Dårlig sikkerhed: Så nemt er det at snuppe log-filer fra din pc

En basal sikkerheds-mangel gør det nemt for hackere at se nøjagtigt, hvad du bruger din pc til. Se hvordan her.

Artikel top billede

Microsofts Windows-system til rapportering af fejl og nedbrud sender meget store mængder data på åbne kanaler, som nemt kan misbruges af både kvikke hackere og statslige overvågnings-organisationer.

Det tyske magasin Der Spiegel har netop beskrevet, hvordan det amerikanske overvågningsagentur NSA indsamler de såkaldte Windows crash-reports.

Det er sket med henblik på at høste oplysninger om de ramte pc'er - inklusive software, styresystemer, versions-numre, hvilke eksterne maskiner, der har været tilkoblet dem, de forskellige sikkerheds-anordninger på dem og så videre.

Windows Error Reporting bliver også kaldt for 'Dr. Watson.'

Microsoft anvender teknologien til at spotte fejl og mangler i softwaren.

Ifølge sikkerhedsfirmaet Websense bliver de såkaldte crash-logs sendt via åbne og ukrypterede standard-HTML-forbindelser, hvilket gør systemet meget sårbart.

Meget stort omfang

Omfanget er stort, da omkring 80 procent af samtlige internet-opkoblede pc'er i verden ifølge Websense er tilknyttet systemet.

"Dr. Watson anvendes til oplysninger, som hackere normalt anvender til at finde og udnytte svage systemer som OS, service pack'er og opdateringer," lyder det fra Websense.

Ifølge Alex Watson fra Websense er 'sniffing' via man-in-the-middle-metoder normalt ikke noget at bekymre sig om, da udbyttet her som udgangspunkt er for lille til at kunne anvendes for alvor.

Men udbyttet er til gengæld ganske stort, når der er tale om en regulær snabel på ISP-niveau.

Alex Watson peger på, at der er tale om et 'fantastisk værktøj,' når en efterretnings-organisation som her har mulighed for at gennemgå data fra millioner af pc'er.

Kan se når din telefon kobles til

Når en enhed eksempelvis kobles til en USB-port i en Windows-baseret pc - for eksempel når du skal synkronisere din iPhone med iTunes - vil computeren automatisk sende besked til Microsoft med den tilkoblede enheds id-nummer, producent, Windows-version samt pc-producent og pc-model, BIOS'ets versions-nummer og et unikt pc-nummer.

Websense meddeler, at selskabet nemt eksempelvis har været i stand til at se, at en bestemt iPhone 5 har været koblet til en Sony Vaio-computer med et bestemt ID-nummer.

Og det vil ifølge selskabet være endnu nemmere, hvis der er tale om en pc med uddateret og gammel sikkerheds-software som eksempelvis Windows XP SP2.

Windows Error Reporting er automatisk installeret og aktiveret på alle pc'er, der kører på Windows XP, Vista, Windows 7, Windows 8 og Windows 8.1.

Microsoft meddeler til Computerworlds amerikanske nyhedsbureau, at Microsoft ikke giver regeringer eller andre 'direkte eller uhindret' adgang til selskabets kunde-data.

"Vi vil være voldsomt bekymrede, hvis disse beskyldninger om regerings-handlinger er sande," lyder det fra Microsoft.

Annonce

Forsvarets Efterretningstjeneste

Network engineer - Datacenter & Automation

Københavnsområdet

Everllence

Senior software developer

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

Christoffer Andersen

Norriq Danmark A/S