Pazljivo z dokumenti na docs.com
Slo-Tech - Docs.com je priljubljena in pripravna Microsoftova storitev za deljenje dokumentov, ki jo ljudje množično uporabljajo za deljenje dokumentov in skupno delo na njih. Toda očitno večina ni vedela, da je privzeta nastavitev vidnosti vseh dokumentov Javno. In na to do tega konca tedna ni bil pozoren nihče, Microsoft pa je na naslovi strani ponujal okence za iskanje po vseh dokumentih, Google in ostali iskalniki pa so jih seveda veselo indeksirali.
Kevin Beaumont je na hud nesporazum opozoril v soboto in pokazal, da gre za resno varnostno pomanjkljivost. Pravzaprav ne gre za luknjo, saj storitev deluje točno tako, kot bi morala, žal pa to ni enako temu, kar ljudje od nje pričakujejo. Iskanje po dokumentih na docs.com je pokazalo, da je dostopnih na tisoče dokumentov z različnimi gesli, uporabniškimi imeni, številkami zdravstvenega zavarovanja, zdravniški izvidi, internimi...
Kevin Beaumont je na hud nesporazum opozoril v soboto in pokazal, da gre za resno varnostno pomanjkljivost. Pravzaprav ne gre za luknjo, saj storitev deluje točno tako, kot bi morala, žal pa to ni enako temu, kar ljudje od nje pričakujejo. Iskanje po dokumentih na docs.com je pokazalo, da je dostopnih na tisoče dokumentov z različnimi gesli, uporabniškimi imeni, številkami zdravstvenega zavarovanja, zdravniški izvidi, internimi...