Sikkerhedsproblem: Hackere kan overvåge din mus i IE

Sårbarhed i alle versioner af Internet Explorer udnyttes aktivt af flere annoncenetværk, der på ethvert tidspunkt ved, hvor på skærmen din musemarkør befinder sig.

Artikel top billede

Computerworld News Service: En sårbarhed i Internet Explorer lige fra version 6 til version 10 gør det muligt for en hacker at følge din musemarkør, selv når browseren er minimeret, advarer webanalysefirma i et blogindlæg.

Det betyder ifølge det britiske webanalysefirma Spider.io, at selv adgangskoder, der indtastes ved hjælp af et skærmtastatur, nu kan opsnappes af datakriminelle.

Denne sårbarhed udnyttes allerede af to annoncenetværk, der viser grafiske annoncer. Spider.io oplyser dog ikke, hvilke annoncenetværk det drejer sig om.

"Så længe websiden med den udnyttende annoncørs annonce er åben - selv om det er på et faneblad i baggrunden eller endda selvom man minimerer Internet Explorer - så vil din musemarkør blive ved at kunne spores på hele skærmen," advarer Spider.io.

Ingen planer om rettelse

Firmaet tilføjer, at selvom problemet er blevet bekræftet af Microsoft Security Research Center, så er der tilsyneladende ikke umiddelbart nogen planer om at udsende en rettelse.

Spider.io har også offentliggjort sårbarhedens tekniske detaljer, som involverer browserens globale Event-objekt, samt et spil der demonstrerer, hvordan det kan misbruges til at overvåge brugerens input i et skærmtastatur.

"Internet Explorers hændelsesmodel udfylder det globale Event-objekt med nogle attributter, der har at gøre med musehændelser, og det sker selv i situationer, hvor det ikke burde. Kombineret med evnen til at udløse hændelser manuelt ved hjælp af metoden fireEvent(), så er JavaScript på enhver webside (eller i enhver iframe på enhver webside) til enhver tid i stand til at forespørge om musemarkørens placering på skærmen," forklarer firmaet.

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Sikkerhed | Aarhus C

Strategisk It-sikkerhedsdag 2026 - Aarhus

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

Se alle vores events inden for it

Netcompany A/S

Network Engineer

Nordjylland

Netcompany A/S

Erfaren databasespecialist

Nordjylland

Capgemini Danmark A/S

IGNITE Graduate Program 2026

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger chef for Lokal It - Region Øst

Region Sjælland

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S

Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job