IE瀏覽器驚現(xiàn)漏洞 黑客可跟蹤鼠標(biāo)移動軌跡
作者:網(wǎng)絡(luò)轉(zhuǎn)載 發(fā)布時間:[ 2012/12/17 9:33:49 ] 推薦標(biāo)簽:
近日,微軟公司的IE瀏覽器出現(xiàn)巨大漏洞,黑客利用這個漏洞可以跟蹤記錄用戶的鼠標(biāo)移動軌跡,從而盜取用戶使用虛擬鍵盤時輸入的各種數(shù)據(jù)。
為了防止鍵盤記錄器記錄下每一次按鍵,從而使黑客能夠盜取用戶的密碼,大部分人會選擇使用虛擬鍵盤和小鍵盤來鍵入密碼,從而減低風(fēng)險。但是Spider.io公司卻發(fā)現(xiàn),從IE 6到IE 10,微軟公司的這款瀏覽器都有著巨大的漏洞,可以使黑客能夠輕松的跟蹤用戶的鼠標(biāo)移動軌跡。即使當(dāng)IE標(biāo)簽頁小化時,這種問題依舊存在。
這樣,黑客只需要在一個網(wǎng)站上購買一個廣告位可以發(fā)起攻擊。只要這個廣告是打開的,黑客可以利用IE的漏洞,在用戶不用安裝任何軟件的前提下記錄下他們的鼠標(biāo)移動軌跡,從而解讀出他們在虛擬鍵盤上輸入的內(nèi)容。
Spider.io公司在今年10月發(fā)現(xiàn)了這一個IE漏洞,但他們現(xiàn)在才向公眾披露。微軟的安全研發(fā)中心承認這是一個IE瀏覽器的漏洞,但他們表示短時間內(nèi)不可能完成修復(fù)工作。Spider.io公司表示,目前已有很多家網(wǎng)絡(luò)分析公司準(zhǔn)備利用這一漏洞來記錄網(wǎng)絡(luò)用戶的點擊習(xí)慣,從而進行分析。
對于黑客來說,為了獲取有用的信息,他們需要知道用戶正在使用的程序或者正在訪問的網(wǎng)頁。同時,只有用戶打開的網(wǎng)頁要求利用小鍵盤或者虛擬鍵盤輸入敏感信息時(比如使用網(wǎng)上銀行),黑客才可能盜取信息。
相關(guān)推薦
相關(guān)產(chǎn)品
最新發(fā)布
性能測試之測試環(huán)境搭建的方法
2020/7/21 15:39:32軟件測試是從什么時候開始被企業(yè)所重視的呢?
2020/7/17 9:09:11Android自動化測試框架有哪些?有什么用途?
2020/7/17 9:03:50什么樣的項目適合做自動化?自動化測試人員應(yīng)具備怎樣的能力?
2020/7/17 8:57:06幾大市面主流性能測試工具測評
2020/7/17 8:52:11RPA機器人能夠快速響應(yīng)企業(yè)需求,是怎么做到的?
2020/7/17 8:48:05Bug可以真正消滅嗎?為什么?
2020/7/17 8:43:03軟件測試基本概念是怎么來的?軟件測試生命周期的形成歷經(jīng)了什么?
2020/7/16 9:11:10