Hace dos semanas se comenzó a discutir sobre la inseguridad que aportaría una característica de todas las versiones de Internet Explorer (y presente en casi todos los navegadores) que podría ser explotada para detectar el desplazamiento del puntero del mouse en la pantalla. La semana pasada, Microsoft declaró que, aunque esto puede ser utilizada para monitorear los movimientos del mouse, no afectaría la seguridad de los usuarios.
Microsoft parece no tomar en cuenta que el hecho de que un atacante pueda detectar el movimiento del puntero del mouse en la pantalla es particularmente peligroso en el caso de estar utilizando un teclado virtual que da acceso, por ejemplo, a aplicaciones de Home Banking.
Esta facilidad puede ser utilizada incluso sin instalar un malware en la computadora de la víctima, debido a que Internet Explorer detecta y registra los movimientos del mouse.
Entonces, para hacer posible el ataque, el intruso sólo necesita comprar un anuncio en un sitio que el usuario visita. Mientras la página esté abierta es posible registrar los movimientos del mouse. Esto se aplica incluso cuando el usuario se encuentre en otra pestaña, se cambie a otra ventana o incluso minimice la ventana del navegador.
Dean Hachamovitch, del blog oficial de Internet Explorer, escribió: "trabajamos activamente para adaptar esta característica de IE. Otros navegadores ofrecen funcionalidad equivalente. Las empresas dedicadas a los rótulos publicitarios esperan que la detección del puntero del mouse funcione en Internet Explorer de la misma forma que en otros navegadores".
Microsoft también señaló que no hay antecedente alguno de usuarios que hayan perdido información personal como consecuencia de el truco descrito y que es muy difícil de utilizar en la práctica con fines malignos.









