Οι προεπιλεγμένες ρυθμίσεις σε εργαλείο της Microsoft εκθέτει προσωπικά δεδομένα 38 εκ. χρηστών
Στις προεπιλεγμένες ρυθμίσεις δικαιωμάτων (προνομίων) σε ένα εργαλείο ανάπτυξης εφαρμογών της Microsoft οφείλεται σύμφωνα με πληροφορίες η διαρροή των προσωπικών δεδομένων online σχεδόν 38 εκατομμυρίων ανθρώπων.
Πληροφορίες συμπεριλαμβανομένων ονομάτων, διευθύνσεων ηλεκτρονικού ταχυδρομείου, τηλεφωνικών αριθμών, αριθμών κοινωνικής ασφάλισης ή ακόμα και των ραντεβού για εμβολιασμό με
Το κενό ασφαλείας φαίνεται να έγινε αντιληπτό πρώτα από την εταιρεία ασφαλείας UpGuard τον περασμένο Μάϊο. Σε μία πρόσφατη ανάρτηση στο επίσημο blog της UpGuard, η εταιρεία εξηγεί πως οι οργανισμοί που χρησιμοποιούν την πλατφόρμα της Microsoft, Power Apps, δημιούργησαν εφαρμογές με ακατάλληλα δικαιώματα για τα δεδομένα.
«Ανακαλύψαμε μία από αυτές (τις εφαρμογές) που ήταν κακορυθμισμένη για να εκθέτει δεδομένα και σκεφτήκαμε, ότι δεν έχουμε ξανακούσει κάτι τέτοιο, πρόκειται για μία περίπτωση ή πρόκειται για κάποιο συστημικό ζήτημα;» δήλωσε ο Vice President of Cyber Research της UpGuard, Greg Pollock στην ιστοσελίδα Wired. «Εξαιτίας του τρόπου που λειτουργεί το portal της πλατφόρμας Power Apps, ήταν εξαιρετικά απλό να διεξάγουμε μία έρευνα για να ανακαλύψουμε ότι είχαν εκτεθεί πάρα πολλά (δεδομένα). Ήταν τρελό» συμπλήρωσε ο Greg Pollock.
Η πλατφόρμα Power Apps επιτρέπει σε εταιρείες να δημιουργούν απλές εφαρμογές και ιστοσελίδες χωρίς να υπάρχει προηγούμενη εμπειρία προγραμματισμού. Οι οργανισμοί που εμπλέκονται στην διαρροή - συμπεριλαμβανομένων των Ford, American Airlines, J.B. Hunt και κρατικών υπηρεσιών σε Maryland, New York City και Indiana - χρησιμοποιούσαν την ιστοσελίδα για να συλλέξουν δεδομένα για διάφορους σκοπούς, συμπεριλαμβανομένης μίας οργανωμένης εκστρατείας εμβολιασμού. Η πλατφόρμα Power Apps προσφέρει εργαλεία για τη γρήγορη συλλογή των δεδομένων που απαιτούνται σε τέτοιου είδους εγχειρήματα, αλλά δυστυχώς από προεπιλογή άφηνε αυτές τις πληροφορίες δημόσια εκτεθειμένες και προσβάσιμες. Αυτό ανακάλυψε η εταιρεία UpGuard.
Ο μηχανισμός αυτής της συγκεκριμένης «παραβίασης» ή διαρροής έχει ιδιαίτερο ενδιαφέρον, καθώς όπως μπορείτε να καταλάβετε θολώνει το όρια μεταξύ του τι είναι ευπάθεια ή κενό ασφαλείας και τι είναι ένα κακοσχεδιασμένο περιβάλλον χρήσης. Η UpGuard για παράδειγμα υποστηρίζει ότι η Microsoft δεν ευθύνεται για την ευπάθεια καθώς οφείλεται σε λανθασμένη ρύθμιση/ διαμόρφωση των δικαιωμάτων των apps από όσους τις δημιούργησαν. Από την άλλη, όταν προσπαθείς να βοηθήσεις άτομα με μικρή εμπειρία στον προγραμματισμό να δημιουργήσουν εφαρμογές, τότε φροντίζεις να κάνεις τα πράγματα όσο το δυνατόν ασφαλέστερα από προεπιλογή. Όπως αναφέρθηκε και από το Wired, η Microsoft έχει πλέον αλλάξει τις προεπιλεγμένες ρυθμίσεις δικαιωμάτων που ανακαλύφθηκε ότι είχαν την ευθύνη για την έκθεση δεδομένων.
