Microsoft har nu reageret på historien om, at websteder kan følge musepilens bevægelser på skærmen i Internet Explorer. Firmaet Spider.io har opdaget, at websteder kan registrere musepilens position selv uden for browservinduet. Det kan tilmed gøres helt uden malware på computeren. Internet Explorer sladrer selv om musepilen.
Det lyder som et meget alvorligt sikkerhedshul, men Microsoft mener, at problemet snarere handler om konkurrence mellem bannerfirmaer end om brugernes sikkerhed eller beskyttelse af private data.
"Vi arbejder aktivt på at tilpasse denne adfærd i Internet Explorer. Der er lignende muligheder i andre browsere. Bannerfirmaer kan forvente at viewpoint-detektering i IE vil fungere på samme måde som i andre browsere," skriver Microsofts Dean Hachamovitch i IE-bloggen.
Spider.io har lavet en online-demo, hvor man kan afprøve, hvordan tricket kan bruges.
Muligheden for at spore musemarkøren på skærmen er især interessant i forbindelse med virtuelle tastaturer, hvor brugeren skal klikke på bestemte knapper for at indtaste et kodeord eller en pin-kode.
Det skal gøre det sværere at bruge keyloggere til at registrere tastetryk, men i dette tilfælde kan man blot altså opfange musemarkørens bevægelser i stedet.
En angriber behøver blot at købe en bannerannonce på en hjemmeside, som du besøger, og så længe denne side er åben, er det så muligt at registrere alle musemarkørens bevægelser.
Det gælder også, selv om du befinder dig på et helt andet faneblad, skifter til et andet vindue eller har minimeret browser-vinduet.
Spider.io fortæller også, at mindst to annoncefirmaer allerede bruger sikkerhedshullet til at spore brugerne.
Men Microsoft henviser til, at Spider.io selv er et banneranalyse-firma, og de eneste firmaer som bruger tricket er konkurrenter til dem.
Der er ingen meldinger om, at brugere har mistet personlige data som en konsekvens af dette trick, og Microsoft mener at det er meget svært at udnytte i praksis.