Bizi takip edin

Site İçi Arama

uluslararası evden eve nakliyat uluslararası evden eve nakliyat uluslararası evden eve nakliyat

Teknoloji

Veri Sızıntısı, COVID-19 Aşı Durumları Dahil 38 Milyon Kaydı İfşa Etti

Bir Microsoft yanlış yapılandırmasının 1.000’den fazla web uygulamasından gelen verileri açıkta bıraktığı bildirildi.

Araştırmacılara göre, Microsoft’un Power Apps portal platformunu kullanan bin web uygulamasının kuzeyinden yaklaşık 38 milyon kayıt çevrimiçi olarak açıkta bırakıldı. Kayıtların COVID-19 temaslı izleme çabalarından, aşı kayıtlarından ve ev adresleri, telefon numaraları, sosyal güvenlik numaraları ve aşı durumu gibi çalışan veri tabanlarından elde edilen verileri içerdiği söyleniyor .

Bazı büyük şirketler ve kurumlardan veriler göre, olayda ortaya çıkmıştır Wired , American Airlines, Ford, dahil Sağlık Indiana Bölümü ve New York devlet okulları. Güvenlik açığı büyük ölçüde çözüldü.

Güvenlik şirketi Upguard’dan araştırmacılar, Mayıs ayında konuyu araştırmaya başladı. Özel olması gereken birçok Power Apps portalından, nereye bakacaklarını bilen herkesin erişebileceği verilere ulaştılar.

Güç Apps hizmet sayesinde müşteriler kendi web ve mobil uygulamaları yapmak için yapmayı amaçlamaktadır. Geliştiricilerin topladıkları verilerle kullanmaları için uygulama programlama arayüzleri (API’ler) sunar. Ancak Upguard, bu API’lerin kullanılmasının Power Apps Portalları aracılığıyla elde edilen verileri varsayılan olarak herkese açık hale getirdiğini ve bilgileri gizli tutmak için el ile yeniden yapılandırmanın gerekli olduğunu buldu.

Upguard , hassas verilerin açığa çıktığı Power Apps portal hesaplarına bağlantılar ve verilere anonim erişim sağlayan API’leri belirleme adımları da dahil olmak üzere 24 Haziran’da Microsoft Güvenlik Kaynak Merkezi’ne bir güvenlik açığı raporu gönderdiğini söyledi . Araştırmacılar, sorunun nasıl yeniden oluşturulacağını netleştirmek için Microsoft ile birlikte çalıştı. Ancak bir Microsoft analisti firmaya 29 Haziran’da davanın kapandığını ve “bu davranışın tasarım gereği olarak değerlendirildiğini belirlediklerini” söyledi.

Upguard daha sonra verilerini kilitlemek için harekete geçen bazı etkilenen şirket ve kuruluşları bilgilendirmeye başladı. 15 Temmuz’da Microsoft ile bir kötüye kullanım raporu gündeme getirdi. 19 Temmuz’a kadar şirket , en hassas bilgiler de dahil olmak üzere söz konusu Power Apps portallarındaki verilerin çoğunun özel hale getirildiğini söylüyor . 

Microsoft, bu hikaye ilk yayınlandıktan sonra bize şu ifadeyi verdi: ” Ürünlerimiz, müşterilere çok çeşitli ihtiyaçları karşılayan ölçeklenebilir çözümler tasarlamak için esneklik ve gizlilik özellikleri sağlar. Güvenlik ve gizliliği ciddiye alıyoruz ve müşterilerimizi en iyi şekilde kullanmaya teşvik ediyoruz. ürünleri gizlilik ihtiyaçlarını en iyi şekilde karşılayacak şekilde yapılandırırken uygulamalar.”

Bu ayın başlarında Microsoft , geliştiriciler API’leri kullandığında Power Apps portal uygulamalarının verileri varsayılan olarak gizli tutacağını söyledi . Ayrıca, geliştiricilerin ayarlarını kontrol etmeleri için bir araç yayınladı .

Henüz açığa çıkan verilerden herhangi birinin güvenliğinin ihlal edildiğine dair bir belirti yok. Upguard’a göre, açıkta kalan en hassas bilgiler arasında 332.000 e-posta adresi ve bordro için kullanılan Microsoft çalışan kimlikleri vardı. Şirket ayrıca, kullanıcıların adları ve e-posta adresleri de dahil olmak üzere Microsoft Karma Gerçeklik ile ilgili portallardan 39.000’den fazla kaydın ifşa edildiğini söylüyor.

Olay, ne kadar küçük görünürse görünsün yanlış bir yapılandırmanın ciddi veri ihlallerine yol açabileceğinin altını çiziyor. Neyse ki burada durum böyle görünmüyor. Yine de, geliştiricilerin, özellikle de kendilerinin tasarlamadıkları bir API’yi takarken, ayarlarını muhtemelen üç kez kontrol etmeleri gerektiğini gösteriyor.

Kaynak:engadget.com

BİR YORUM YAZ

Leave a Reply

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Çok Okunanlar

Web

Günümüzde internet kullanıcıları çeşitli web sitelerinde ve uygulamalarda sık sık karşılarına çıkan reklamlardan bazen rahatsız olabilirler internet reklamlarını kapatmak veya kontrol etmek için bir...

Web

Günümüzde akıllı telefonlar hayatımızın vazgeçilmez bir parçası haline geldi Birçok kullanıcı telefonlarının ekranını büyük bir ekrana yansıtmak isteyebilir örneğin televizyona  fotoğraflarınızı ve videolarınızı daha...

Genel

FIFA ve PES’in uzun yıllara dayanan rekabetine yeni bir soluk getirmek için Ultimate Football League (UFL) adlı bir yapım sahneye çıkıyor. Futbol oyunları, oyun...

Genel

Bing Microsoft tarafından geliştirilen bir arama motorudur Google’ın ardından en çok kullanılan arama motorlarından biridir Bing internet kullanıcılarının ihtiyaç duydukları bilgiye daha hızlı ve...

Teknoloji

Jitter internet bağlantısının stabilitesini etkileyen bir faktördür İnternet kullanıcıları arasında yaygın olarak bilinmese de özellikle online oyunlar veya video konferans uygulamaları kullanırken önemli bir...

Web

dApp merkezi olmayan uygulama anlamına gelen “decentralized application” kelimelerinin kısaltmasıdır Bu uygulamalar blokzincir teknolojisiyle çalışır ve verileri merkezi bir sunucuda değil dağıtık bir ağda...

BEĞENEBİLECEĞİNİZ İÇERİKLER

Mobil

Valorant Mobil Cihazlara Geliyor Valorant Mobil Cihazlara Geliyor. Riot Games‘in FPS oyunu Valorant‘ın ilk yılını tamamladı. Valorant, oyuna her ay ortalama 14 milyon PC...

Teknoloji

Bir grup mevcut ve eski Apple çalışanı, meslektaşlarını şirkette çalışırken yaşadıkları ayrımcılık, taciz ve misilleme hikayelerini herkese açık olarak paylaşmaya çağırıyor. Kolektif Apple Workers adlı bir Twitter...

Genel

Pasif Gelir Nedir? Pasif Gelir ile Aktif Gelir Arasındaki Farklar Nelerdir? Bu yazımızda pasif gelir ve aktif gelir hakkında bilgi vereceğiz. Pasif gelir, bir...

Genel

Dünya Sağlık Örgütü, Çin’in ürettiği Sinovac Covid aşısını acil kullanım için onaylandı. Bu onu Sinopharm’dan sonra WHO’dan yeşil ışık alan ikinci Çin aşısı yapıyor....