38 millió felhasználó adatainak Kitett Microsoft PowerPoint alkalmazások

Aug 23, 2025
adatvédelmi és biztonsági
VDB fotók / shutterstock.com

A Microsoft Power Apps A portálszolgáltatás célja, hogy könnyebbé tegye a webes vagy mobilalkalmazások fejlesztését. Sajnos, az alapértelmezett biztonsági beállítással kapcsolatos probléma miatt a 38 millió felhasználó adata nyilvánosan elérhető volt, ha nem lett volna.

Mi történt a Microsoft Power alkalmazásokkal?

Lényegében a Microsoft Power Apps platform nem teljesítette, hogy az adatokat nyilvánosan hozzáférhetővé tegye, ahelyett, hogy az adatokat alapértelmezés szerint tartja, amint azt felfedezte Upguard és jelentették Vezetékes . Sajnos ez azt jelentette, hogy bárki, aki gyorsan keres egy webes alkalmazást és fut Apisz manuálisan kell engedélyeznie a biztonságot, nem pedig a másik irányba.

"A Upguard Research Team most már több adatszivárgást adhat ki, amely a Microsoft Power Apps portálokból származik, amelyek konfigurálják a nyilvános hozzáférést - az adatkibocsátás új vektorát" - mondta Upguard a blog bejegyzés .

A Microsoft Power alkalmazásokat számos vállalat és kormányzati szerv használják. Mert gyors és könnyű, hogy webes vagy app megy, amit gyakran használtak Covid-19 szerszámok Mint például az érintkező nyomon követés, vakcina feliratkozási formák stb. A platform szintén népszerű volt a munkaalkalmazás portálok és a munkavállalói adatbázisok tárolására.

Ezek az eszközök tartalmazhatnak érzékeny felhasználói adatokat, és sokkoló számuk nem volt a biztonsági intézkedések bekapcsolása. Ez azt jelenti adatokat, például telefonszámok, otthoni címek, társadalombiztosítási számok, és Covid-19 vakcinázási státus voltak kitéve annak, aki történetesen keresi őket.

Csak néhány példa olyan szervezetekre, amelyeket ez érintett az amerikai légitársaságok, a Ford, a J.b. Hunt, a Maryland Egészségügyi Minisztérium, a New York-i Városi Közlekedési Hatóság és a New York-i városi iskolák.

Van-e javítás?

Szerencsére a helyzet már volt A Microsoft címzettje . A vállalat most megtette, így az alapértelmezett beállítások nem teszik lehetővé az API-adatokat és más információkat nyilvánosan hozzáférhetővé. Ehelyett a fejlesztőknek engedélyezniük kell ezt a beállítást manuálisan, ami valószínűleg hogyan kellett volna az első naptól.

Mindig olyan adatok lesznek, amelyeket a fejlesztők nyilvánosnak akarnak, ezért meg kell mennie az extra lépést, hogy válasszon adatokat, nem pedig az extra erőfeszítést, hogy elrejtse. Ez egyértelműen jobb módja annak, hogy ezeket a webes alkalmazásokat használó embereknek menjenek, mivel lehetővé teszi számukra, hogy biztosítsák, hogy magán adatai bizalmasak legyenek. A kár azonban ebben az esetben történik. Meg kell várnunk, hogy a fallout, hogy milyen rossz.


adatvédelmi és biztonsági - Most Popular Articles

Hogy az eszközök használata a Wi-Fi Határozza Ön tartózkodási helyét

adatvédelmi és biztonsági Jan 18, 2025

Nicoelnino / shutterstock.com Tudtad, hogy a laptopok és más eszközök nélkül GPS hardver meghatározhatja pontos fizikai helyét - csak egy Wi..


Hogyan lehet törölni a LastPass fiók

adatvédelmi és biztonsági Feb 21, 2025

Maor_Winetrob / Shutterstock Úgy döntött, hogy elmozdul a LastPass-tól? Itt az ideje, hogy az utolsó búcsút a fiók törlésével. Ez biztosítja, hog..


Hogyan küldése egy jelszóval védett e-mail ingyen

adatvédelmi és biztonsági Apr 7, 2025

Feng Yu / Shutterstock.com Ha azt szeretnénk, hogy küldjön egy privát üzenetet valakinek, és biztosítják, hogy azok az egyetlenek, akik olvasni, megv..


Hogyan Anonymous Bitcoin?

adatvédelmi és biztonsági Jul 30, 2025

Lukas gojda / shutterstock.com Kriptocurrencia, és Bitcoin különösen a híre, hogy egy teljesen anonim fizetési módot, mentes követés és az..


A Million felhasználók adatainak kiszivárgott Android Game Developer

adatvédelmi és biztonsági Aug 26, 2025

posteriori / shutterstock.com Úgy tűnik, nem kaphatunk szünetet a állandó szivárgás utóbbi időben. Most, egy kínai Android ját..


Miért kell használni több webböngészőt

adatvédelmi és biztonsági Aug 18, 2025

Elme és i / shutterstock.com Ha úgy gondolja, hogy csak egy webböngészőre van szüksége, akkor gondoljon újra. Javasoljuk, hogy több internetes böngé..


Hogyan Hide Your WhatsApp állapota bizonyos ismerősök

adatvédelmi és biztonsági Nov 13, 2024

A whatsapp állapota (amely a Sztori ) Alapértelmezés szerint látható mindenki számára elérhető mindenki számára. Előfordulhat, hogy elrejti az adott barátok álla..


Robinhood Hack szivárog több millió nevet és e-mail címet

adatvédelmi és biztonsági Nov 9, 2024

Tinta csepp / shutterstock.com Van egy másik Masszív adatok megsértése , és ezúttal a felhasználók robinszerűségét és több millióját ..


Kategóriák