Microsoft OneDrive cho doanh nghiệp được báo cáo lưu trữ dữ liệu OCR không an toàn
Cả Apple và Microsoft đều sử dụng công nghệ nhận diện ký tự quang học (OCR) và nhận diện hình ảnh để cải thiện khả năng tìm kiếm trên MacOS và Windows. Chuyên gia an ninh Brian Maloney cho rằng OneDrive for Business của Microsoft cũng làm tương tự với các hình ảnh mà nó lưu trữ, và thông tin thu thập được từ chúng được lưu trong một cơ sở dữ liệu không an toàn trên máy tính.
Có một số điều cần lưu ý. Việc lưu trữ dữ liệu cục bộ cho dịch vụ lưu trữ đám mây không phải là ý kiến tồi, vì nó cho phép truy cập một số chức năng và dữ liệu ngoại tuyến, đồng thời có thể giảm bớt việc truyền tải dữ liệu lên và xuống đám mây, giúp tiết kiệm chi phí khi sử dụng dữ liệu roaming ở nước ngoài. Tuy nhiên, dữ liệu từ hình ảnh được lưu trữ ở định dạng không được bảo vệ, có nghĩa là nếu kẻ xấu chiếm được máy tính, họ có thể truy cập dữ liệu đó bằng cách tháo ổ đĩa (nếu không được mã hóa) và lắp vào máy tính khác, hoặc sử dụng mật khẩu.
Bạn có đồng ý cho Microsoft thực hiện nhận diện ký tự quang học (OCR) trên tất cả hình ảnh đã lưu trong OneDrive, lưu trữ dữ liệu OCR dưới dạng văn bản không, và cho phép truy cập mà không cần quyền quản trị không? Nếu bạn chọn "Có", điều này đã trở thành sự thật! Microsoft đang thực hiện OCR trên tất cả hình ảnh lưu trong OneDrive Business™. Mọi hình ảnh lưu trong OneDrive đều được lưu trữ cục bộ trong một tệp SQLite để sử dụng ngoại tuyến.
📢 Liên hệ quảng cáo: 0919 852 204
Quảng cáo của bạn sẽ xuất hiện trên mọi trang!
Lưu trữ dữ liệu nhạy cảm ở định dạng không được bảo vệ là không nên, đặc biệt khi sử dụng dịch vụ OneDrive for Business, vốn được cho là an toàn. Tuy nhiên, cần xem xét một số yếu tố. Đầu tiên, máy tính doanh nghiệp thường có bảo mật mạnh mẽ và thường được trang bị ổ SSD mã hóa. Thứ hai, nhiều máy tính doanh nghiệp đắt tiền sử dụng đầu đọc vân tay tinh vi, khó bị giả mạo.
Thứ ba, máy tính văn phòng không nên rời khỏi khu vực làm việc và nơi đó cần được bảo mật. Vì vậy, mặc dù tình hình không khả quan, nhưng nếu hệ thống an toàn, kẻ xấu sẽ khó lòng khai thác điểm yếu này.
Nguồn: www.tomshardware.com/tech-industry/cyber-security/microsoft-onedrive-for-business-allegedly-keeps-ocred-data-in-an-unprotected-format