Ein Sicherheitsforscher warnt vor Windows Error Reporting (WER), das auch unter dem Namen Dr. Watson geführt wird. Es schickt nach Darstellung von Websense vertrauliche Informationen unverschlüsselt an Microsoft. Darunter sind Systemveränderungen und Fehler, die auf dem Windows-System auftreten – etwa über Betriebssystem-Version, Patch-Status und angeschlossene Geräte.
Der Sicherheitsforscher Alex Watson, Director Research beim IT-Sicherheitsanbieter Websense, schreibt, dass gerade diese Daten für einen Hacker – oder Überwachungsbehörden – wertvolle Informationen liefern könnten. Ein Problem sei auch die Frequenz: Jedes Mal, wenn ein USB-Gerät an einen Windows-Rechner angeschlossen werde, gehe eine automatische Meldung an Microsoft – mit oder ohne Interaktion des Nutzers.
Microsoft hatte diese Windows Error Reporting (WER) mit Windows XP eingeführt. Seitdem nutzen sämtliche Versionen des Betriebssystems einschließlich Windows 8 WER. In den Datenschutzerklärungen hält Microsoft fest, dass der Nutzer nicht in jedem Fall über eine Mitteilung des Systems an einen Microsoft-Server informiert wird.
Diese Daten gehen ohne Verschlüsselung über eine HTTP-Verbindung an Microsoft. Das bedeutet, dass sie ohne großes technisches Wissen ausgelesen werden können. Daher rät der Sicherheitsforscher, dass Unternehmen hier den Empfehlungen Microsofts folgen sollten, sämtliche Meldungen an einen internen Server zu senden und diese über Group Policy zu verwalten. Sonst sei es für Spione wie für Hacker ein Leichtes, an diese wertvollen Informationen zu kommen.
Wie Watson gegenüber US-Medien erklärt, könne Microsoft in einem Fehlerfall auch weitere Informationen über einen Windows-PC abfragen. Die Übermittlung dieser Informationen erfolgt dann aber verschlüsselt. Einen ausführlichen Bericht will Watson zur RSA-Sicherheitskonferenz am 24. Februar vorlegen.
[mit Material von Martin Schindler, silicon.de]
Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Die Einnahmen klettern auf fast 95 Milliarden Dollar. Allerdings belastet der Steuerstreit mit der EU…
Das stärkste Wachstum verbucht die Cloud-Sparte. Microsoft verpasst bei der Umsatzprognose für das laufende Quartal…
Ein Coil-on-Module-Package integriert Chip und Antenne, was den Kartenkörper fast vollständig recycelbar machen soll.
Mindestens eine Anfälligkeit erlaubt das Einschleusen von Schadcode. Außerdem erweitern die Entwickler den Support für…
Zum 30. Juni 2028 soll das 2G-Netz komplett abgeschaltet werden und den Weg für schnellere…
Gewinn und Umsatz legen deutlich zu. Zum Wachstum tragen auch die Sparten Cloud und Abonnements…