首页 > 动态中心 > 技术文章  >  正文

3800 万条个人数据记录因配置错误惨遭泄露

2023-06-15 00:00:00

文章摘要:据外媒报道,近期有专家表示,使用微软 Power Apps 门户平台的 1000 多个 Web 应用程序中的大约 3800 万条记录可以在线访问。来自新冠病毒接触者追踪操作、疫苗注册和员工数据库的数据,包括家庭住址、电话号码、社会安全号码和疫苗接种状态,据信已包含在记录中。 主要公司和组织受到事件的影响,包括美国航空公司、福特、JB Hunt、马里兰州卫生部、纽约市交通局和纽约市公立学校。虽然数据

据外媒报道,近期有专家表示,使用微软 Power Apps 门户平台的 1000 多个 Web 应用程序中的大约 3800 万条记录可以在线访问。来自新冠病毒接触者追踪操作、疫苗注册和员工数据库的数据,包括家庭住址、电话号码、社会安全号码和疫苗接种状态,据信已包含在记录中。 

主要公司和组织受到事件的影响,包括美国航空公司、福特、JB Hunt、马里兰州卫生部、纽约市交通局和纽约市公立学校。虽然数据泄露已经得到修复,但它们证明了在广泛使用的平台中一个不正确的配置设置如何产生深远的影响。  

客户可以使用 Power Apps 服务轻松创建自己的 Web 和移动应用程序。它为开发人员提供应用程序编程接口 (API) 以用于他们收集的数据。但是,Upguard 发现,默认情况下,访问这些 API 会使通过 Power Apps 门户接收的数据公开,因此需要手动重新配置以保持信息的私密性。 

今年 5 月,安全公司 Upguard 的研究人员开始调查这个问题。他们发现来自多个 Power Apps 门户的数据本来是保密的,任何知道去哪里查看的人都可以访问这些数据。据 Upguard 称,6 月 24 日,它向 Microsoft 安全资源中心提供了一份漏洞报告,其中包括指向公开敏感数据的 Power Apps 门户帐户的链接以及发现允许匿名数据访问的 API 的方法。 

研究人员在报告中写道:“然而,暴露敏感信息的账户数量表明,该功能的风险——其错误配置的可能性和影响——尚未得到充分重视。” “多个政府机构报告称对其应用程序进行了安全审查,但没有发现这个问题,大概是因为它以前从未被充分宣传为数据安全问题。” 

 周一,微软的一名代表为该产品的安全性进行了辩护,并指出该公司直接与受影响的用户合作,以​​确保他们的数据保持私密性,并且如果他们的数据公开可用,则会通知消费者。微软发言人在一份声明中表示:“我们的产品为客户提供灵活性和隐私功能,以设计满足各种需求的可扩展解决方案。”


编辑推荐

洞察眼MIT系统信息安全管理系统–-一款保护企业知识产权的文件安全保密系统!防拷贝复制、防外发泄密!全程无感运行、隐形加密系统,实现对文件进行全程自动加密和保护。

企业核心技术文件只允许在企业内部环境中使用,未经许可,一旦脱离使用环境,将无法打开或显示为乱码。从数据源头打造网络安全屏障!杜绝数据泄密事件的发生!

上一篇 : 数据安全迫在眉睫:云计算厂商如何直面挑战?
  • 相关推荐
  • 机关单位常见的失泄密风险点有那些?失泄密对单位和个人有什么影响?

    近期泄密事件频发,间谍窃密,离我们很遥远吗?工作失泄密,与我们而言不可能发生?其实不然,你身边的泄密隐患如影随形……一、机关事业单位的失泄密风险点有哪些?涉密文件运转不规范、维修旁站监督落实不到位、档案数字化工作违规、无线通信系统安全隐患、通过微信等社交媒体泄密二、失泄密对单位和个人的有什么影响?1、视具体情况而定。如...

    2024-07-30 14:06:32
  • 数据安全警报!Zacks数据泄露波及880万用户的个人信息

      据BleepingComputer网站披露,Zacks遭遇了此前未公开披露的数据泄露事件,影响约880万客户。  Zacks大量数据信息泄露  数据泄露查询网站Have I Been Pwned(HIBP)在收到包含880万条用户记录的数据库后,于上周末列...

