時間:2020-01-24 來源:互聯網 瀏覽量:
根據報告,Comparitech的安全研究團隊發現了五台服務器,這五台服務器都包含與Microsoft支持代理和客戶相同的2.5億對話記錄,這些記錄所覆蓋的時間段為2005年至2019年12月,而這些信息並沒有使用密碼保護或加密,這意味著任何可以訪問互聯網的人都可以對其進行訪問。團隊負責人表示,服務器中大多數個人身份信息已從記錄中刪除,但是,仍然存在大量以純文本格式存儲的信息,包括:客戶電子郵件地址、IP地址、位置、CSS聲明和案例的描述、Microsoft支持代理電子郵件、案例編號、案例解決方案,案例備注和標記為“機密”的內部注釋。
不過微軟目前已經對信息進行了保護,Comparitech的安全研究團隊反饋的信息表示:2019年12月28日-數據庫被搜索引擎BinaryEdge索引,2019年12月29日- Diachenko發現了數據庫並立即通知了Microsoft,2019年12月30日至31日- Microsoft保護了服務器和數據的安全,Diachenko和微軟繼續進行調查和補救過程。2020年1月21日-微軟調查後披露了有關該暴露的其他詳細信息。
數據公開,可能並不會造成危害,但是如果被不法分子利用,則會嚴重危害網友信息安全,希望各互聯網公司要努力做好客戶信息保護。