В Internet Explorer найдена уязвимость, позволяющая хакерам отслеживать движения, которые пользователь совершает курсором мышки.
Особенно это печально для тех, кто любит пользоваться виртуальными клавиатурами. Их использование ранее уменьшало вероятность того, что злоумышленник сможет узнать какой-либо пароль. Однако, Spider.io выяснил, что в версиях Internet Explorer c 6 по 10 можно отследить передвижение курсора по экрану, даже если сам браузер при этом свернут.
Все, что нужно злоумышленнику, чтобы добиться такого результата – иметь рекламу на каком-либо сайте, который вы посещаете. Все то время, пока страница с рекламой открыта, движения курсора могут быть отслежены.
Microsoft в курсе о проблеме уже с октября, но теперь она стала известна общественности. Впрочем, сама Microsoft исправлять пока ее не собирается. Если хакеру нужно украсть пароль от какого-либо сайта или сервиса, необходимо, чтобы тот знал, каким именно сервисом пользуется жертва, и чтобы там присутствовала виртуальная клавиатура.