Ayer mismo os hablamos de una característica (o vulnerabilidad) de Internet Explorer que, con un poco de ingenio, permitía a alguien malintencionado seguir los movimientos (no los clicks) del ratón a lo largo de todo nuestro sistema mientras la página estuviese cargada. En un principio se dijo que Microsoft no iba a tomar cartas en el asunto, pero finalmente se ha animado y ha comenzado a investigarlo.
¿Por qué es especialmente relevante? Porque, bueno, muchas aplicaciones utilizan teclados virtuales como método de introducción de datos, y no es muy bonito que un script malicioso que no sabemos que se está ejecutando capture los movimientos de nuestro ratón y ofrezca a alguien con mala fe más posibilidades de acceder a datos de carácter personal (como números de cuenta, de teléfono, o contraseñas).
Aunque hay algunas maneras de evitar este tipo de eventos. Por ejemplo, que las aplicaciones aleatoricen la posición de cada cifra (como es realidad en ciertas páginas de inicio de sesión de bancos). De todos modos de momento que no cunda el pánico: no hay datos de que esto haya afectado negativamente a alguien; es más una prueba de concepto que otra cosa. Aunque espero que desde Microsoft se proporcione alguna solución para, al menos, preservar la privacidad de nuestro ratón cuando está fuera de su ventana.
Vía | The Verge
Ver 8 comentarios
8 comentarios
lesan
Yo creo que se ha salido de tiesto con el bug en cuestión. Es mucho más sencillo y factible poner un banner gigante con una "moza" de buen ver y con el texto: Video GRATIS. Y te instale un troyano.
Es que es rebuscado el sistema. Entrar en esa pagina, que este abierta (o un pop-up), ir después a pagar algo con una tarjeta de crédito y que estés utilizando un teclado virtual con unas dimensiones determinadas. O que pongas los datos de tu correo por no estar logueado y usar de nuevo el teclado virtual.
Joacim
"En un principio se dijo que Microsoft no iba a tomar cartas en el asunto, pero finalmente se ha animado y ha comenzado a investigarlo"
EN SERIO? no querían hacer nada?... Siempre eh usado IE desde mi primer ordenador, con eso que se a dicho por parte de Microsoft, que no le importan los usuarios al carajo. Pierden un usuario.
zerazobz
Se me vino a la mente Fry. http://img.genbetadev.com/2012/08/Define_False_True.jpg
Algun dia tenia que pasar.
sergio.mendez
Lo que no entiendo es que si esto carga mediante javascript porque afecta sólo a ie