3800万用户数据被微软power应用程序曝光

Microsoft的Power Apps门户服务旨在使web或移动应用程序的开发更容易。不幸的是,由于默认安全设置的问题,3800万用户的数据在本不该公开的情况下被公开。...

Microsoft的Power Apps门户服务旨在使web或移动应用程序的开发更容易。不幸的是,由于默认安全设置的问题,3800万用户的数据在本不该公开的情况下被公开。

微软的power应用程序发生了什么?

本质上,正如Upguard发现并由Wired报道的那样,Microsoft Power Apps平台默认将数据公开,而不是默认将数据保密。不幸的是,这意味着任何想要快速启动并使用这些API运行web应用程序的人都需要手动启用安全性,而不是反过来。

UpGuard在一篇博客文章中表示:“UpGuard研究团队现在可以披露由配置为允许公众访问的Microsoft Power Apps门户导致的多个数据泄漏,这是一种新的数据泄露载体。”。

RELATEDThe Best COVID-19 Tracking Apps and Websites

Microsoft Power应用程序被广泛的公司和政府机构使用。由于它可以快速、轻松地启动网站或应用程序,因此它经常被用于新冠肺炎工具,如联系人追踪、疫苗登记表等。该平台还广泛用于存储工作申请门户和员工数据库。

这些工具可能包含敏感的用户数据,其中有相当数量的工具没有启用安全措施。这意味着,电话号码、家庭地址、社会安全号码和新冠肺炎疫苗接种状况等数据会暴露给任何碰巧寻找它们的人。

美国航空公司、福特公司、J.B.亨特公司、马里兰州卫生部、纽约市交通管理局和纽约市公立学校都是受此影响的组织。

有解决办法吗?

幸运的是,微软已经解决了这一问题。该公司现在已经做出了这样的设置,默认设置不允许API数据和其他信息公开。相反,开发人员需要手动启用此设置,这可能是从第一天开始就应该这样做的。

总是会有开发者想要公开的数据,因此他们必须通过额外的步骤使选定的数据可用,而不是通过额外的努力将其隐藏起来。对于使用这些网络应用的人来说,这无疑是一种更好的方式,因为它让他们放心,他们的私人数据是保密的。然而,在这种情况下造成了损害。我们需要等待后果,看看它有多糟糕。

  • 发表于 2022-10-22 19:24
  • 阅读 ( 38 )
  • 分类:互联网

你可能感兴趣的文章

什么是microsoft power query for excel?开始使用它的5个理由

...员,微软开发了一种新的Power查询语言,称为“M”。高级用户可以使用“M”编写脚本,这是一个更高级的概念,但为专家用户提供了额外的功能和价值。 ...

  • 发布于 2021-03-19 07:00
  • 阅读 ( 1084 )

facebook bug曝光用户照片

...680万用户的私人照片。这个漏洞意味着成千上万的第三方应用程序有可能访问他们没有权限查看的照片。最糟糕的是Facebook披露事件所花的时间。 ...

  • 发布于 2021-03-22 10:06
  • 阅读 ( 165 )

5最近的数据泄露可能会使您的数据面临风险

... 对于世界各地的许多人来说,饮食和运动跟踪应用程序MyFitnessPal(MFP)是他们健身之旅的日常伴侣。因此,当运动服公司Under Armour收购MFP作为其数字产品的一部分时,这并不令人意外。2018年3月,Under Armor(UA)发布声...

  • 发布于 2021-03-23 12:18
  • 阅读 ( 216 )

10个真实的例子,当数据收集暴露你的个人信息

...我们在Facebook和Cambridge Analytica上看到的那样,有时服务和应用程序会从社交用户那里获取数据,然后将其提供给第三方。 ...

  • 发布于 2021-03-25 07:38
  • 阅读 ( 278 )

5数据分析软件工具,您可以快速学习

...,你决定拿起。正如我们之前所讨论的,数据分析有许多应用程序和流程。 ...

  • 发布于 2021-03-30 11:45
  • 阅读 ( 241 )

每日新闻综述:首都一号遭到黑客攻击,曝光1.06亿客户

...道Pixel4何时发布。[谷歌] 最新的ipados13测试版包含了新的应用程序图标选项:考虑到iPad的屏幕大小和你只能显示的应用程序数量,它的主屏幕看起来很稀疏。最新的iPadOS 13提供了新的选项。您可以在屏幕上显示20个较小的图标或1...

  • 发布于 2021-04-03 07:32
  • 阅读 ( 180 )

每日新闻综述:联邦贸易委员会罚款facebook 50亿美元

...(通过第三方)开发了一款名为“这是你的数字生活”的应用程序,声称是一个个性测验。参加测试的每个人都向剑桥分析公司分享了自己的信息。但是,他们也向公司分享了他们每个朋友的资料。 即使你从未参加过测试,你...

  • 发布于 2021-04-03 08:49
  • 阅读 ( 225 )

一个facebook漏洞曝光了近700万用户的照片

...洞,即使你没有发布照片,也有可能将照片暴露给第三方应用程序开发人员。这个虫子从9月13日到25日一直存在。 这里的螺母和螺栓非常简单。脸谱网提供API给应用程序开发人员,让他们以脸谱网为基础构建额外的工具。其中一...

  • 发布于 2021-04-04 03:27
  • 阅读 ( 80 )

日本推出微软开发的covid-19联系人追踪应用

日本**今天发布了适用于iOS和Android的冠状病毒联系人追踪应用程序。这些应用程序依赖于苹果和谷歌共同开发的曝光通知平台,利用蓝牙帮助确定用户是否与检测出COVID-19阳性的其他人有过密切接触。 尽管app store列表上简单地写...

  • 发布于 2021-04-19 03:48
  • 阅读 ( 169 )

googlemeet、微软团队和webex收集的客户数据比看上去的要多

... 需要说明的是:《消费者报告》并没有说这些应用程序使用起来不安全。(事实上,另一份Mozilla报告发现,几乎所有主要的视频会议应用程序都符合基本的安全标准。)但如果同意这些服务的隐私政策,就等于让谷...

  • 发布于 2021-04-19 05:54
  • 阅读 ( 153 )
xrwesmsdchoq
xrwesmsdchoq

0 篇文章

相关推荐