Bleeping Computerは5月9日(米国時間)、「Researcher Finds CSS-Only Method to Track Mouse Movements|Bleeping Computer」において、JavaScriptを使わずHTMLとCSSだけでユーザーのマウスの動きをトラッキングすることができると伝えた。セキュリティ研究者であるDavy Wybiral氏のツイートおよびPoC動画を引用する形で伝えている。

  • セキュリティ研究者Davy Wybiral氏のつぶやき

    セキュリティ研究者Davy Wybiral氏のツイート

この方法はCSSでDiv要素のグリッドを作成し、それに:hoverでイベントを発生させるという仕組みで実現している。現在は広告やトラッキングを防止するためにブラウザの機能やエクステンションの機能が使われ、JavaScriptがブロックの対象になることが多い。しかし、JavaScriptを使わないこの方法を用いると、こうしたブロッキングを回避することが可能になると指摘している。

  • Davy Wybiral氏によるPoCのデモ動画

    Davy Wybiral氏によるPoCのデモ動画

記事ではDavy Wybiral氏の説明として、:hoverを使う方法以外にもJavaScriptを使わないでマウスをトラッキングする方法は存在するという内容を伝えている。また、すでに他にもJavaScriptを使わないでマウスをトラッキングする方法が存在していることなどにも言及されている。