Reklam
    Reklam
    Güvenlik

    Microsoft, binlerce hassas belgeyi açıkta bıraktı!

    Geçtiğimiz günlerde Microsoft, popüler dosya ve belge paylaşım sitesi Docs.com’da herkesin milyonlarca belge arasında arama yapabilmesini sağlayan özelliğini sessiz sedasız kaldırdı.

    Docs.com kullanıcıların profilinde belge ve sunum gibi birçok dosyayı paylaşmasını sağlayan, Microsoft’un sahip olduğu bir internet sitesi. Kullanıcılar dosyalarını isterlerse herkese açık olarak, isterlerse özel olarak paylaşabiliyorlar.

    Reklam
    Reklam

    Sitenin kullanıcıları geçtiğimiz hafta arama kutusundan isteyen herkesin, diğer kullanıcılarının belgelerini aratabileceğini fark etti ve Twitter üzerinden Microsoft’a durumu bildirdiler. 

    Ulaşılabilen belgelerin arasında şifreler, yatırım portfolyoları, kredi kartı ve kimlik bilgileri gibi birçok hassas belge bulunuyordu.

    17-03/26/screen-shot-2017-03-26-at-94449-am.png

    Reklam
    Reklam

    Twitter’dan gelen şikayetlere kayıtsız kalmayan Microsoft, arama özelliğini hızlıca siteden kaldırdı. Ancak söz konusu belgelere hala Google ve Bing arama motorlarından ulaşılabiliyordu.

    Belgelerin açığa çıkması kullanıcıların hatası!

    Aslında bu belgelere herkesin ulaşabilmesinin sebebi Microsoft’un bir güvenlik açığı olması değil. 

    Docs.com’a herhangi bir belge yüklenirken, belge standart olarak herkese açık yükleniyor. Kullanıcı, yüklediği belgenin herkese açık olarak yüklendiğini fark etmediği için milyonlar söz konusu belgeyi her an ulaşabiliyor.

    Reklam
    Reklam

    Söz konusu belgelerin güvenliği hala tam olarak sağlanabilmiş değil. Her ne kadar bu hatada kullanıcıların payı daha büyük olsa da Microsoft, hassas belgelerini fark etmeden yayınlayan kullanıcılarına yardımcı olabileceği yolların arayışını sürdürüyor.

    ::Microsoft’un bu konudaki tavrı hakkında ne düşünüyorsunuz?

    ×

    Yorumunuz gönderildi,
    onaylandıktan sonra yayımlanacak.

    5 Yorum

    1. SDN Okuru

      kullanıcı hatası değil bu basbaya arayüzün gizliliği yüzünden oluşan gizlilik ayarı yapamama sorunu

    2. SDN Okuru

      MS hakkındaki haber görseli olarak da MacOS seçilmesi ayrı bir tarz tabii…

    3. SDN Okuru

      Belgeyi paylaşırken bunu sormalı.

    4. SDN Okuru

      Herkese açık yüklerken, kişiye özel link oluşuyor. MS' nin hatası, yapılan aramalarda kişilerin belgelerini izinsiz sıralayabilmesi. Yani dosyanın şifresiz yüklenmesi değil sorun.

    5. SDN Okuru

      Microsoft diyorlar hacilar. Mac in resmi var orada. Ben oraya takildim anlayacaginiz :))

    Diğer yorumları gör (4) Yorum Yap

    Yorum Yaz

    Mobil Versiyondan Çıkış Yap