Τεχνολογία

Ευπάθεια ασφάλειας στον Internet Explorer αποκαλύπτει της κινήσεις του ποντικιού

Ένας ερευνητής ασφάλειας από την Spider.io, ανακάλυψε ευπάθεια ασφάλειας στις εκδόσεις του Internet Explorer 6 έως 10, η οποία θα μπορούσε να επιτρέψει σε έναν επιτιθέμενο να παρακολουθεί τις κινήσεις του ποντικιού του χρήστη, ακόμη και αν το παράθυρο του IE έχει ελαχιστοποιηθεί.
 
Οι χρήστες χρησιμοποιούν συχνά εικονικό πληκτρολόγιο ενώ πληκτρολογούν τον κωδικό τους για να προστατεύουν τα δεδομένα τους από τυχόν εγκατεστημένους Keyloggers. Απ’ ότι φαίνεται όμως, το νέο bug στον IE καθιστά το εικονικό πληκτρολόγιο ανασφαλές.
 
Η χρήση της μεθόδου fireEvent () σε συνδυασμό με την χειροκίνητη δυνατότητα ενεργοποίησης των events, επιτρέπει στο JavaScript να προβάλλει τη θέση του κέρσορα του ποντικιού οπουδήποτε στην οθόνη ανά πάσα στιγμή και σε οποιαδήποτε ιστοσελίδα, ακόμη και όταν η καρτέλα δεν είναι ενεργή ή το παράθυρο του Internet Explorer έχει ελαχιστοποιηθεί. Επίσης, εκθέτει την κατάσταση των πλήκτρων ελέγχου, shift και alt.
 
Μέχρι και παιχνίδι έχει δημιουργηθεί (iedataleak.spider.io) προκειμένου να τονιστεί η ευκολία με την οποία μπορεί να υπάρξει εκμετάλλευση της ευπάθειας και να εκτεθεί σε κίνδυνο η ασφάλεια των εικονικών πληκτρολογίων.
 
Διαβάστε περισσότερα στο Secnews.gr
Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Τεχνολογία
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Τεχνολογία: Περισσότερα άρθρα
Γυαλιά μεταφράζουν σε πραγματικό χρόνο ό,τι βλέπεις και ακούς, λειτουργούν ως κινητά και απαντούν σε ερωτήσεις
Τα γυαλιά, όπως ανακοινώθηκε, υποστηρίζουν πολυτροπικές δυνατότητες, όπως αναγνώριση αντικειμένων, μετάφραση κειμένου, μέτρηση θερμίδων και καθημερινές ερωτήσεις και απαντήσεις
Τα γυαλιά της Xiaomi
Νέο AI μοντέλο της Anthropic εκβίασε μηχανικό: «Θα αποκαλύψω την εξωσυζυγική σου σχέση αν με αντικαταστήσεις»
Το ΑΙ μοντέλο Claude Opus 4 της επιχείρησε να εκβιάσει τους προγραμματιστές του, σε ποσοστό 84% ή και υψηλότερο, κατά τη διάρκεια δοκιμών σε διάφορα υποθετικά σενάρια
Λάπτοπ 13