Dane 38 milionów użytkowników Exposed przez Microsoft Apps energii

Aug 23, 2025
Bezpieczeństwo i bezpieczeństwo
VDB Zdjęcia / Shutterstock.com

Aplikacje Microsoft Usługa portalu jest przeznaczona do ułatwiania rozwoju aplikacji internetowych lub mobilnych. Niestety, ze względu na problem z domyślnymi ustawieniami zabezpieczającymi, 38 milionów danych użytkowników zostały publicznie dostępne, gdy nie powinno być.

Co stało się z aplikacjami Microsoft Power?

Zasadniczo platforma Microsoft Power Apps Platforma domyślnie udostępniania danych, zamiast domyślnie utrzymywać dane prywatne, jak odkrytą Upguard. i zgłoszone przez Podłączony . Niestety, to oznaczało, że każdy chce szybko uzyskać aplikację internetową i działa z nimi Pszczoła musiałby ręcznie włączyć bezpieczeństwo, a nie na odwrót.

"Zespół Research Upguard może teraz ujawnić wiele wycieków danych wynikających z portali Microsoft Power Apps Skonfigurowany, aby umożliwić dostęp publiczny - nowy wektor ekspozycji danych" - powiedział Upguard w A post na blogu .

Microsoft Power Apps są używane przez szeroką gamę firm i organów rządowych. Ponieważ jest szybka i łatwa do uzyskania strony internetowej lub aplikacji, była tak często używana Narzędzia Covid-19 Takich jak śledzenie kontaktu, formularze rejestracji szczepionek i tak dalej. Platforma była również popularna do przechowywania portali aplikacji i baz danych pracowników.

Narzędzia te mogą zawierać wrażliwe dane użytkownika, a szokująca liczba nie miała włączonych środków bezpieczeństwa. Oznacza to, że dane, takie jak numery telefonów, adresy domowe, numery ubezpieczenia społecznego i status szczepienia COVID-19 były narażone na każdy, kto ich wydarzył.

Zaledwie kilka przykładów organizacji, których dotknięte są amerykańskie linie lotnicze, Ford, J.B. Hunt, Maryland Department of Health, New York City Municipal Organ transportowy i szkoły publiczne w Nowym Jorku.

Czy jest naprawa?

Na szczęście sytuacja już była adresowany przez Microsoft. . Firma dokonała tego teraz, aby ustawienia domyślne nie pozwalają na dane publiczne API i inne informacje. Zamiast tego deweloperzy będą musieli włączyć to ustawienie ręcznie, co prawdopodobnie powinno być od pierwszego dnia.

Zawsze będzie dane, które deweloperzy chcą publiczne, więc będą musieli przejść dodatkowy krok, aby wybrać dostępne dane, a nie przejść dodatkowy wysiłek, aby go ukryć. Jest to zdecydowanie lepszy sposób na pójście dla osób za pomocą tych aplikacji internetowych, ponieważ pozwala im odpocząć zapewnić, że ich prywatne dane są poufne. Jednak obrażenia odbywa się w tym przypadku. Musimy poczekać na Fallout, aby zobaczyć, jak to jest złe.


Bezpieczeństwo i bezpieczeństwo - Najpopularniejsze artykuły

Jak urządzenia używają Wi-Fi do określenia fizycznej lokalizacji

Bezpieczeństwo i bezpieczeństwo Jan 18, 2025

Nicoelnino / Shutterstock.com. Czy wiesz, że laptopy i inne urządzenia bez Sprzęt GPS. może określić dokładną fizyczną lokalizację - z rad..


Jak usunąć swoje konto LastPass

Bezpieczeństwo i bezpieczeństwo Feb 21, 2025

Maor_winetrob / shutterstock. Postanowił odejść od LastPass? Nadszedł czas, aby powiedzieć swoje ostatnie pożegnania, usuwając swoje konto. To zapewni..


Jak zrobić czaty Signal tak bezpieczne, jak to możliwe

Bezpieczeństwo i bezpieczeństwo Feb 8, 2025

Julio Ricco / Shutterstock.com Sygnał zabezpiecza wszystkie rozmowy z szyfrowaniem końcowym, oferując większą prywatność i bezpieczeństwo niż średnia..


Jak usunąć telegram Wiadomości i czat Historie

Bezpieczeństwo i bezpieczeństwo Apr 11, 2025

Jeśli ostatnio masz porzucony Whatsapp. dla Telegram w dążeniu do Chroń swój prywatność czatu , Prawdopodobnie chcesz wiedzieć, jak usunąć rozm..


Co to jest „Command and Server Control” pod kątem złośliwego oprogramowania?

Bezpieczeństwo i bezpieczeństwo May 4, 2025

Bebright / Shutterstock.com. Niezależnie od tego, czy są to naruszenia danych na Facebooku lub globalne ataki ransomware, cyberprzestępczość jest dużym..


Jak usunąć swoje konto PayPal (i historia transakcji)

Bezpieczeństwo i bezpieczeństwo Aug 18, 2025

Jirapong Manustrong / Shutterstock.com PayPal to świetna obsługa płatności online, ale rejestruje pełną historię transakcji w żaden sposób, aby go u..


Jabłko omawia „skrzeczący głosy mniejszości” w Wewnętrznego Notatki

Bezpieczeństwo i bezpieczeństwo Aug 6, 2025

Lewis Tse Pui Lung / Shutterstock.com Czy martwisz się Plany Apple skanowania iPhone'a na niektóre obrazy ? Według uwagi Narodowe Centrum zaginio..


Najnowsze Intel CPU wada pozwala na szyfrowanie bitlocker złodziei

Bezpieczeństwo i bezpieczeństwo Nov 16, 2024

Alexander Tolstykh / Shutterstock.com Intel ma inny bałagan na rękach, ponieważ pojawiła się nowa lukę, która pozwala każdemu fizycznym dostępie do ko..


Kategorie