Google

Ciąg dalszy rewolucji w Cyfrowym Polsacie. We władzach dzieci Solorza i dyrektorka z Google

Ranking 10 systemów CRM – porównanie funkcji, kosztów i wdrożeń
Materiał reklamowy

Ranking 10 systemów CRM – porównanie funkcji, kosztów i wdrożeń

Ludzie Solorza znikają z firmy energetycznej. Dymisja byłych szefów TVP i Polsat News

Ludzie Solorza znikają z firmy energetycznej. Dymisja byłych szefów TVP i Polsat News