|
Серьезная утечка внутренней информации из Microsoft |
Серьезная утечка внутренней информации из Microsoft
Серьезная утечка внутренней информации из Microsoft
Корпорация Microsoft вынуждена была отключить от интернета один из
своих ftp-серверов, после того как обнаружилось, что на нем в свободном
доступе находятся ряд конфиденциальных документов корпорации. По
сообщению Wired News, среди материалов, открытых для общего доступа,
имелась база данных о нескольких миллионах пользователях программного
обеспечения Microsoft. Общий объем базы составляет около 1 Гб. В ней
содержалось большое количество личных данных, включая почтовые и
электронные адреса клиентов, их номера телефонов и т.д.
База данных находилась в одном файле в zip-формате. Архив был
защищен паролем, однако длина этого пароля составляла всего четыре
символа. Кроме того, взломать пароль к архиву zip достаточно просто: для
этого существует множество утилит.
Сервер, находящийся по адресу ftp://ftppss.microsoft.com/,
предназначен для загрузки обновлений и заплаток к продуктам Microsoft.
На него же пользователи могут направлять файлы в службу технической
поддержки Microsoft. Причина того, что на доступный всем желающим сервер
попали внутренние документы Microsoft, может заключаться в неправильной
конфигурации сервера или, как полагают эксперты, в недостатках правил
безопасности, действующих внутри Microsoft.
|
|
|