Car-tech

Microsoft는 마우스 추적을 허용하는 IE 결함을 경시

[10대~20대 ë‚만파] 빛나는 때깔과 개성을 ê³

[10대~20대 ë‚만파] 빛나는 때깔과 개성을 ê³
Anonim

Microsoft는 IE가 최소화 된 경우에도 화면상의 마우스 커서 위치를 다른 사람들이 따라갈 수 있도록 Internet Explorer에서 발생할 수있는 버그를 조사하고 있다고 말합니다

광고 분석 회사 인 Spider.io의 연구원은이 기능을 발견하고 10 월 초에이를 Microsoft에보고했습니다. 가상 키보드 및 가상 키패드의 보안을 손상시킬 수있는 마우스 커서를 디스플레이의 어느 곳에서나 추적 할 수있게 해주는 버전 6에서 10까지의 Internet Explorer 취약점을 확인했습니다.

다음은 비디오 익스플로잇 데모입니다.:

Microsoft는이 문제를 인정했지만 브라우저의 최신 패치 업데이트에서이 문제를 언급하지 않았습니다. 지금까지 Microsoft는 사이트가 마우스 상태 만 볼 수 있지만 사용자가 상호 작용하는 실제 콘텐츠는 볼 수 없다는 증거가 있다고 주장하고 있습니다.

Microsoft는이 취약점을 해결하기 위해 다른 회사와 긴밀히 협력하고 있다고 말합니다.

"우리가 지금부터 알고있는 바에 따르면, 근본적인 문제는 소비자 안전 또는 개인 정보 보호보다 분석 회사 간의 경쟁과 더 관련이 있습니다."라고 IE 담당 부사장 인 Dean Hachamovitch는 블로그 게시물에서 말했습니다.

IE에서이 동작을 조정하기 위해 적극적으로 노력하고 있습니다. 다른 브라우저에서도 비슷한 기능을 사용할 수 있습니다. 분석 회사는 다른 브라우저에서 IE를 보는 것과 마찬가지로 IE에서 시점 검색을 수행 할 수 있습니다. "라고 Hachamovitch는 덧붙였습니다. "이 행동의 유일한 능동적 인 사용은 분석가를 제공하는 Spider.io의 경쟁자를 포함합니다. 이 행동을 이론적으로 사용하여 소비자의 안전 또는 개인 정보를 침해하는 것은 Microsoft의 보안 팀이 업계의 연구원과 논의한 것입니다. "

Hachamovitch는이 취약점을 악용하기 위해 모든 권리를 얻는 것이"상상하기 어렵습니다 "현재 소비자들에게 위험이 거의 없다"고 말했다.