<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    調查:因Microsoft Power的默認設置有3800萬份記錄數據暴露在外面

    安全俠2021-08-24 01:26:12

    進一步的調查顯示,這個問題是由薄弱的默認安全設置造成的,如果用戶不采取手動操作數據就會暴露在外面。

    根據Wired的一份報告,美國航空公司、福特公司、紐約市公立學校和多個州的COVID-19接觸者追蹤數據庫等來源的數據都被暴露。Upguard最初的發現是在2021年5月,但微軟的修復程序直到8月才全面推出。

    UpGuard負責網絡研究的副總裁Greg Pollock表示:“我們發現其中一個被錯誤配置為暴露數據,我們從沒聽說過這種情況,我們想,這是一次性問題,還是一個系統性問題?由于Power Apps門戶產品的工作方式,所以很容易快速進行調查。我們發現有很多這樣的東西暴露在外。這是瘋狂的。”

    Upguard開始調查大量的Power App門戶網站,這些網站本應是私有的--甚至是微軟開發的應用也存在配置錯誤的情況。然而,盡管這些數據是向公眾開放的,但據知沒有任何數據被泄露。

    問題的核心在于默認的安全設置。比如在設置Power App和連接API時,平臺默認使相應的數據可以公開訪問。

    由于8月份的更新,Power Apps將默認設置安全設置以保護數據隱私。雖然Upguard努力跟公開敏感數據的平臺進行溝通,但安全問題的規模太大、無法涵蓋每一家企業。

    “安全的默認設置非常重要,”開放加密審計項目(Open Crypto Audit Project)主任Kenn White指出:“當一個模式出現在使用特定技術構建的面向網絡的系統中而該系統仍配置錯誤時就會出現非常嚴重的問題。如果來自不同行業和技術背景的開發者繼續在一個平臺上犯同樣的錯誤,那么這個平臺的創造者就應該受到關注。”

    據悉,暴露的數據包括幾個COVID-19接觸者追蹤平臺、疫苗接種注冊、工作申請門戶和員工數據庫。從社會安全號碼到姓名和地址的所有信息都留在了開放的數據庫中。

    Upguard再次表示,目前還沒有任何數據被泄露。

    Microsoft Power應用的安全設置問題跟該領域的許多其他平臺的問題相呼應。像亞馬遜和Google這樣的公司經常也面臨默認設置不佳而導致數據泄露的問題。

    大數據
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著春運出行高峰臨近,消費者頻繁買年貨、預訂機票和酒店,數據“殺熟”相關話題又登上熱搜。近期有媒體報道,在同一平臺、同一時間、預訂同一航班,3部手機機票差價高達930元。還有消費者在訂餐時,發現自己等級較高的賬號顯示的價格貴,等級較低的反而有優惠。
    數據農業
    2023-11-28 14:39:23
    數據,已經滲透到當今每一個行業和業務職能領域,成為重要的生產因素。
    非醫療機構對個人健康信息收集量的擴大將持續威脅個人醫療隱私。一是個人隱私被侵犯,使個人受到歧視。數據中間商屬于該法律規定的信息處理者,《個人信息保護法》規定信息處理者必須遵守一系列的隱私保護原則及義務。其中對數據中間商行業最具影響的是公開透明原則。數據中間商通過自動化決策以及數據畫像對個人進行精準評價,并用于銷售與健康相關的產品。
    2022數據十大關鍵詞
    2022-06-30 13:49:23
    為進一步加速推動我國數據智能轉型進程,推動“十四五”期間數據智能產業交流與合作,由中國信息通信研究院、中國通信標準化協會指導,中國通信標準化協會數據技術標準推進委員會(CCSA TC601)主辦的2022數據產業峰會于6月28日在京召開。
    數據安全和效率并非無解難題
    數據工程中心已與工信部人才交流中心達成“一考雙認證”的合作模式,2022年4月21—24日將于線上召開第一期培訓班。
    不斷轟炸的垃圾短信,偷偷“窺屏”的流氓APP,過度濫用的人臉識別......強調效率的數據時代,個人信息的泄露也越來越變得“方便快捷”。隨著數據安全的種種漏洞逐漸暴露無遺,用戶對互聯網的不信任感也日益加劇。數據隱私之痛,究竟需要用什么方式來“刮骨療傷”?值得期待的是,越來越多的人開始行動起來了。
    數據、區塊鏈和人工智能可以將您的網絡安全戰略提升到一個新的水平。 當我們上網時,我們會留下數據的痕跡。我們絕不會希望我們的數據落入壞人之手。 收集我們數據的組織將此視為以客戶為中心的監管要求;從而花費大量時間和金錢采取積極措施加強網絡安全。
    隨著整個社會信息化進程的持續發展,越來越多的智能終端被人們使用,與之而來產生的數據量愈發龐大,促進了數據時代的到來。數據對整個國家、社會的各個行業具有巨大的推動作用,但是也帶來了嚴峻的問題——用戶個人隱私泄露問題,而個人的隱私安全涉及到國家的社會安全、政治安全和軍事安全等。因此,針對數據隱私保護問題,分析數據環境下的安全風險,結合可搜索加密、全同態加密、安全多方計算等技術,對數據環境下的
    數據時代,數據泄露事件層出不窮,數據安全已經成為阻礙數據發展的主要因素之一。因此,確保數據時代下敏感數據的安全尤為重要。針對數據安全所面臨的挑戰,提出以數據安全治理為中心的安全防護方案,重點從數據全生命周期的角度闡述了數據流轉每個環節中的安全風險以及防護措施,為數據環境下敏感數據的安全提供全方位的保障。
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类