Az úgynevezett cookie-k a honlapok által küldözgetett azonosító állományok a PC-n, melyekhez a felfedezett biztonsági résen át a behatoló hozzájuthat. A kíváncsiskodók, a hackerek értékes információkat gyűjthetnek a védtelen gépen dolgozók internetes szokásairól, megszerezhetik azok e-mail-címeit és megtudhatják, mely helyeken jártak.
Mivel már ez is elég ahhoz, hogy minden internetező veszélyben érezze magát, a Microsoft, miután az IVY Magyarország Kft. ügyvezetője jelezte a problémát, nagy erőkkel látott hozzá a világ legelterjedtebb böngészőjén felfedezett hiba kijavításához. Annál is inkább így kellett tenniük, mert ugyanezen biztonsági rés lehetővé teszi olyan féregprogram (worm) bejuttatását és elindítását is a felhasználónál, amely folyamatosan jelentést ad a kíváncsiskodónak az Internet Explorerrel végrehajtott műveletekről mindaddig, amíg az fut. Egy ilyenfajta wormként működő script programmal minden, az internetes kommunikációban a felhasználó és a meglátogatott honlapok között mozgó adatot - például bejelentkezőneveket, jelszavakat, hitelkártyaszámokat és PIN-kódokat - el lehet lopatni.
A két társaság közleménye szerint ez az első olyan biztonsági hiba az Explorerben, amely lehetővé teszi, hogy ha egy úgynevezett preparált weboldalra tévedünk, az megfertőzze a számítógépünket. Az a tény, hogy a Microsoft minden böngésző- és operációsrendszer-verzióját érinti a hiba, különösen ijesztő, hiszen ezek szerint már évek óta felfedezhették és kihasználhatták azt a hackerek.
A felfedezés érdekessége, hogy első alkalommal talált magyar cég hibát Microsoft-termékben. A hibát detektáló - teljes egészében magyar tulajdonban lévő - IVY Magyarország Kft. szakembere akkor bukkant rá a biztonsági résre, amikor a társaság honlapszerkesztő termékének fejlesztése során egy újfajta szolgáltatás kialakításán dolgozott.
Ú. N.
