- blogs:
- cles::blog
2012/12/15

IE にマウスのカーソルを追跡される脆弱性


IE6以降のすべてバージョンにマウスカーソルを追跡される脆弱性があることがニュースになっています。
マイクロソフト、マウスカーソルの追跡を許すIEの脆弱性を調査 - CNET Japan
Microsoftは、同社のウェブブラウザ「Internet Explorer(IE)」の潜在的な脆弱性について調査を行っている。この脆弱性は、攻撃者がユーザーのマウスカーソルの動きを追跡できてしまうというものである。]追跡はブラウザウィンドウを使用していない状況でも可能だという。
マウスのカーソルを監視されると、オンラインバンキングのバーチャルキーボードを破られたりする可能性が出てくるのでイヤな感じですね。
ちなみに上記の記事で出てくる脆弱性を発見した Spider.io には攻略コードのデモが掲載されています。
このページを IE で開くと、ブラウザ内のデスクトップを模した画面上でマウスカーソルがトラッキングされる様子をみることができます。
トラックバックについて
Trackback URL:
お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/5446
Trackbacks
このエントリにトラックバックはありません
Comments
愛のあるツッコミをお気軽にどうぞ。[policy]
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
コメントはありません
Comments Form
コメントは承認後の表示となります。
OpenIDでログインすると、即時に公開されます。
OpenID を使ってログインすることができます。
サイト内検索
検索ワードランキング
へぇが多いエントリ
閲覧数が多いエントリ
1 . アーロンチェアのポスチャーフィットを修理(112139)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(110782)
3 . 年次の人間ドックへ(110377)
4 . 2023 年分の確定申告完了!(1つめ)(109924)
5 . 三菱鉛筆がラミーを買収(109823)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(110782)
3 . 年次の人間ドックへ(110377)
4 . 2023 年分の確定申告完了!(1つめ)(109924)
5 . 三菱鉛筆がラミーを買収(109823)
cles::blogについて
Referrers