Microsoft: Ingen grund til panik om muse-overvågning

Internet Explorer kan bruges til at overvåge din mus, men der er ingen grund til bekymring, mener Microsoft.

Artikel top billede

Microsoft har nu reageret på historien om, at websteder kan følge musepilens bevægelser på skærmen i Internet Explorer. Firmaet Spider.io har opdaget, at websteder kan registrere musepilens position selv uden for browservinduet. Det kan tilmed gøres helt uden malware på computeren. Internet Explorer sladrer selv om musepilen.

Det lyder som et meget alvorligt sikkerhedshul, men Microsoft mener, at problemet snarere handler om konkurrence mellem bannerfirmaer end om brugernes sikkerhed eller beskyttelse af private data.

"Vi arbejder aktivt på at tilpasse denne adfærd i Internet Explorer. Der er lignende muligheder i andre browsere. Bannerfirmaer kan forvente at viewpoint-detektering i IE vil fungere på samme måde som i andre browsere," skriver Microsofts Dean Hachamovitch i IE-bloggen.

Spider.io har lavet en online-demo, hvor man kan afprøve, hvordan tricket kan bruges.

Muligheden for at spore musemarkøren på skærmen er især interessant i forbindelse med virtuelle tastaturer, hvor brugeren skal klikke på bestemte knapper for at indtaste et kodeord eller en pin-kode.

Det skal gøre det sværere at bruge keyloggere til at registrere tastetryk, men i dette tilfælde kan man blot altså opfange musemarkørens bevægelser i stedet.

En angriber behøver blot at købe en bannerannonce på en hjemmeside, som du besøger, og så længe denne side er åben, er det så muligt at registrere alle musemarkørens bevægelser.

Det gælder også, selv om du befinder dig på et helt andet faneblad, skifter til et andet vindue eller har minimeret browser-vinduet.

Spider.io fortæller også, at mindst to annoncefirmaer allerede bruger sikkerhedshullet til at spore brugerne.

Men Microsoft henviser til, at Spider.io selv er et banneranalyse-firma, og de eneste firmaer som bruger tricket er konkurrenter til dem.

Der er ingen meldinger om, at brugere har mistet personlige data som en konsekvens af dette trick, og Microsoft mener at det er meget svært at udnytte i praksis.

Læses lige nu

    Banedanmark

    Løsningsarkitekt til IT-udvikling

    Københavnsområdet

    Netcompany A/S

    Managing Architect

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-supporterelev til Lokal IT på Aalborg Kaserne

    Nordjylland

    Capgemini Danmark A/S

    Presales Lead Cloud

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S