Microsoft: Ingen grund til panik om muse-overvågning

Internet Explorer kan bruges til at overvåge din mus, men der er ingen grund til bekymring, mener Microsoft.

Artikel top billede

Microsoft har nu reageret på historien om, at websteder kan følge musepilens bevægelser på skærmen i Internet Explorer. Firmaet Spider.io har opdaget, at websteder kan registrere musepilens position selv uden for browservinduet. Det kan tilmed gøres helt uden malware på computeren. Internet Explorer sladrer selv om musepilen.

Det lyder som et meget alvorligt sikkerhedshul, men Microsoft mener, at problemet snarere handler om konkurrence mellem bannerfirmaer end om brugernes sikkerhed eller beskyttelse af private data.

"Vi arbejder aktivt på at tilpasse denne adfærd i Internet Explorer. Der er lignende muligheder i andre browsere. Bannerfirmaer kan forvente at viewpoint-detektering i IE vil fungere på samme måde som i andre browsere," skriver Microsofts Dean Hachamovitch i IE-bloggen.

Spider.io har lavet en online-demo, hvor man kan afprøve, hvordan tricket kan bruges.

Muligheden for at spore musemarkøren på skærmen er især interessant i forbindelse med virtuelle tastaturer, hvor brugeren skal klikke på bestemte knapper for at indtaste et kodeord eller en pin-kode.

Det skal gøre det sværere at bruge keyloggere til at registrere tastetryk, men i dette tilfælde kan man blot altså opfange musemarkørens bevægelser i stedet.

En angriber behøver blot at købe en bannerannonce på en hjemmeside, som du besøger, og så længe denne side er åben, er det så muligt at registrere alle musemarkørens bevægelser.

Det gælder også, selv om du befinder dig på et helt andet faneblad, skifter til et andet vindue eller har minimeret browser-vinduet.

Spider.io fortæller også, at mindst to annoncefirmaer allerede bruger sikkerhedshullet til at spore brugerne.

Men Microsoft henviser til, at Spider.io selv er et banneranalyse-firma, og de eneste firmaer som bruger tricket er konkurrenter til dem.

Der er ingen meldinger om, at brugere har mistet personlige data som en konsekvens af dette trick, og Microsoft mener at det er meget svært at udnytte i praksis.

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job