38 מיליון הנתונים של המשתמשים חשופים ידי Microsoft Power Apps

Aug 23, 2025
פרטיות ואבטחה
VDB תמונות / shutterstock.com

יישומי חשמל של מיקרוסופט שירות הפורטל נועד להפוך את הפיתוח של יישומים לאינטרנט או לנייד קל יותר. למרבה הצער, בשל בעיה עם הגדרת אבטחה ברירת המחדל, 38 מיליון נתונים של משתמשים זמינים בפומבי כאשר זה לא צריך להיות.

מה קרה עם יישומי חשמל של Microsoft?

בעיקרו של דבר, פלטפורמת פלטפורמת Microsoft Power Apps ברירת המחדל כדי להפוך את הנתונים הנגישים לציבור במקום לשמור את הנתונים הפרטיים כברירת מחדל, כפי שהתגלה על ידי Upguard. ודיווח על ידי Wired. . למרבה הצער, זה אומר שמישהו מחפש במהירות לקבל יישום אינטרנט לרוץ עם אלה APIS היה צריך לאפשר ביטחון באופן ידני, ולא להיפך.

"צוות המחקר UpGuard יכול כעת לחשוף את דליפות נתונים מרובות הנובעות מ- Microsoft Power Apps Portals שהוגדרו לאפשר גישה ציבורית - וקטור חדש של חשיפת נתונים," אמר Upguard ב פוסט בבלוג .

Microsoft Power Apps משמשים מגוון רחב של חברות וגופים ממשלתיים. כי זה מהיר וקל כדי לקבל אתר או App הולך, הוא שימש לעתים קרובות למדי עבור COVID-19 כלים כגון מעקב אחר קשר, צורות ההרשמה לחיסון, וכן הלאה. הפלטפורמה היתה גם פופולארית לאחסון פורטלים יישום עבודה ומסדי נתונים לעובדים.

כלים אלה יכולים להכיל נתוני משתמש רגישים, ולמספר מזעזע של אותם לא הופעלו את אמצעי האבטחה. כלומר, נתונים כגון מספרי טלפון, כתובות בית, מספרי ביטוח לאומי, ומעמד החיסון של Covid-19 נחשפו לכל מי שיקבעו לחפש אותם.

רק כמה דוגמאות של ארגונים שהשפיעו זו הן איירליינס אמריקן, פורד, ג'בור. האנט, מחלקת הבריאות של מרילנד, רשות התחבורה העירונית של ניו יורק, ובתי הספר הציבוריים של ניו יורק.

האם יש תיקון?

למרבה המזל, המצב כבר היה מופנה על ידי מיקרוסופט . החברה עשתה זאת, כך שהגדרות ברירת המחדל אינן מאפשרות לנתוני API ולמידע אחר להיות זמין בפומבי. במקום זאת, מפתחים יצטרכו לאפשר הגדרה זו באופן ידני, וזה כנראה איך זה היה צריך להיות מיום אחד.

תמיד יש נתונים כי מפתחים רוצים ציבור, אז הם יצטרכו לעבור את הצעד הנוסף של ביצוע נתונים נבחרים זמין במקום לעבור את המאמץ הנוסף כדי להפוך אותו מוסתר. זוהי בהחלט דרך טובה יותר ללכת על אנשים המשתמשים באישיות אינטרנט אלה, כפי שהוא מאפשר להם להיות סמוך ובטוח כי הנתונים הפרטיים שלהם נשמר סודי. עם זאת, הנזק נעשה במקרה זה. נצטרך לחכות לנשורת לראות כמה רע זה.


פרטיות ואבטחה - המאמרים הפופולריים ביותר

כיצד למחוק את חשבון LastPass שלך

פרטיות ואבטחה Feb 21, 2025

Maor_Winetrob / Shutterstock. החליט להתרחק מלמטה? הגיע הזמן לומר את הפרידות האחרונות שלך על ידי מחיק..


כיצד הסתר "נראה לאחרונה באינטרנט" שלך זמן במברק

פרטיות ואבטחה Feb 15, 2025

Arthur_shevtsov / shutterstock.com. מִברָק היא אפליקציה להעברת הודעות פופולרי כי שם דגש על פרטיות..


כל אחד מענקי פגיעות תוכנה Razer זכויות Admin על Windows

פרטיות ואבטחה Aug 23, 2025

Chubo - יצירת מופת שלי / shutterstock.com סינפסה Razer היא בדרך כלל חתיכת הגון של תוכנה, והחברה עושה כמ..


למה כדאי להשתמש בדפדפני אינטרנט רבים

פרטיות ואבטחה Aug 18, 2025

המוח ואני / shutterstock.com אם אתה חושב שאתה רק צריך דפדפן אינטרנט אחד, לחשוב שוב. אנו ממליצים ל�..


Gaming SCUF האם החברה האחרונה להדליף מספר כרטיס האשראי שלך

פרטיות ואבטחה Oct 22, 2025

wk1003mike / shutterstock.com. זה נראה כמו כל יום, יש כמה גַרזֶן אוֹ דְלִיפָה זה גורם לנתו�..


איך לשנות את סיסמת חשבון אמזון שלך

פרטיות ואבטחה Oct 11, 2025

אמזון עושה את זה קל מאוד לשנות את הסיסמה לחשבון שלך. אתה יכול לעשות את זה משני באתר אמזון והן ביישום לניי..


הפרת ענק GoDaddy נתונים חושפים יותר ממיליון חשבונות

פרטיות ואבטחה Nov 22, 2024

Vichizh / Shutterstock.com. עוד מסיבית הפרת נתונים התרחש, והפעם הוא להכות לקוחות Godaddy. בסך הכל, ..


רמאים באמצעות מודעות גוגל כדי לגנוב מטבע מבוזר

פרטיות ואבטחה Nov 4, 2024

Tero vesalainen / shutterstock.com מטבע מוצפן הוא מרתק להסתכל מבחוץ, אבל זה קצת כמו המערב הפרוע במ..


קטגוריות