НОВОСТИ

Особисті дані 38 млн користувачів опинились у відкритому доступі через помилку Microsoft

25 августа 2021, 13:56
2 мин чтения
Материал успешно добавлен в закладки Достигнуто максимальное количество закладок
Добавить в закладки

Любую статью можно сохранить в закладки на сайте, чтобы прочесть ее позже.

Особисті дані 38 млн користувачів опинились у відкритому доступі через помилку Microsoft
Режим чтения увеличивает текст, убирает всё лишнее со страницы и даёт возможность сосредоточиться на материале. Здесь вы можете отключить его в любой момент.
Режим чтения

Режим чтения увеличивает текст, убирает всё лишнее со страницы и даёт возможность сосредоточиться на материале. Здесь вы можете отключить его в любой момент.

У налаштуваннях за замовчуванням Power Apps від Microsoft знайшли помилку. Через неї в мережі опинилися дані 38 млн користувачів, повідомили дослідники компанії з забезпечення інформаційної безпеки Upguard.

Що сталося

Сервіс Microsoft Power Apps дозволяє компаніям створювати прості програми та вебсайти без навичок програмування. З травня 2021 року Upguard досліджувала сайти Power Apps, які публічно розкривали конфіденційні дані. Орієнтовно 50 компаній (таких як American Airlines, Ford, JB Hunt) неусвідомлено поширювали інформацію про користувачів.

Розробники платформи зробили помилку в коді програми, яка відповідає за взаємодію з внутрішніми базами даних. В Upguard зрозуміли, що, увімкнувши ці API, Power Apps за замовчуванням зробила відповідні дані загальнодоступними. Через те що налаштування конфіденційності — це ручний процес, багато клієнтів вирішували не ускладнювати своє життя та залишали їх за замовчуванням.

Дані, які потрапили у відкритий доступ, включали номери телефонів, домашні адреси, номери страховок, статуси щеплення від COVID-19.

Що далі

На початку серпня Microsoft оголосила, що портали Power Apps тепер за замовчуванням зберігають дані API та іншу інформацію в приватному порядку. Також клієнти зможуть самостійно перевірити налаштування свого сайту.

Нашли ошибку? Выделите ее и нажмите Ctrl+Enter

ЧИТАЙТЕ ТАКЖЕ
БИЗНЕС Reddit-сообщество Antiwork: почему возникло и что там обсуждают
Здесь можно пожаловаться на своего босса. Источники и развитие Reddit-сообщества Antiwork
Материал успешно добавлен в закладки Достигнуто максимальное количество закладок
10 января 2022, 10:30 64 мин чтения
БИЗНЕС Як зароджувалися Microsoft, Hilton, Zara, Amazon
Все начинается с гаража. Как зарождались гигантские мировые компании
Материал успешно добавлен в закладки Достигнуто максимальное количество закладок
07 октября 2021, 18:00 6 мин чтения
БИЗНЕС
Как оцифровать свой бизнес с помощью Notion и его нового API — инструкция
Материал успешно добавлен в закладки Достигнуто максимальное количество закладок
18 мая 2021, 14:00 8 мин чтения
БИЗНЕС «Кризис — это тренажерный зал». Максим Бахматов о кризисах в бизнесе, ошибках собственников и их решении
«Кризис — это тренажерный зал». Максим Бахматов о кризисах в бизнесе, ошибках собственников и их решениях
Материал успешно добавлен в закладки Достигнуто максимальное количество закладок
11 мая 2021, 08:30 6 мин чтения
Загрузка...