Microsoft sendte websurfere i armene på hackere

I tusindvis af tilfælde har Microsoft Live Search henvist til websider, der automatisk installerer skadelig software på brugerens maskine.

En eller anden har glemt at fortælle udviklerne hos søgemaskinen Microsoft Live Search, at kampen mod nettets onde ånder har høj prioritet hos topcheferne i Redmond.

Live Search henviser nemlig i langt større omfang end konkurrenterne Google og Yahoo! til websider, der aktivt forsøger at inficere besøgendes computere med noget af det mest ubehagelige, skadelige kode, der i øjeblikket er i omløb.

Det skriver det respekterede it-nyhedswebsite, The Register, der igen citerer forskere hos Sunbelt Software.

Sunbelt forsøgte sig frem med et stort antal almindelige søgekombinationer og konkluderede, at Microsoft Live Search i tusindvis af tilfælde sendte brugeren direkte i armene på de tvivlsomme sites.

En trojaner på maskinen

Forskerne nævner som eksempel en situation, hvor en italiener i Microsoft Live Search skriver "veicolo commerciale noleggio" – hvilket løst kan oversættes til kommerciel biludlejning – og vælger øverste resultat i søgemaskinen.

Herefter omdirigeres brugeren automatisk til en webside, der straks går i gang med at snige en række skadelige programstumper ind på brugerens maskine. Heriblandt en ubehagelig trojaner kendt som "Rustock".

Langt færre problemer hos Google og Yahoo!

Konfronteret med situationen udtalte en repræsentant for Microsoft, at "i det omfang spammere er i stand til at manipulere søgemaskineresultater, vil det forringe brugeroplevelsen på enhver søgemaskine."

Sunbelt-forskerne påpeger omvendt overfor The Register, at selv om man kan risikere at løbe ind i tilsvarende situationer med søgninger på Google og Yahoo!, så er problemet langt mere udpræget på Microsoft Live Search.

Primært fordi både Google og Yahoo! for længst har implementeret teknik og overvågningssystemer, der automatisk filtrerer de værste websider fra søgeresultaterne.

Live Search halter efter konkurrenterne

Det er tvivlsomt, hvor mange af verdens netbrugere, der er i farezonen. Microsoft Live Search har nemlig langt færre brugere end sine to primære konkurrenter.

Men selv om man må formode, at Microsoft har bandlyst de værste websider, Sunbelt-Software har fundet frem i sin undersøgelse, kan vi ikke anbefale dig at efterkontrollere det selv.

Hos PC World vil vi nok også frekventere Google, næste gang vi er på udkig efter en kasse Barolo til redaktionsmødet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere