Dårlig sikkerhed: Så nemt er det at snuppe log-filer fra din pc

En basal sikkerheds-mangel gør det nemt for hackere at se nøjagtigt, hvad du bruger din pc til. Se hvordan her.

Artikel top billede

Microsofts Windows-system til rapportering af fejl og nedbrud sender meget store mængder data på åbne kanaler, som nemt kan misbruges af både kvikke hackere og statslige overvågnings-organisationer.

Det tyske magasin Der Spiegel har netop beskrevet, hvordan det amerikanske overvågningsagentur NSA indsamler de såkaldte Windows crash-reports.

Det er sket med henblik på at høste oplysninger om de ramte pc'er - inklusive software, styresystemer, versions-numre, hvilke eksterne maskiner, der har været tilkoblet dem, de forskellige sikkerheds-anordninger på dem og så videre.

Windows Error Reporting bliver også kaldt for 'Dr. Watson.'

Microsoft anvender teknologien til at spotte fejl og mangler i softwaren.

Ifølge sikkerhedsfirmaet Websense bliver de såkaldte crash-logs sendt via åbne og ukrypterede standard-HTML-forbindelser, hvilket gør systemet meget sårbart.

Meget stort omfang

Omfanget er stort, da omkring 80 procent af samtlige internet-opkoblede pc'er i verden ifølge Websense er tilknyttet systemet.

"Dr. Watson anvendes til oplysninger, som hackere normalt anvender til at finde og udnytte svage systemer som OS, service pack'er og opdateringer," lyder det fra Websense.

Ifølge Alex Watson fra Websense er 'sniffing' via man-in-the-middle-metoder normalt ikke noget at bekymre sig om, da udbyttet her som udgangspunkt er for lille til at kunne anvendes for alvor.

Men udbyttet er til gengæld ganske stort, når der er tale om en regulær snabel på ISP-niveau.

Alex Watson peger på, at der er tale om et 'fantastisk værktøj,' når en efterretnings-organisation som her har mulighed for at gennemgå data fra millioner af pc'er.

Kan se når din telefon kobles til

Når en enhed eksempelvis kobles til en USB-port i en Windows-baseret pc - for eksempel når du skal synkronisere din iPhone med iTunes - vil computeren automatisk sende besked til Microsoft med den tilkoblede enheds id-nummer, producent, Windows-version samt pc-producent og pc-model, BIOS'ets versions-nummer og et unikt pc-nummer.

Websense meddeler, at selskabet nemt eksempelvis har været i stand til at se, at en bestemt iPhone 5 har været koblet til en Sony Vaio-computer med et bestemt ID-nummer.

Og det vil ifølge selskabet være endnu nemmere, hvis der er tale om en pc med uddateret og gammel sikkerheds-software som eksempelvis Windows XP SP2.

Windows Error Reporting er automatisk installeret og aktiveret på alle pc'er, der kører på Windows XP, Vista, Windows 7, Windows 8 og Windows 8.1.

Microsoft meddeler til Computerworlds amerikanske nyhedsbureau, at Microsoft ikke giver regeringer eller andre 'direkte eller uhindret' adgang til selskabets kunde-data.

"Vi vil være voldsomt bekymrede, hvis disse beskyldninger om regerings-handlinger er sande," lyder det fra Microsoft.

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS