Car-tech

کیا انٹرنیٹ پر ایکسپلورر حساس معلومات لینا ہے؟

سوا - غابة المعمورة تواجه خطر الاندثار

سوا - غابة المعمورة تواجه خطر الاندثار
Anonim

اسپائڈر.یو، صارفین کو حقیقی انسانی ویب سائٹ کے زائرین اور خود کار طریقے سے بوٹ کی سرگرمیوں کے درمیان فرق کرنے میں مدد ملتی ہے. ایک غلطی جس پر انٹرنیٹ ایکسپلورر کو مائیکروسافٹ سے موجودہ پرچم بردار برائوزر پر اثر انداز ہوتا ہے، ورژن 6 سے 10. نقصان دہ اطلاع دی جاتی ہے کہ کہیں بھی یہ اسکرین پر ہے جہاں ماؤس کرسر کی حیثیت سے ٹریک کیا جاسکتا ہے- اگرچہ IE کم سے کم ہے.

مکڑی.یو نے انکشاف کیا 1 اکتوبر، 2012 کو مائیکرو مائیکروسافٹ کے لئے کمزورتا، لیکن انٹرنیٹ ایکسپلورر کے لئے حالیہ سیکیورٹی اپ ڈیٹ میں یہ نہیں کہا گیا تھا. Spider.io اس بات کا یقین کرتی ہے کہ مائع کو فعال طور پر استحصال کیا جارہا ہے، اور دعوی کرتا ہے کہ مائیکروسافٹ سیکورٹی ریسرچ سینٹر (ایم ایس آر سی) نے خطرے کو تسلیم کیا ہے، لیکن اسے پیچھا کرنے کا کوئی فوری منصوبہ نہیں ہے. [

] [مزید پڑھنے: آپ کے ونڈوز سے میلویئر کو کیسے ہٹا دیں پی سی]

IE میں ایک بگ ممکنہ طور پر سنجیدگی سے سنجیدہ معلومات لے سکتا ہے

میں نے مائیکرو مائیکروسافٹ سے اس کی حیثیت سے مبینہ طور پر کمزوری کے بارے میں پوچھا تھا. ایک ترجمان نے مجھے اس سرکاری رد عمل کا جواب دیا: "ہم اس مسئلے کی تحقیقات کر رہے ہیں، لیکن اب تک تاریخی سرگرمیوں یا گاہکوں کی کوئی رپورٹ نہیں ہے جس پر منفی طور پر متاثر کیا گیا ہے. ہم اضافی معلومات فراہم کریں گے کیونکہ یہ دستیاب ہو جائے گا اور ہمارے گاہکوں کی حفاظت کے لئے مناسب عمل کریں گے.

ویمویئر کے سوالات کے لئے ریسرچ اینڈ ڈویلپمنٹ کے مینیجر جیسن ملر کا مسئلہ یہ ہے کہ آیا مسئلہ "بگ" یا "خصوصیت" ہے. "ایک سوال یہ کرسکتا ہے کہ آیا یہ ایک کمزورتا ہے یا براؤزر میں متعارف کرایا جاتا ہے جس میں استعمال کی پیمائش قائم کرنے میں مدد ملتی ہے. اس کے باوجود، محققین نے ثابت کیا ہے کہ یہ "مسئلہ" بدقسمتی سے استعمال کیا جا سکتا ہے. "

میں نے قائلیس سی ٹی او ولف گنگ کنڈک سے گفتگو کی. انہوں نے آن لائن بینکنگ کے لئے اس طرح کی خرابی کے امکانات کے بارے میں خدشات کا اظہار کیا. بہت سے بینکوں نے اسکرین کلیدیجر حملوں سے بچنے کا ایک ذریعہ کے طور پر اکاؤنٹ کی اسناد میں داخل کرنے کے لئے اسکرین مجازی کی بورڈز کو لاگو کیا ہے.

نرسیکل کے سیکورٹی آپریشنز کے ڈائریکٹر اینڈریو طوفان نے اتفاق کیا ہے. "یہ اس کا استحصال کرتا ہے کہ کم از کم کمی اور باطل کی کمی ہے - اس کے مجازی کی بورڈ پر کلیدی لگر کا اثر ہے. حملہ آور ممکنہ طور پر اس استحصال کا استعمال کرتے ہوئے بینکنگ اسناد کے ساتھ منسلک کلک کلکس پر قبضہ کرسکتے ہیں اور 63 ملین امریکیوں کے لئے اچھی آن لائن نہیں ہے جو بینک آن لائن. "

کور سیکورٹی کے سینئر پروڈکٹ مینیجر، یلیکس ہاران نے کہا ہے کہ شاید" محفوظ "ویب سائٹ شاید اتنی محفوظ نہیں ہوسکتی. "یہ بھی اس وجہ سے بھی مضبوط ہوتا ہے کہ آپ YouTube یا نیویارک ٹائمز کا دورہ کر رہے ہیں اس کا مطلب یہ نہیں ہے کہ اس سائٹ پر تمام مواد ملکیت یا زیر انتظام ہے ان کے ذریعہ قابل اعتماد مرکزی مرکزی دھارے پر سائٹس پر بدسلوکی اشتہارات کی خدمت کرنے کا ایک بہت اچھا طریقہ ہے. صارف کا ایک بڑا حجم. "

ہوران IE تک چھوڑنے کی تجویز کرتا ہے جب تک کہ مائیکرو مائیکروسافٹ کی طرف سے مسئلہ نہ بن سکے.

طوفان کا کہنا ہے کہ،" اگر یہ کمزوری کی تصدیق کی جاتی ہے تو اس سے باہر کی بینڈ پیچ پیچ کی ضرورت ہو گی. اور یہ سب کچھ ہے جو اس چھٹی کے موسم سے بچنے کے لئے چاہتے ہیں. "