Διαβάστε ολόκληρο το άρθρο
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- YouTube: Φέρνει τη λειτουργία PiP και στο iOS
- Netflix Σεπτέμβριος 2021: Όλες οι νέες κυκλοφορίες, ταινίες, σειρές στην Ελλάδα
- Η Gearbox Entertainment Company ίδρυσε τη Gearbox Studio Montreal
- Το νέο trailer του Metroid: Dread παρουσιάζει τις ικανότητες της Samus
- Death Stranding DC: Παίζοντας την ανανεωμένη περιπέτεια του Sam Bridges
- Η Nikon κερδίζει τέσσερα βραβεία EISA 2021-2022
- Η LG σε πρωταγωνιστικό ρόλο για την ανάπτυξη του 6G
- Οι προεπιλεγμένες ρυθμίσεις σε εργαλείο της Microsoft εκθέτει προσωπικά δεδομένα 38 εκ. χρηστών
- Η LG σε πρωταγωνιστικό ρόλο για την ανάπτυξη του 6G
- Ελληνικό drone θα αναπτύξει η ΕΑΒ σε συνεργασία με τρια Πανεπιστήμια
- Δημοφιλέστερες Ειδήσεις Insomnia
- Τελευταία Νέα Insomnia
- Οι προεπιλεγμένες ρυθμίσεις σε εργαλείο της Microsoft εκθέτει προσωπικά δεδομένα 38 εκ. χρηστών
- Το Facebook επαναφέρει τις κλήσεις ομιλίας και βίντεο στην κύρια εφαρμογή του
- Η SpaceX έχει παραδώσει 100,000 Starlink τερματικά σε πελάτες της
- Ο χάκερ που έκλεψε $610 εκατομμύρια σε κρυπτονομίσματα από την Poly Network επέστρεψε πίσω όλα τα κλοπιμαία
- Η Xiaomi βάζει τέλος στο Mi branding
- Η Samsung μπορεί να θέσει εξ αποστάσεως εκτός λειτουργίας οποιαδήποτε τηλεόραση της στον κόσμο
- Sony WF-1000XM4 Review - Προς την κορυφή
- Τα έσοδα του Epic Games Store μόλις που έφτασαν τα $232 εκ. το 2019
- Back to School προσφορές στο GoDeal24: Windows 10 από 7.35€, Office από 19.99€
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Netflix Σεπτέμβριος 2021: Όλες οι νέες κυκλοφορίες, ταινίες, σειρές στην Ελλάδα
- Το νέο trailer του Metroid: Dread παρουσιάζει τις ικανότητες της Samus
- Η LG σε πρωταγωνιστικό ρόλο για την ανάπτυξη του 6G
- Η Nikon κερδίζει τέσσερα βραβεία EISA 2021-2022
- Death Stranding DC: Παίζοντας την ανανεωμένη περιπέτεια του Sam Bridges
- Ελληνικό drone θα αναπτύξει η ΕΑΒ σε συνεργασία με τρια Πανεπιστήμια
- YouTube: Φέρνει τη λειτουργία PiP και στο iOS
- Η LG σε πρωταγωνιστικό ρόλο για την ανάπτυξη του 6G
- Η Gearbox Entertainment Company ίδρυσε τη Gearbox Studio Montreal
- Google: Ανεβάζει στα $15 δισ. την ετήσια πληρωμή στην Apple για το Google Search