phonandroid

اكتشف باحث أمان أن Microsoft تمكنت أحيانًا من مسح محتوى ملفات المستخدم المستضافة في السحابة ، حتى لو كانت محمية بواسطة كلمة المرور.

microsoft-logo-batiment
الائتمان: 123RF

شارك أندرو براندت باحث الأمن السيبراني مع المجتمعInfosec، بعد اكتشاف أنه "يمكن لـ SharePoint الآن مسح محتوى المحفوظات الرمز البريدي المحمية بكلمة مرور". خبير تكنولوجيا المعلوماتاستخدم برنامج Microsoft لمشاركة الملفات الضارةمع زملائه لأغراض التحليل. تقنية التشويش في حملات البريد الإلكتروني عن طريق البريد الإلكترونيالمتسللين الذين يؤدون البرامج الضارة من خلال الملفات المرفقة.

للقراءة -Google Drive ، iCloud ...: Spy Malware يسرق بيانات مخزنة على السحابة

وضعت Microsoft هذا المقياسالسلامة في مكانها لحماية المستخدمين بشكل أفضلLambda من أي فيروس مخفي في ملفات مخفية في أدلة SharePoint الخاصة بهم. ومع ذلك ، هذا يمثل مشكلة بالنسبة للمهنيين الأمنيين. بالفعل،بمجرد الإبلاغ عن ملف ضار ، يصبح من الممكن الوصول إليهلذلك لا طائل منه لخبراء الأمن من المفترض أن يحللوا ذلك. علاوة على ذلك ، إذا تم مزامنة الملفات المعنية مع OneDrive ، وتمحى محليًا (والتي حدثت بالفعل لي براندت) ، يتم تقليل ثمار عملهم إلى لا شيء.

تقوم Microsoft بفحص محتويات الملفات المستضافة في السحابة حتى لو كانت محمية

بالإضافة إلى ذلك ، فإن نهج Microsoft يمثل مشكلة سرية محتملة. تقوم شركة Bots بتحليل الملفات المستضافة في السحابة ، حتى لو كانت محمية بواسطة كلمة المرور. وفقا لخبير آخر ، فإن أنظمةتستخدم Microsoft تقنية "القوة الغاشمة"في محاولة للتداخل بكلمة المرور.

للقراءة -يقوم Microsoft بوضع الذكاء الاصطناعي في خدمة المعركة ضد الجرائم الإلكترونية مع Copilot الأمن

يستخدمون كلمات المرور الموجودة في قائمة محددة مسبقًا ، و "همأيضا استخراج كلمات المرور الواردة في رسائل البريد الإلكتروني». وفقا لعضو آخر في InfoSec ،جميع خدمات Microsoft 365، واحد شامل ، يتم مسحها ضوئيا من قبل مهندسي ريدموند. وبالتالي ، لا يتم ضمان سرية بياناتك بشكل صارم.


اسألنا الأخير!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.