szerző:
hvg.hu
Tetszett a cikk?

Egy hibának köszönhetően a weboldalak még akkor is követhetik az egérmozgást, ha a felhasználó minimalizálta a böngészőt - írja TechCorner.

A webes analitikával foglalkozó Spider.io állítása szerint az Internet Explorer a 6.0-ás verziótól kezdve képes kiszivárogtatni az egérkurzor képernyőn lévő pozícióját, az érdekes „funkcionalitást” egy demózási célból létrehozott weboldalon bárki kipróbálhatja. Az egérkövetés még akkor is működik, ha a felhasználó a Tálcára minimalizálta a böngészőt.

A TechCorner szerint probléma kihasználása állítólag nem túlságosan nagy tudomány, hiszen a támadó kód birtokában lényegében csak vásárolni kell bármely weboldalon egy hirdetési felületet, amelyen keresztül elindítható a látogató böngészőjében a szkript futtatása. Több cég már kihasználja a Microsoft által ismert, de befoltozni egyelőre nem tervezett biztonsági rést.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!