image

IE-gebruikers bespioneerd via muiscursor

donderdag 13 december 2012, 09:56 door Redactie, 4 reacties

Een beveiligingslek in Internet Explorer wordt actief door analysebureaus misbruikt om het klikgedrag van internetgebruikers te bespioneren. Dat meldt analysebureau Spider.io, dat de kwetsbaarheid ontdekte. Via het lek is het mogelijk om de muiscursor op het scherm te volgen, ook al is het venster van Internet Explorer geminimaliseerd. Volgens Spider.io is de kwetsbaarheid met name een probleem voor de veiligheid van virtuele toetsenborden.

Sommige banken laten hun klanten via virtuele toetsenborden inloggen, om zo keyloggers te dwarsbomen. Voor zover bekend wordt het lek nog niet gebruikt voor het onderscheppen van inloggegevens voor internetbankieren. Spider.io stelt wel dat het lek door tenminste twee advertentie-analysebureaus wordt gebruikt om IE-gebruikers over miljarden pagina's te bespioneren.

Het Microsoft Security Research Center heeft het lek bevestigd, maar zou nog geen onmiddellijke plannen hebben om het lek in de browser te verhelpen. Internet Explorer 6 tot en met 10 zijn kwetsbaar. Als bewijs heeft Spider.io ook een proof-of-concept exploit online gezet.

Reacties (4)
13-12-2012, 10:51 door Anoniem
Het Microsoft Security Research Center heeft het lek bevestigd, maar heeft nog geen plannen om het lek in de browser te verhelpen.
Bij Mozilla Firefox en Google Chrome doen ze wel hun best.om lekken te verhelpen.
13-12-2012, 11:07 door Anoniem
zorg ervoor dat zo'n vitueel keyboard er elke keer willekeurig uitziet, dus bv:
523
147
986
0

simpel toch?

Gr, Marcel Kivits uit Rijen
13-12-2012, 12:54 door [Account Verwijderd]
[Verwijderd]
13-12-2012, 20:04 door Anoniem
Hahahahahaha Peter V, dat is een goede 'grap'!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.