Ein Sicherheitsforscher warnt vor Windows Error Reporting (WER), das auch unter dem Namen Dr. Watson geführt wird. Es schickt nach Darstellung von Websense vertrauliche Informationen unverschlüsselt an Microsoft. Darunter sind Systemveränderungen und Fehler, die auf dem Windows-System auftreten – etwa über Betriebssystem-Version, Patch-Status und angeschlossene Geräte.
Der Sicherheitsforscher Alex Watson, Director Research beim IT-Sicherheitsanbieter Websense, schreibt, dass gerade diese Daten für einen Hacker – oder Überwachungsbehörden – wertvolle Informationen liefern könnten. Ein Problem sei auch die Frequenz: Jedes Mal, wenn ein USB-Gerät an einen Windows-Rechner angeschlossen werde, gehe eine automatische Meldung an Microsoft – mit oder ohne Interaktion des Nutzers.
Microsoft hatte diese Windows Error Reporting (WER) mit Windows XP eingeführt. Seitdem nutzen sämtliche Versionen des Betriebssystems einschließlich Windows 8 WER. In den Datenschutzerklärungen hält Microsoft fest, dass der Nutzer nicht in jedem Fall über eine Mitteilung des Systems an einen Microsoft-Server informiert wird.
Diese Daten gehen ohne Verschlüsselung über eine HTTP-Verbindung an Microsoft. Das bedeutet, dass sie ohne großes technisches Wissen ausgelesen werden können. Daher rät der Sicherheitsforscher, dass Unternehmen hier den Empfehlungen Microsofts folgen sollten, sämtliche Meldungen an einen internen Server zu senden und diese über Group Policy zu verwalten. Sonst sei es für Spione wie für Hacker ein Leichtes, an diese wertvollen Informationen zu kommen.
Wie Watson gegenüber US-Medien erklärt, könne Microsoft in einem Fehlerfall auch weitere Informationen über einen Windows-PC abfragen. Die Übermittlung dieser Informationen erfolgt dann aber verschlüsselt. Einen ausführlichen Bericht will Watson zur RSA-Sicherheitskonferenz am 24. Februar vorlegen.
[mit Material von Martin Schindler, silicon.de]
Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…