"Enquanto a página com o anúncio contaminado estiver aberta - mesmo se você a coloca em segundo plano ou minimiza o Internet Explorer - o cursor do mouse pode ser rastreado por toda a sua tela inteira", diz comunicado da Spider.io.
A empresa acrescentou que, embora o problema tenha sido reconhecido pela Microsoft Security Research Center, não há, aparentemente, planos imediatos para um patch (conserto).
A Spider.io também publicou os detalhes técnicos da falha (exploit), bem como um jogo demonstrando como ela poderia ser usada para vigiar a atividade do usuário em um teclado virtual.