EMSVN / Tin Tức / Lỗ hổng trên IE cho phép hacker theo dõi con trỏ chuột của người dùng
Tìm nhanh

Lỗ hổng trên IE cho phép hacker theo dõi con trỏ chuột của người dùng

Mới đây, 1 lỗ hổng bảo mật khá nghiêm trọng đã được phát hiện trên trình duyệt IE khiến cho người dùng rất lo lắng. Theo đó, nhờ lỗ hổng này, hacker có thể theo dõi các thao tác của con trỏ chuột máy tính người dùng khi họ di con trỏ ở bất kì vị trí nào trên màn hình. Mặc dù là lỗ hổng của trình duyệt nhưng nó cho phép hacker theo dấu người dùng ngay cả khi họ không lướt web. Tất cả các phiên bản IE đều bị dính lỗi nguy hiểm này bao gồm IE6, IE7, IE8, IE9, và IE10.
Lo Hong Tren IE Cho Phep Hacker Theo Doi Con Tro Chuot Cua Nguoi Dung
Lỗ hổng bảo mật này lần đầu tiên được hãng bảo mật Spider.io phát hiện cách đây tới vài tháng và hãng này công bố rộng rãi thông tin vào hồi đầu tháng 10. Spider.io cho biết sau thông báo của họ thì Microsoft thừa nhận lỗ hổng này là có thật nhưng gã khổng lồ phần mềm chưa có kế hoạch để tung ra bản patch vá lỗi ngay.

Lỗ hổng này làm dấy lên 1 nguy cơ máy tính người dùng dễ dàng bị theo dõi khi họ sử dụng bàn phím ảo vốn là một phương pháp được nhiều người chọn khi nhập số thẻ tín dụng, mật khẩu...thay cho bàn phím vật lý vì lo ngại máy bị cài đặt keylogger. 

Ngay cả khi bạn không dùng IE, Spider.io cho biết họ vẫn bị theo dõi các thao tác di chuyển trỏ chuột. Spider.io đã thực hiện 1 video mô tả quá trình này bên dưới. Ta có thể thấy ở màn hình bên phải, hacker có thể biết được bạn vừa dùng trỏ chuột để lựa chọn số điện thoại cho cuộc gọi Skype rất dễ dàng: 

Kẽ hở từ rất dễ bị hacker lợi dụng, bởi chúng chỉ cần mua 1 quảng cáo hiển thị trên 1 website bạn ghé thăm, và miễn là người dùng đang mở website đó (chưa tắt đi, họ chỉ thu nhỏ lại để làm các việc khác), mọi thao tác di trỏ của họ đều đã được ghi lại. Trên thực tế, Spider.io cho biết lỗ hổng này đã được các nhà quảng cáo sử dụng. Mặc dù không nêu tên nhưng hãng bảo mật này cho rằng có ít nhất 2 công ty quảng cáo phân tích và quảng cáo hiển thị đã dùng cách này để theo dõi người dùng. 

Đáp lại các cáo buộc này, Microsoft mới đây đăng đàn thừa nhận IE có lỗi bảo mật như hãng Spider đã nêu ra, và hãng đã tiến hành điều tra, mặc dù cho rằng lỗ hổng này chưa bị khai thác để theo dõi người dùng như trường hợp 2 hãng quảng cáo mà Spider đã nêu. 

Theo điều tra của Microsoft thì dữ liệu về vị trí chuột khi người dùng không dùng tới IE (thu nhỏ trình duyệt để làm công việc khác) không gây ra nguy hiểm như Spider đã nêu bởi lúc này, site trên IE chỉ có thể theo dõi được vị trí con trỏ chứ không ghi lại được các thao tác mà người dùng thực hiện với con chuột của mình.


Mọi chi tiết xin vui lòng liên hệ: Thiết kế logo, name card - Dịch vụ SEO - Thiet ke web

Công ty Cổ Phần TMĐT EMSVN

 
CÁC TIN KẾ TIẾP
LIÊN HỆ VỚI EMSVN
HỖ TRỢ
EMSVN luôn sẵn sàng giải đáp tất cả các thắc mắc của quí khách!
Quý khách cần hỗ trợ kỹ thuật website, mail vui lòng gởi yêu cầu vào email:
Thống kê website
Hiện có 1 người đang đọc trang này
Số người đang online 32
Lượt truy cập 31173115
Kỷ lục: Có 6221 người đã online lúc:
24/12/2012 3:04:43 CH
 
 
Trang chủ  |  Dịch vụ  |  Các gói thiết kế web  |  Quy trình thiết kế  |  Website đã thực hiện  |  Khách hàng  |  Hỏi đáp  |  Đôi nét về EMSVN  |  Tuyển dụng  |  Liên hệ EMSVN

CÔNG TY CỔ PHẦN THƯƠNG MẠI ĐIỆN TỬ EMSVN (EMSVN J.S.C) - Thiết Kế Web Chuyên Nghiệp
Cao ốc 49 Bùi Đình Túy, Phường 24, Quận Bình Thạnh.
Phone: 3-512-8400 (3 line) - 0906610121, Fax: (08) 62584255, Email: info@emsvn.com

Copyright © 2003 - 2016 EMSVN. All rights reserved