《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Microsoft Power的默認設置導致3800萬份記錄數據對外部暴露

Microsoft Power的默認設置導致3800萬份記錄數據對外部暴露

2021-08-28
來源:安全圈
關鍵詞: 記錄數據

  關鍵詞 數據泄露

  據外媒報道,許多公司都在使用微軟的Power App平臺,由于默認安全設置較弱,所以這意味著3800萬份記錄的敏感數據向公眾公開了好幾個月。Upguard進行的調查顯示,Power App用戶中有相當多的人沒有保護自己的數據庫。

  要點解讀

  進一步的調查顯示,這個問題是由薄弱的默認安全設置造成的,如果用戶不采取手動操作數據就會暴露在外面。

  根據Wired的一份報告,美國航空公司、福特公司、紐約市公立學校和多個州的COVID-19接觸者追蹤數據庫等來源的數據都被暴露。Upguard最初的發現是在2021年5月,但微軟的修復程序直到8月才全面推出。

  UpGuard負責網絡研究的副總裁Greg Pollock表示:“我們發現其中一個被錯誤配置為暴露數據,我們從沒聽說過這種情況,我們想,這是一次性問題,還是一個系統性問題?由于Power Apps門戶產品的工作方式,所以很容易快速進行調查。我們發現有很多這樣的東西暴露在外。這是瘋狂的。”

  Upguard開始調查大量的Power App門戶網站,這些網站本應是私有的--甚至是微軟開發的應用也存在配置錯誤的情況。然而,盡管這些數據是向公眾開放的,但據知沒有任何數據被泄露。

  問題的核心在于默認的安全設置。比如在設置Power App和連接API時,平臺默認使相應的數據可以公開訪問。

  由于8月份的更新,Power Apps將默認設置安全設置以保護數據隱私。雖然Upguard努力跟公開敏感數據的平臺進行溝通,但安全問題的規模太大、無法涵蓋每一家企業。

  “安全的默認設置非常重要,”開放加密審計項目(Open Crypto Audit Project)主任Kenn White指出:“當一個模式出現在使用特定技術構建的面向網絡的系統中而該系統仍配置錯誤時就會出現非常嚴重的問題。如果來自不同行業和技術背景的開發者繼續在一個平臺上犯同樣的錯誤,那么這個平臺的創造者就應該受到關注。”

  據悉,暴露的數據包括幾個COVID-19接觸者追蹤平臺、疫苗接種注冊、工作申請門戶和員工數據庫。從社會安全號碼到姓名和地址的所有信息都留在了開放的數據庫中。

  Upguard再次表示,目前還沒有任何數據被泄露。

  Microsoft Power應用的安全設置問題跟該領域的許多其他平臺的問題相呼應。像亞馬遜和Google這樣的公司經常也面臨默認設置不佳而導致數據泄露的問題。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 中文精品久久久久国产网站| 亚洲婷婷综合色高清在线| 蜜桃AV噜噜一区二区三区| 国产福利片在线| 91精品国产91久久综合| 天天舔天天干天天操| 丝袜诱惑中文字幕| 无码视频一区二区三区| 久久这里只精品99re免费| 欧美乱子欧美猛男做受视频伦xxxx96 | 亚洲精品91在线| 男女特黄一级全版视频| 午夜激情福利视频| 美女被免费网站视频九色| 国产一级小视频| 青草青草伊人精品视频| 国产成人免费手机在线观看视频 | 国产精品成人免费视频电影| 97国产免费全部免费观看| 天天摸天天看天天做天天爽| yy6080午夜一级毛片超清| 年轻的嫂子在线线观免费观看| 中文字幕免费视频| 无码人妻精品一二三区免费| 久久久久无码中| 日本成本人三级在线观看2018| 久久精品无码一区二区三区| 春丽全彩×全彩番中优优漫画| 亚洲av永久无码嘿嘿嘿| 欧美人成网站免费大全| 亚洲国产片在线观看| 欧美换爱交换乱理伦片不卡片| 亚洲最大视频网站| 欧美激情一级二级三级在线视频| 亚洲狠狠婷婷综合久久久久| 污污动漫在线观看| 亚洲毛片免费视频| 欧美疯狂做受xxxxx高潮| 亚洲欧洲精品成人久久曰影片| 欧美精品九九99久久在免费线| 亚洲狠狠婷婷综合久久久久|