cnt
Lücke im Internet Explorer erlaubt Tracking des Mauszeigers
Quelle: Microsoft

Lücke im Internet Explorer erlaubt Tracking des Mauszeigers

Via eine Schwachstelle im Internet Explorer soll es möglich sein, die Position des Mauszeigers eines Users nachzuverfolgen. Ausgenutzt wird die Lücke laut Microsoft primär von Werbetreibenden.
16. Dezember 2012

     

Eine Zero-Day-Lücke in den Internet-Explorer-Versionen 6 bis 10 soll laut dem Sicherheitsunternehmen Spider.io Angreifern erlauben, die Bewegungen des Mauszeigers nachzuverfolgen – auch wenn das Browser-Fenster minimiert ist. Des weiteren meldet Spider.io, dass man Microsoft bereits am 1. Oktober auf die Schwachstelle aufmerksam gemacht habe.

Nun nimmt Microsoft im IE Blog dazu Stellung. Demnach handle es sich bei der ganzen Angelegenheit eher um einen Konkurrenzkampf zwischen verschiedenen Analyse-Unternehmen als um ein Sicherheitsleck. Die Auseinandersetzung zwischen den Firmen sei aufgeflammt, weil die Unternehmen bei der Messung des Erfolgs von Werbemassnahmen neu nicht mehr die Zahl der ausgelieferten Banner als Orientierung nehmen, sondern vielmehr, wie viele der Werbemittel auch tatsächlich wahrgenommen werden. Dazu verwenden sie einen Code, der eine Art Lücke im Browser ausnutzt. Weil dadurch die Sicherheit und Privatsphäre der User gefährdet wird, hat Microsoft mit den Analyse-Dienstleistern Gespräche aufgenommen.


Allerdings ist laut Microsoft die Gefahr für Anwender nur gering, da durch das Cursor-Tracking nur die Position des Mauszeigers bestimmt werden kann. Nicht sichtbar ist derweil, welchen Inhalt der User konsumiert. (abr)


Weitere Artikel zum Thema

Patchday bei Microsoft und Adobe

12. Dezember 2012 - Microsoft schliesst mehrere kritische Lücken in Windows, Internet Explorer und Word. Adobe korrigiert Speicherfehler in Flash und AIR, über die Schadcode eingeschleust werden könnte.

Dezember-Patchday von Microsoft bringt sieben Updates

7. Dezember 2012 - Microsoft hat für seinen Dezember-Patchday am 11. Dezember sieben Sicherheits-Bulletins angekündigt, die unter anderem Sicherheitslücken in Windows und Office beheben sollen.

Windows Store geknackt - Tool genügt

27. November 2012 - Ein Tool soll offenbar dafür sorgen, dass Testversionen von Apps aus dem Windows 8 Version freigeschaltet werden können und auch Software genutzt werden kann, die von Microsoft noch nicht freigegeben wurde.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER