Pazartesi 27.03.2017 00:00

Microsoft hassas belgeleri açıkta bıraktı!

Geçtiğimiz günlerde Microsoft'un belge paylaşım sitesinde binlerce hassas belgenin herkese açık paylaşıldığı fark edildi. Binlerce kişinin kişisel bilgileri internete saçılmış olabilir!

Geçtiğimiz günlerde Microsoft, popüler dosya ve belge paylaşım sitesi Docs.com'da herkesin milyonlarca belge arasında arama yapabilmesini sağlayan özelliğini sessiz sedasız kaldırdı.

Docs.com kullanıcıların profilinde belge ve sunum gibi birçok dosyayı paylaşmasını sağlayan, Microsoft'un sahip olduğu bir internet sitesi. Kullanıcılar dosyalarını isterlerse herkese açık olarak, isterlerse özel olarak paylaşabiliyorlar.

Sitenin kullanıcıları geçtiğimiz hafta arama kutusundan isteyen herkesin, diğer kullanıcılarının belgelerini aratabileceğini fark etti ve Twitter üzerinden Microsoft'a durumu bildirdiler.

Ulaşılabilen belgelerin arasında şifreler, yatırım portfolyoları, kredi kartı ve kimlik bilgileri gibi birçok hassas belge bulunuyordu.

Twitter'dan gelen şikayetlere kayıtsız kalmayan Microsoft, arama özelliğini hızlıca siteden kaldırdı. Ancak söz konusu belgelere hala Google ve Bing arama motorlarından ulaşılabiliyordu.

BELGELERİN AÇIĞA ÇIKMASI KULLANICILARIN HATASI!

Aslında bu belgelere herkesin ulaşabilmesinin sebebi Microsoft'un bir güvenlik açığı olması değil.

Docs.com'a herhangi bir belge yüklenirken, belge standart olarak herkese açık yükleniyor. Kullanıcı, yüklediği belgenin herkese açık olarak yüklendiğini fark etmediği için milyonlar söz konusu belgeyi her an ulaşabiliyor.

Söz konusu belgelerin güvenliği hala tam olarak sağlanabilmiş değil. Her ne kadar bu hatada kullanıcıların payı daha büyük olsa da Microsoft, hassas belgelerini fark etmeden yayınlayan kullanıcılarına yardımcı olabileceği yolların arayışını sürdürüyor.

X
Sitelerimizde reklam ve pazarlama faaliyetlerinin yürütülmesi amaçları ile çerezler kullanılmaktadır.

Bu çerezler, kullanıcıların tarayıcı ve cihazlarını tanımlayarak çalışır.

İnternet sitemizin düzgün çalışması, kişiselleştirilmiş reklam deneyimi, internet sitemizi optimize edebilmemiz, ziyaret tercihlerinizi hatırlayabilmemiz için veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız.

Bu çerezlere izin vermeniz halinde sizlere özel kişiselleştirilmiş reklamlar sunabilir, sayfalarımızda sizlere daha iyi reklam deneyimi yaşatabiliriz. Bunu yaparken amacımızın size daha iyi reklam bir deneyimi sunmak olduğunu ve sizlere en iyi içerikleri sunabilmek adına elimizden gelen çabayı gösterdiğimizi ve bu noktada, reklamların maliyetlerimizi karşılamak noktasında tek gelir kalemimiz olduğunu sizlere hatırlatmak isteriz.