微軟 Docs.com 會洩露隱私文件,搜尋功能已關閉

作者 | 發布日期 2017 年 03 月 28 日 22:57 | 分類 Microsoft , 網路 , 資訊安全 follow us in feedly

據 ADNet 報導,本週末微軟悄悄刪除了其文檔共享站點 Docs.com 上的搜尋功能,因為這一功能允許任何人搜尋數百萬個包含敏感及個人資訊的文件。



本週末,有用戶開始在 Twitter 上抱怨稱,任何人都可以使用 Docs.com 的搜尋框,瀏覽儲存在那裡的公開檔案和文件,而這些文件往往很明顯是私密性的。

ZDNet 查閱相關文件後發現,用戶曝光的文件中包含密碼列表、工作接受證明信、投資組合、離婚結算協議和信用卡對帳單等,其中一些還包含駕照號碼、出生日期、電話號碼、電子郵件和地址等。

隨後,微軟在週末晚些時候刪除了該網站的搜尋功能,不過仍有用戶反映,這些文件仍然緩存在 Google 的搜尋結果中,而微軟自己的搜尋引擎 Bing 也可以搜尋到。

至於原因,很明顯微軟並沒有遭受資料洩露事故,而是用戶無意中將自己的資料暴露。因為所有文件都由用戶自己上傳,但 Docs.com 的檔案默認上傳設置是公開的,可能少有用戶意識到這種情況。

微軟的另一個服務,Word 和 Excel 的線上創建或編輯,其中的文件默認就是不公開的。

整個事件應該怪誰,可能取決於你如何看待。微軟一名發言人表示,公司正在「採取措施幫助那些可能無意發表了敏感資訊的用戶」,並建議用戶登錄帳號,查看和更新​​設定。

(本文由 雷鋒網 授權轉載;首圖來源:pixabay) 

關鍵字: , , ,