В винде есть такая фича: когда программа падает из-за необработанного исключения, такого как STATUS_ACCESS_VIOLATION, система услужливо предлагает пользователю поискать решение проблемы в интернете.

Если глюпый юзверь соглашается, тогда в Майкрософт отправляется информация о проблеме — минидамп (регистры, кусочек стека, кусочек кодовой секции, версионная информация всех модулей в адресном пространстве процесса, CPUID, версия операционной системы и т.п.) Там запросто могут быть недавно введённые пароли и другая информация подобного рода.
Однако доступ к этим минидампам имеет не только Майкрософт. Последние сливы от Сноудена показывают, что TAO (подразделение NSA, занимающееся удалённым проникновением в компьютерные системы) получает все эти минидампы на потоке, вместе с IP-адресами отправителей.
http://www.spiegel.de/international/world/the-nsa-uses-powerful-toolbox-in-effort-to-spy-on-global-networks-a-940969-2.html

Если глюпый юзверь соглашается, тогда в Майкрософт отправляется информация о проблеме — минидамп (регистры, кусочек стека, кусочек кодовой секции, версионная информация всех модулей в адресном пространстве процесса, CPUID, версия операционной системы и т.п.) Там запросто могут быть недавно введённые пароли и другая информация подобного рода.
Однако доступ к этим минидампам имеет не только Майкрософт. Последние сливы от Сноудена показывают, что TAO (подразделение NSA, занимающееся удалённым проникновением в компьютерные системы) получает все эти минидампы на потоке, вместе с IP-адресами отправителей.
http://www.spiegel.de/international/world/the-nsa-uses-powerful-toolbox-in-effort-to-spy-on-global-networks-a-940969-2.html