Как статья?

1564410проверка файлов cookieБывший подрядчик раскрывает риски безопасности в программе Microsoft Grader
Особенности
2020/01

Бывший подрядчик раскрывает риски безопасности в программе Microsoft Grader

В определенный момент времени, много лет назад, было бы оправдание для возмущения утечками данных и проблемами конфиденциальности в отношении умной бытовой техники. В то время технология была новой и инновационной, и корпорации обещали, что пользовательские данные, а также различная собранная информация будут в безопасности. Сегодня, после многочисленных утечек, сообщений информаторов и даже разоблачений программы Prism, предоставляющей спецслужбам доступ к устройствам и приложениям, шокироваться очередным нарушением конфиденциальности пользователей просто неискренне.

Ни в коем случае это не должно быть приемлемо, но тот, кто меняет должное на то, что есть, наказывает себя на собственную неудачу. Если вы используете интеллектуальное устройство, прибор или машину, на этом этапе вы должны понимать, что не ожидаете конфиденциальности в собственном доме.

Еще одним примером того, почему многие в сфере технологий сохраняют скептицизм, стал рассказ бывшего подрядчика Microsoft. хранитель тревожная степень потенциального взлома аудиозаписей, собранных через Cortona и Skype.

«Не было никаких мер безопасности, я даже не помню, чтобы они проводили для меня должный KYC [знай своего клиента]. Думаю, они просто забрали данные моего счета в китайском банке».

В рамках программы оценивания, где человек просматривает аудио, чтобы убедиться, что программное обеспечение для перевода работает правильно, проверяет качество звука и даже прослушивает живые звонки, анонимный подрядчик показал, как файлы, собранные Microsoft, потенциально могут быть доступны кому угодно. Поскольку его данные для входа в систему, пароль и даже URL-адрес, по которому он мог работать из дома, были отправлены в виде обычного текста по электронной почте в Китай, где существует одна из самых обширных стран слежки за Интернетом на планете.

В этой системе не было никакой кибербезопасности; по сути, у всех был один и тот же пароль и одинаковый доступ. После разоблачения прошлым летом Vice Microsoft начала сворачивать масштаб проекта, сокращая его размеры и перемещая объекты в более безопасные помещения.

«Мы просматриваем короткие фрагменты обезличенных голосовых данных от небольшого процента клиентов, чтобы помочь улучшить голосовые функции, и иногда привлекаем к этой работе компании-партнеры. Фрагменты отзывов обычно длятся менее десяти секунд, и никто, просматривающий эти фрагменты, не будет иметь доступа к более длинным разговорам. Мы всегда сообщали об этом клиентам и действуем в соответствии с самыми высокими стандартами конфиденциальности, установленными такими законами, как GDPR в Европе.

 

«Прошлым летом мы тщательно проанализировали как процесс, который мы используем, так и способы общения с клиентами. В результате мы обновили наше заявление о конфиденциальности, чтобы еще более четко описать эту работу, и с тех пор переместили эти проверки в защищенные учреждения в небольшом количестве стран. Мы продолжим предпринимать шаги, чтобы предоставить клиентам большую прозрачность и контроль над тем, как мы управляем их данными».

И последнее предостережение: переход к более безопасной среде с более жестким регулированием совершенно бессмысленен. Каждый бэкдор, который есть у Microsoft для программы Prism, каждый эксплойт, позволяющий разведке взломать шифрование, — все это используется каждой страной, имеющей компетентную команду по кибервойне. Даже если бы гипотетически Microsoft не участвовала в программе Prism, команды в этих странах каждый день бодрствовали бы, пытаясь проложить себе путь к этим базам данных.

Мы находимся в кошмаре Оруэлла, в чудесном мире, где Алекс Джонс — сумасшедший, хотя и прав. Используйте эти устройства и приложения с учетом этого.

Другие особенности