<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Microsoft Power的默認設置導致3800萬份記錄數據對外部暴露

    Ann2021-08-25 08:57:42

    據外媒報道,許多公司都在使用微軟的Power App平臺,由于默認安全設置較弱,所以這意味著3800萬份記錄的敏感數據向公眾公開了好幾個月。Upguard進行的調查顯示,Power App用戶中有相當多的人沒有保護自己的數據庫。


    進一步的調查顯示,這個問題是由薄弱的默認安全設置造成的,如果用戶不采取手動操作數據就會暴露在外面。

    根據Wired的一份報告,美國航空公司、福特公司、紐約市公立學校和多個州的COVID-19接觸者追蹤數據庫等來源的數據都被暴露。Upguard最初的發現是在2021年5月,但微軟的修復程序直到8月才全面推出。

    UpGuard負責網絡研究的副總裁Greg Pollock表示:“我們發現其中一個被錯誤配置為暴露數據,我們從沒聽說過這種情況,我們想,這是一次性問題,還是一個系統性問題?由于Power Apps門戶產品的工作方式,所以很容易快速進行調查。我們發現有很多這樣的東西暴露在外。這是瘋狂的。”

    Upguard開始調查大量的Power App門戶網站,這些網站本應是私有的--甚至是微軟開發的應用也存在配置錯誤的情況。然而,盡管這些數據是向公眾開放的,但據知沒有任何數據被泄露。

    問題的核心在于默認的安全設置。比如在設置Power App和連接API時,平臺默認使相應的數據可以公開訪問。

    由于8月份的更新,Power Apps將默認設置安全設置以保護數據隱私。雖然Upguard努力跟公開敏感數據的平臺進行溝通,但安全問題的規模太大、無法涵蓋每一家企業。

    “安全的默認設置非常重要,”開放加密審計項目(Open Crypto Audit Project)主任Kenn White指出:“當一個模式出現在使用特定技術構建的面向網絡的系統中而該系統仍配置錯誤時就會出現非常嚴重的問題。如果來自不同行業和技術背景的開發者繼續在一個平臺上犯同樣的錯誤,那么這個平臺的創造者就應該受到關注。”

    據悉,暴露的數據包括幾個COVID-19接觸者追蹤平臺、疫苗接種注冊、工作申請門戶和員工數據庫。從社會安全號碼到姓名和地址的所有信息都留在了開放的數據庫中。

    Upguard再次表示,目前還沒有任何數據被泄露。

    Microsoft Power應用的安全設置問題跟該領域的許多其他平臺的問題相呼應。像亞馬遜和Google這樣的公司經常也面臨默認設置不佳而導致數據泄露的問題。

    大數據科技新聞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據人民出行總裁胡北寒介紹,人民出行的投資方為人民日報社、人民網下屬企業,承建國家數據災備中心、國家應急數據中心、智慧黨建數據中心等多個國家數據項目的人民數據管理有限公司。據胡北寒介紹,人民出行目前已經通過信息系統安全第三級保護的審驗。人民出行共享電單車運用數據科學指導運營,充分結合每輛車的運行數據、消費數據、城市熱點軌跡數據等參數,即時分析用戶行為和車輛行為。
    建設全國統一市場是構建新發展格局的基礎支撐和內在要求。為從全局和戰略高度加快建設全國統一市場,現提出如下意見。
    為繼續推動內容科技領域工作的開展,內容科技產業推進方陣將在下半年組織新一輪評測。目前評測報名工作正式開啟;評測結果將在2022年底的內容科技峰會上集中發布。內容科技產業推進方陣是中國信通院于2021年11月發起成立的面向內容科技企業的第三方技術交流平臺,通過開展技術沙龍、標準制定、技術評測、高峰論壇等形式推動技術發展和產業生態構建。截至目前已有近百家企業、高校加入方陣。
    在舊金山的“新硅谷”SOMA 區,通往海灣大橋的高速公路旁,佇立著一塊鴨子廣告牌,上面寫著:“谷歌在追蹤你。我們不會。”說這話的鴨子來自 DuckDuckGo,一家主打隱私保護的搜索引擎公司。在美國,DuckDuckGo 有 2245 塊廣告牌,在歐洲是 2261 塊。這對于一家科技公司來說并不尋常。
    但在其備受追捧的同時,ChatGPT也面臨數據安全方面的爭議。ChatGPT訓練數據的安全性問題引起各方高度關注。律師王藝表示,如何對AI技術應用進行有效監管以切實防范相關風險是世界各國重點關注的問題,AI技術應用的監管已從理論探討走向立法、執法實踐階段。對于更多潛在問題,需要時刻關注新法新規對生成式AI的規制。吳沈括表示,在目前數據權屬界定不明的歷史過渡階段,數據抓取、數據融合匯聚的合規問題必然更加突出。
    近日,中共中央、國務院對外發布了《關于構建數據基礎制度更好發揮數據要素作用的意見》,又稱“數據二十條”。本次出臺的“數據二十條”,構建了數據產權、流通交易、收益分配、安全治理等4項制度,共計20條政策措施。據測算,預計到2025年,中國產生的數據總量將達48.6澤字節,約占全球的27.8%。“數據二十條”提出,合理保護數據處理者對依法依規持有的數據進行自主管控的權益。
    據悉,該產品面向政府、教育、金融、商業等行業的室內高密場景,整機接入速率最大可達到8.642Gbps,并發用戶最大可達100人。雙方表示希望能以此為契機,不斷深化合作,推動雙方業績再創新高。此外,深信服還于近日與河北省工信廳達成戰略合作。雙方表示將圍繞河北市場開拓、服務配套、人力資源支撐等多方面進行深入探索,共同打造“數字經濟新名片”。
    我國關于數據本地化存儲的規定,基因信息出境案例。
    Ann
    暫無描述
      亚洲 欧美 自拍 唯美 另类