Dårlig sikkerhed: Så nemt er det at snuppe log-filer fra din pc

En basal sikkerheds-mangel gør det nemt for hackere at se nøjagtigt, hvad du bruger din pc til. Se hvordan her.

Artikel top billede

Microsofts Windows-system til rapportering af fejl og nedbrud sender meget store mængder data på åbne kanaler, som nemt kan misbruges af både kvikke hackere og statslige overvågnings-organisationer.

Det tyske magasin Der Spiegel har netop beskrevet, hvordan det amerikanske overvågningsagentur NSA indsamler de såkaldte Windows crash-reports.

Det er sket med henblik på at høste oplysninger om de ramte pc'er - inklusive software, styresystemer, versions-numre, hvilke eksterne maskiner, der har været tilkoblet dem, de forskellige sikkerheds-anordninger på dem og så videre.

Windows Error Reporting bliver også kaldt for 'Dr. Watson.'

Microsoft anvender teknologien til at spotte fejl og mangler i softwaren.

Ifølge sikkerhedsfirmaet Websense bliver de såkaldte crash-logs sendt via åbne og ukrypterede standard-HTML-forbindelser, hvilket gør systemet meget sårbart.

Meget stort omfang

Omfanget er stort, da omkring 80 procent af samtlige internet-opkoblede pc'er i verden ifølge Websense er tilknyttet systemet.

"Dr. Watson anvendes til oplysninger, som hackere normalt anvender til at finde og udnytte svage systemer som OS, service pack'er og opdateringer," lyder det fra Websense.

Ifølge Alex Watson fra Websense er 'sniffing' via man-in-the-middle-metoder normalt ikke noget at bekymre sig om, da udbyttet her som udgangspunkt er for lille til at kunne anvendes for alvor.

Men udbyttet er til gengæld ganske stort, når der er tale om en regulær snabel på ISP-niveau.

Alex Watson peger på, at der er tale om et 'fantastisk værktøj,' når en efterretnings-organisation som her har mulighed for at gennemgå data fra millioner af pc'er.

Kan se når din telefon kobles til

Når en enhed eksempelvis kobles til en USB-port i en Windows-baseret pc - for eksempel når du skal synkronisere din iPhone med iTunes - vil computeren automatisk sende besked til Microsoft med den tilkoblede enheds id-nummer, producent, Windows-version samt pc-producent og pc-model, BIOS'ets versions-nummer og et unikt pc-nummer.

Websense meddeler, at selskabet nemt eksempelvis har været i stand til at se, at en bestemt iPhone 5 har været koblet til en Sony Vaio-computer med et bestemt ID-nummer.

Og det vil ifølge selskabet være endnu nemmere, hvis der er tale om en pc med uddateret og gammel sikkerheds-software som eksempelvis Windows XP SP2.

Windows Error Reporting er automatisk installeret og aktiveret på alle pc'er, der kører på Windows XP, Vista, Windows 7, Windows 8 og Windows 8.1.

Microsoft meddeler til Computerworlds amerikanske nyhedsbureau, at Microsoft ikke giver regeringer eller andre 'direkte eller uhindret' adgang til selskabets kunde-data.

"Vi vil være voldsomt bekymrede, hvis disse beskyldninger om regerings-handlinger er sande," lyder det fra Microsoft.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Vivant ApS

    Team Lead – Support & Operations

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-Sikkerhedsrådgiver til Cyberdivisionen i Hvidovre

    Københavnsområdet

    LINK Mobility

    Support Specialist

    Københavnsområdet

    Navnenyt fra it-Danmark

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S