mboost-dp1

Microsoft Corporation

Internet Explorer exploit gør det muligt at tracke brugerens bevægelser og tryk af mus

- Via ExtremeTech - , redigeret af Net_Srak

En fejl i Internet Explorer 6 til 10 fundet tilbage i oktober, giver mulighed for at observere alle bevægelser og tryk foretaget med en mus, så længe at Internet Explorer er åbent. Fejlen strækker sig så langt, at alle bevægelser trackes, selv når brugeren har IE vinduet i baggrunden eller minimeret.

Microsoft har anerkendt problemet, men har ingen planer om at gøre noget ved det i den nærmeste fremtid. Dette er til trods for, at Microsoft selv har fremhævet fordelen ved at benytte on-screen password input.

Mange brugere anser måske ikke dette som at være dybt problematisk, men med Microsofts Windows 8, vil mange tablets benytte sig udelukkende af touch-inputs. Der til kommer at flere allerede udnytter fejlen, bl.a. reklamefirmaer.





Gå til bund
Gravatar #1 - RobseRob
18. dec. 2012 09:11
Srsly? Skal vi stadigvæk bitche over sikkerheds problemer i IE6? Der er ingen grund til at fixe det, fixet er simpelt: få opgraderet lortet.

God....
Gravatar #2 - Unold
18. dec. 2012 09:18
#1 - Der står at fejlen er helt frem til IE 10, så det kan jo ikke bare opdateres væk.

Endnu en god grund til at bruge Chrome.
Gravatar #3 - Hubert
18. dec. 2012 09:23
Nu er jeg ikke så kreativ udi udnyttelse af den her slags ting så jeg kan ikke se hvor det bliver farligt. For mig at se er det ikke så meget hullet men den en smule uheldig måde MS har håndteret sagen på der må være problemet.
Gravatar #4 - BeLLe
18. dec. 2012 09:26
#3

Man kan vel udnytte det ved at se hvordan flok flytter musen rundt på skærmen og så lægge reklamer på en side der hvor det er mest sandsynligt at folk flytter deres mus hen
Gravatar #5 - fidomuh
18. dec. 2012 09:32
#3

Som #4 siger, hvilket allerede sker.
Derudover saa paapeger artiklen at mange bruger touch nu til dags ... Et touch-keyboard paa skaermen er ret nemt at gaette == jeg kan tracke dine password inputs hvis du har min side aaben i en anden tab.

Det er ikke saa heldigt :D
Gravatar #6 - Hubert
18. dec. 2012 09:37
så kan jeg lære at skimme artiklen bare en smule bedre fremadrettet.
Gravatar #7 - kriss3d
18. dec. 2012 10:25
Her er min ide af en opdatering der rent faktisk fikser de fleste IE problemer:

IE is good for one thing only.. Download a good browser..
Gravatar #8 - Etherial
18. dec. 2012 10:42
#7 - hjælper bare ikke så meget i det omfang at man bruger applikationer der er IE only. Og dem er der pænt mange af.
Gravatar #9 - fidomuh
18. dec. 2012 10:49
#8

Hvilke?
Det er vel smaa 3 aar siden jeg sidst har set en, og det var endda en vi selv havde bestilt, hvor et af kravene var at det skulle virke 100% i Firefox ... :D
Gravatar #10 - dprocs
18. dec. 2012 10:51
Er der nogen der kan forklare hvad der menes med 'modified key presses'/'certain key presses' ?

For i videoen ser det ud til at det kun er cursor position som kan trackes...
Gravatar #11 - Mort
18. dec. 2012 11:43
dprocs (10) skrev:
Er der nogen der kan forklare hvad der menes med 'modified key presses'/'certain key presses' ?


Modifier keys, betyder normalt Shift, Alt, Alt Gr, Control, og i nogen tilfælde Windows Key.
Gravatar #12 - Clauzii
18. dec. 2012 12:05
Unold (2) skrev:
Endnu en god grund til at bruge Chrome en anden browser.


Gravatar #13 - Valkar
18. dec. 2012 12:41
fidomuh (9) skrev:
#8

Hvilke?
Det er vel smaa 3 aar siden jeg sidst har set en, og det var endda en vi selv havde bestilt, hvor et af kravene var at det skulle virke 100% i Firefox ... :D


Dr.dk/tv virker ELENDIGT i Chrome. Ok, dårligt eksempel, det virker bare dårligt generelt. Men i IE kan det rent faktisk afspille en gang imellem.
Derudover virker Netbank ikke optimalt i Chrome, fordi mange mindre banker ikke laver det kompatibelt med andre browsere end IE.

Så der er stadig problemer med at vælge andre browsere end IE, men det er IKKE microsofts skyld.
Gravatar #14 - micma18
18. dec. 2012 12:48
Går ud fra, at der er tale om musens X/Y koordinater....?

Det er nok lige langt nok at gå, at kalde det en fejl, frem for en feature (for en gangs skyld ;-)
Det er jo en ret anvendelig funktion faktisk!

Og for at udnytte det, så kræver det samtidig, at man jo ved på hvilke koordinater taster og andet billed logon osv. ligger. Det bliver hurtigt ret problematisk at udnytte.

Men en on/off switch kunne da være fin at inkluderer i indstillingerne.
Gravatar #15 - dprocs
18. dec. 2012 12:50
Mort (11) skrev:
Modifier keys, betyder normalt Shift, Alt, Alt Gr, Control, og i nogen tilfælde Windows Key.


Ja okay, så de kan få fat i 'altKey, altLeft, clientX, clientY, ctrlKey, ctrlLeft, offsetX, offsetY, screenX, screenY, shiftKey, shiftLeft, x and y'...

Men overskriften+teksten på Newz lægger op til at man kan se hvornår brugeren klikker med musen...
Gravatar #16 - Magten
18. dec. 2012 13:23
fidomuh (9) skrev:
#8

Hvilke?
Det er vel smaa 3 aar siden jeg sidst har set en, og det var endda en vi selv havde bestilt, hvor et af kravene var at det skulle virke 100% i Firefox ... :D
Der findes masser :P

Vi har flere interne systemer der virker elendigt i andet end IE.
Gravatar #17 - Hubert
18. dec. 2012 13:40
Checkpoint splat gui virker også kun med IE.
Gravatar #18 - Vandmand
18. dec. 2012 15:45
fidomuh (9) skrev:
#8

Hvilke?
Det er vel smaa 3 aar siden jeg sidst har set en, og det var endda en vi selv havde bestilt, hvor et af kravene var at det skulle virke 100% i Firefox ... :D


Vores SCCM rapporter paa arbejde virker kun i IE, ved ikke lige hvilken version det koerer, men i den nyeste virker det vist i andre browsere.

Kan ikke lige huske andre, men man ser det da fra tid til tid.
Gravatar #19 - fidomuh
18. dec. 2012 17:30
#13

Dr.dk/tv virker ELENDIGT i Chrome. Ok, dårligt eksempel, det virker bare dårligt generelt. Men i IE kan det rent faktisk afspille en gang imellem.


Heh, jeg synes faktisk det virker bedre i Chrome :D

Derudover virker Netbank ikke optimalt i Chrome, fordi mange mindre banker ikke laver det kompatibelt med andre browsere end IE.


Hm ? Well, OS X Chrome er 32 bit, saa der virker Java slet ikke :P

Så der er stadig problemer med at vælge andre browsere end IE, men det er IKKE microsofts skyld.


Dunno, jeg har ikke brugt IE nogensinde og har reelt aldrig haft problemer :)
Gravatar #20 - gramps
18. dec. 2012 18:35
fidomuh (9) skrev:
Hvilke?
Det er vel smaa 3 aar siden jeg sidst har set en, og det var endda en vi selv havde bestilt, hvor et af kravene var at det skulle virke 100% i Firefox ... :D


Hvis man bruger Secunia PSI, så benyttes Internet Explorer til at rendere programmets udseende. Jeg har i hvert fald, indtil flere gange, set beskeden "Internet Explorer kunne ikke vise websiden".
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login