Speget Microsoft-sag tager ny drejning: Hvem er skurken?

Microsofts afsløring af en medarbejders forsøg på at lække forretnings-hemmeligheder via Hotmail fører nu til kritik af Microsoft selv.

Artikel top billede

(Foto: Povl D. Rasmussen)

I sidste uge kunne Microsoft meddele, at selskabet sagsøger en (nu tidligere) ansat for at lække blandt andet screenshots og tidlige versioner af Windows 8 til en fransk blogger.

"Vi tager beskyttelsen af vores intellektuelle rettigheder meget seriøst, hvilket indebærer at samarbejde med myndigheder, der efterforsker potentielt kriminelle handlinger af vores medarbejdere eller andre," forklarede en Microsoft-talsperson til Reuters.

Ifølge anklageskriftet skal den russiske eks-medarbejder have uploadet tidlige versioner af Windows RT og Microsoft Activation Server Software Development Kit (SDK) til en server i Washington og efterfølgende sit egen SkyDrive.

Sagen blev dog opdaget ved, at man på bloggerens Hotmail-konto fandt en mail fra Microsoft-medarbejderen.

Men netop den detalje får nu sagen til at tage en ny drejning.

Må Microsoft snage i Hotmail-kontoen?

Privacy-organisationen Electronic Frontier Foundation skriver i en længere kommentar til sagen, at det er bekymrende, at FBI's grundlag for at arrestere eks-medarbejderen var, at en Hotmail-konto blev undersøgt af Microsoft selv - uden at der forelå en dommerkendelse.

"I september 2012 modtog Microsofts interne sikkerheds-team et tip om, at en anonym blogger var i besiddelse af SDK-kildekoden. Meget belejligt for Microsoft var det dog, at den franske blogger, der ikke er anklaget for nogen forbrydelse, kommunikerede med Microsofts 'tipper' ved hjælp af Hotmail," skriver EFF.

"Da Microsoft kører Hotmail, søgte de simpelthen i indholdet på den email-konto for at finde beviser på SDK-lækket."

EFF mener, at Microsoft dermed kan have brudt Electronic Communications Privacy Act, ECPA.

Det siger Microsoft

Microsoft har allerede forklaret sig i en tekst om sagen:

"Mens vores handlinger var inden for vores politik og gældende lovgivning i dette tilfælde, forstår vi de bekymringer, folk har."

"Som en del af efterforskningen foretog vi en afgrænset gennemgang af denne tredjeparts konto, der drives af Microsoft. Mens Microsofts servicevilkår klarlægger vores tilladelse til denne type gennemgang, så sker det kun i de mest exceptionelle tilfælde," har selskabet blandt andet forklaret.

EFF mener dog stadig, at der er et problem med Microsofts fremgangsmåde.

For selvom søgningen i bloggerens Hotmail-konto jo faktisk afslørede den kriminelle Microsoft-medarbejder, blev den udført af Microsoft selv, der havde en klar egen-interesse i sagen.

I stedet skulle der først have været en dommerkendelse, mener interesseorganisationen.

Et tilbagevendende problem

Det er langt fra første gang, at en it-gigant kæmper med, at produkter og produktinfo lækkes til bloggere og journalister før tid.

Mest kendt er det måske, at en tidlig version af iPhone 4 i 2010 blev fundet på en bar, hvorefter den havnede hos teknologi-sitet Gizmodo, der kunne afsløre alle detaljerne om det nye produkt.

Senest blev afløseren til den anmelderroste HTC One lækket af en 15-årig knægt, der angiveligt fik fat i telefonen, fordi en af hans forældre arbejder for HTC.

Det er dog samtidig også blevet en almindelig marketing-strategi for nogle af producenterne at "komme til" at lække informationer og billeder forud for produkt-lanceringer for at øge spændingen og skabe den maksimale omtale.

Læs også:

Microsoft knalder ansat for frækt Windows-læk

HTC til grin: ‘Hemmelig' super-mobil lækket af 15-årig

Denne teenage-knægt kan få Apple til at rase: Afslører alle hemmelighederne

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job