Microsoft: Ingen grund til panik om muse-overvågning

Internet Explorer kan bruges til at overvåge din mus, men der er ingen grund til bekymring, mener Microsoft.

Artikel top billede

Microsoft har nu reageret på historien om, at websteder kan følge musepilens bevægelser på skærmen i Internet Explorer. Firmaet Spider.io har opdaget, at websteder kan registrere musepilens position selv uden for browservinduet. Det kan tilmed gøres helt uden malware på computeren. Internet Explorer sladrer selv om musepilen.

Det lyder som et meget alvorligt sikkerhedshul, men Microsoft mener, at problemet snarere handler om konkurrence mellem bannerfirmaer end om brugernes sikkerhed eller beskyttelse af private data.

"Vi arbejder aktivt på at tilpasse denne adfærd i Internet Explorer. Der er lignende muligheder i andre browsere. Bannerfirmaer kan forvente at viewpoint-detektering i IE vil fungere på samme måde som i andre browsere," skriver Microsofts Dean Hachamovitch i IE-bloggen.

Spider.io har lavet en online-demo, hvor man kan afprøve, hvordan tricket kan bruges.

Muligheden for at spore musemarkøren på skærmen er især interessant i forbindelse med virtuelle tastaturer, hvor brugeren skal klikke på bestemte knapper for at indtaste et kodeord eller en pin-kode.

Det skal gøre det sværere at bruge keyloggere til at registrere tastetryk, men i dette tilfælde kan man blot altså opfange musemarkørens bevægelser i stedet.

En angriber behøver blot at købe en bannerannonce på en hjemmeside, som du besøger, og så længe denne side er åben, er det så muligt at registrere alle musemarkørens bevægelser.

Det gælder også, selv om du befinder dig på et helt andet faneblad, skifter til et andet vindue eller har minimeret browser-vinduet.

Spider.io fortæller også, at mindst to annoncefirmaer allerede bruger sikkerhedshullet til at spore brugerne.

Men Microsoft henviser til, at Spider.io selv er et banneranalyse-firma, og de eneste firmaer som bruger tricket er konkurrenter til dem.

Der er ingen meldinger om, at brugere har mistet personlige data som en konsekvens af dette trick, og Microsoft mener at det er meget svært at udnytte i praksis.

Annonceindlæg fra Pointsharp

Undgå disse faldgruber, når du skifter fra manuel adgang til identitetsautomatisering

Identitetsstyring håndteres i mange organisationer stadig som en kombination af ticketsystemer, e-mail-anmodninger, chatbeskeder og lignende kanaler.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job