    2023-09-01 00:00:00
  • 防数据爬取(「数据安全:如何保护个人信息免受爬虫的侵害?」)

    摘要:在当今信息化的社会中,个人信息安全备受关注。爬虫技术的发展使得我们的个人信息面临着更大的风险,因此,我们需要采取一些措施来保护个人信息免受爬虫的侵害。本文将介绍一些有效的方法和技巧,帮助大家更好地保护个人信息的安全。小标题1:加强密码安全1、选择强密码:使用由字母、数字和符号组合而成的强密码,避免使用常见的密码或...

    2023-08-23 00:00:00
  • 为了防止数据泄露(保护个人信息,防止数据泄露的有效措施)

    摘要:个人信息的保护和数据泄露的问题日益引起人们的关注,有效采取措施来保护个人信息的安全是非常重要的。本文将介绍几种有效的措施,以防止个人信息泄露和数据安全问题。小标题1:加强密码管理1、选择强密码:使用至少8个字符的组合密码,包含大小写字母、数字和特殊字符。2、定期更换密码:定期更改密码,避免久用同一密码导致信息泄露...

    2023-08-23 00:00:00
  • 数据泄密

    摘要:数据泄密是指个人或组织的敏感信息被未经授权的人获取、使用或公开的现象。数据泄密不仅对个人隐私造成了威胁,也可能导致金融损失、声誉受损等问题。本文将围绕数据泄密展开,介绍数据泄密的原因、常见类型以及防范方法。小标题1:数据泄密的原因1、内部员工失职:员工的疏忽、不当操作或蓄意行为可能导致数据泄密。2、网络攻击:黑客...

    2023-08-21 00:00:00
  • 怎么样监控一个人的微信聊天记录

    摘要:在现代社交网络的时代,微信已经成为人们交流的重要平台,而监控一个人的微信聊天记录在某些情况下可能是必要的。本文将介绍如何监控一个人的微信聊天记录,从而帮助读者更好地了解这一技术背后的原理和方法。小标题1:什么是微信聊天记录监控1、微信聊天记录监控是指通过特定的方法和工具来获取并记录某个人在微信上的聊天内容。2、这...

    2023-08-16 00:00:00
  • 微信个人聊天记录会被监控吗

    摘要:微信个人聊天记录会被监控是一个备受关注的话题。本文将从技术角度对此进行解析,探讨微信个人聊天记录监控的可能性和程度。微信聊天记录的存储1、微信聊天记录是存储在用户设备中的。所有的聊天记录都保存在用户手机的存储空间中,包括文字消息、图片、视频等。2、微信聊天记录会备份到云端。用户可以设置开启聊天记录备份功能,这样即...

    2023-08-16 00:00:00
  • 个人聊天记录会被监控吗

    摘要:个人聊天记录是否会被监控是一个备受关注的话题。本文将科学解答这个问题,同时介绍一种与之相关的产品——洞察眼MIT系统。个人聊天记录是否会被监控1、个人聊天记录的监控是可能存在的。在某些情况下,如涉及国家安全、刑事案件等特殊情况下,相关部门可能会申请监控个人的聊天记录,以便获取相关线索。2、在一些特定的互联网平台上...

    2023-08-16 00:00:00
  • 个人微信聊天记录会被监控吗

    摘要:个人微信聊天记录是否会被监控一直是一个备受关注的话题。本文将从法律角度、技术原理和隐私保护等方面,探讨个人微信聊天记录是否会被监控。个人微信聊天记录是否会被监控1、法律角度:根据我国相关法律法规,个人的隐私是受到法律保护的,他人无权擅自查看、获取和使用个人微信聊天记录。个人微信聊天记录的保密性是有法律保障的。2、...

    2023-08-15 00:00:00
  • 个人微信如何防止员工飞单

    摘要:员工飞单是企业所不希望看到的现象,因此如何防止员工飞单成为了许多企业关注的焦点。本文将介绍个人微信如何防止员工飞单的一些科普知识,同时结合“洞察眼MIT系统”的功能,为企业提供一种有效的解决方案。小标题1:洞察眼MIT系统的上网行为管理1、上网行为管理是指通过监测员工的上网活动,对违规行为进行监控和预防。2、洞察...

    2023-08-14 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师