Sikkerhedsproblem: Hackere kan overvåge din mus i IE

Sårbarhed i alle versioner af Internet Explorer udnyttes aktivt af flere annoncenetværk, der på ethvert tidspunkt ved, hvor på skærmen din musemarkør befinder sig.

Artikel top billede

Computerworld News Service: En sårbarhed i Internet Explorer lige fra version 6 til version 10 gør det muligt for en hacker at følge din musemarkør, selv når browseren er minimeret, advarer webanalysefirma i et blogindlæg.

Det betyder ifølge det britiske webanalysefirma Spider.io, at selv adgangskoder, der indtastes ved hjælp af et skærmtastatur, nu kan opsnappes af datakriminelle.

Denne sårbarhed udnyttes allerede af to annoncenetværk, der viser grafiske annoncer. Spider.io oplyser dog ikke, hvilke annoncenetværk det drejer sig om.

"Så længe websiden med den udnyttende annoncørs annonce er åben - selv om det er på et faneblad i baggrunden eller endda selvom man minimerer Internet Explorer - så vil din musemarkør blive ved at kunne spores på hele skærmen," advarer Spider.io.

Ingen planer om rettelse

Firmaet tilføjer, at selvom problemet er blevet bekræftet af Microsoft Security Research Center, så er der tilsyneladende ikke umiddelbart nogen planer om at udsende en rettelse.

Spider.io har også offentliggjort sårbarhedens tekniske detaljer, som involverer browserens globale Event-objekt, samt et spil der demonstrerer, hvordan det kan misbruges til at overvåge brugerens input i et skærmtastatur.

"Internet Explorers hændelsesmodel udfylder det globale Event-objekt med nogle attributter, der har at gøre med musehændelser, og det sker selv i situationer, hvor det ikke burde. Kombineret med evnen til at udløse hændelser manuelt ved hjælp af metoden fireEvent(), så er JavaScript på enhver webside (eller i enhver iframe på enhver webside) til enhver tid i stand til at forespørge om musemarkørens placering på skærmen," forklarer firmaet.

Oversat af Thomas Bøndergaard

Annonceindlæg fra Computerworld it-jobbank

Mød 3.500+ it-talenter på IT-DAY 2026

Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension