Microsoft lỡ tay để lộ tới 38TB dữ liệu nhạy cảm trong suốt 3 năm trời

Microsoft lỡ tay để lộ tới 38TB dữ liệu nhạy cảm trong suốt 3 năm trời

 Tai nghe HP HYPERX Cloud Earbuds II Red

Tai nghe HP HYPERX Cloud Earbuds II Red

1.090.000₫
849.000₫ -22%
0.0 (0 đánh giá)
Đã bán: 951
 Tai nghe HP HYPERX Cloud Earbuds II Black

Tai nghe HP HYPERX Cloud Earbuds II Black

1.090.000₫
849.000₫ -22%
0.0 (0 đánh giá)
Đã bán: 67
 Màn hình ASUS ProArt PA278QGV 27

Màn hình ASUS ProArt PA278QGV 27" IPS 2K 120Hz chuyên đồ họa

8.990.000₫
8.290.000₫ -8%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Màn hình Viewsonic VA2432-H-2 24" IPS 100Hz viền mỏng

Màn hình Viewsonic VA2432-H-2 24" IPS 100Hz viền mỏng

2.590.000₫
1.990.000₫ -23%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình ViewSonic XG2730D-4K 27

Màn hình ViewSonic XG2730D-4K 27" IPS 4K 144Hz-FHD 288Hz chuyên game

8.990.000₫
7.990.000₫ -11%
0.0 (0 đánh giá)
Vừa mở bán
 Bàn phím AULA S100 PRO TM (Đen+xám+cam/ Red switch) S100PRO03

Bàn phím AULA S100 PRO TM (Đen+xám+cam/ Red switch) S100PRO03

890.000₫
790.000₫ -11%
0.0 (0 đánh giá)
Vừa mở bán
 Bàn phím gaming Keychron Black Myth Wukong Deluxe Gold Pink Switch

Bàn phím gaming Keychron Black Myth Wukong Deluxe Gold Pink Switch

7.290.000₫
6.490.000₫ -11%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình Samsung Odyssey G5 LS27FG502EEXXV 27

Màn hình Samsung Odyssey G5 LS27FG502EEXXV 27" IPS 2K 180Hz chuyên game

5.590.000₫
5.390.000₫ -4%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình ASUS ProArt PA278CGRV 27

Màn hình ASUS ProArt PA278CGRV 27" IPS 2K 144Hz USBC chuyên đồ họa

9.590.000₫
8.890.000₫ -7%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình LG 27G610A-B 27

Màn hình LG 27G610A-B 27" IPS 2K 200Hz Gsync chuyên game

5.990.000₫
5.190.000₫ -13%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Tai nghe HyperX Cloud Stinger Core II

Tai nghe HyperX Cloud Stinger Core II

990.000₫
790.000₫ -20%
0.0 (0 đánh giá)
Đã bán: 37
 Phụ kiện bàn phím Keychron Big Kitty Paw XXL

Phụ kiện bàn phím Keychron Big Kitty Paw XXL

1.790.000₫
1.490.000₫ -17%
0.0 (0 đánh giá)
Vừa mở bán
Mục lục

Có vẻ như một nhân viên nào đó đã chọn sai tùy chỉnh nên mới xảy ra cớ sự này các bạn ạ.

Công ty dù lớn cách mấy cũng không thể tránh khỏi những sai lầm, và trường hợp mới đây nhất là có 1 thành viên trong đội nghiên cứu AI của Microsoft đã sơ ý để lộ 38TB dữ liệu nhạy cảm của nội bộ sau khi chỉnh sai đường link.

 

Wiz – một công ty chuyên về bảo mật đám mây – có chia sẻ trong bài blog của họ rằng họ đã tìm thấy 1 cái “kho” (repository) trên GitHub thuộc quyền sở hữu của đội ngũ nghiên cứu AI của Microsoft, và bên trong đó chứa mã nguồn mở lẫn các mô hình AI phục vụ cho việc nhận diện hình ảnh. Do có nhân viên nào đó thiết lập nhầm nên những người khác có thể vào xem thoải mái, trong đó có dữ liệu về 2 bản sao lưu (backup) PC hoàn chỉnh thuộc quyền sở hữu của nhân viên Microsoft. Theo Wiz, dữ liệu bao gồm những thông tin cá nhân nhạy cảm, ví dụ như là mật khẩu để truy cập các dịch vụ của Microsoft, mã khóa bí mật, và hơn 30.000 đoạn tin nhắn nội bộ của Microsoft Teams từ 359 nhân viên Microsoft.

 

 

Thêm vào đó, những tập tin này cũng không phải là loại read-only, và nó có thể bị ghi đè lên hoặc bị xóa như thường. Thật ra mà nói, những dữ liệu này không hoàn toàn nằm giữa thanh thiên bạch nhật.

 

Việc truy cập vào kho dữ liệu này phải thông qua tính năng chia sẻ của Azure gọi là SAS token (thực chất nó là 1 đường link có thể chia sẻ được), chỉ có điều là lần này cho phép bạn có toàn quyền truy cập thôi. Bất kỳ ai có đường link này đều có thể truy cập những dữ liệu ở trên.

Tệ hơn nữa là những dữ liệu này đều đã bị lộ từ hồi 2020 rồi. Microsoft biết về vụ này hồi tháng 6/2023, nghĩa là dữ liệu đã nằm trước bàn dân thiên hạ trong suốt 3 năm qua. Microsoft có đăng 1 bài blog cho biết không có dữ liệu khách hàng nào bị lộ cả, và những dịch vụ nội bộ khác cũng không bị ảnh hưởng gì.

Tóm tắt ý chính:

  • 1 thành viên trong đội nghiên cứu AI của Microsoft đã sơ ý để lộ 38TB dữ liệu nhạy cảm của nội bộ vì thiết lập nhầm đường link
  • Mớ dữ liệu này nằm trong 1 cái “kho” trên GitHub thuộc quyền sở hữu của đội ngũ nghiên cứu AI của Microsoft
  • Bên trong chứa mã nguồn mở, các mô hình AI phục vụ cho việc nhận diện hình ảnh, mã khóa bí mật, đoạn tin nhắn nội bộ Microsoft Teams,…
  • Những dữ liệu này còn có thể bị người khác ghi đè lên hoặc bị xóa như thường
  • Những dữ liệu này đều đã bị lộ từ hồi 2020, và phải đến tháng 6/2023 thì Microsoft mới biết vụ này
  • Microsoft nói rằng không có dữ liệu khách hàng nào bị lộ cả

Nguồn: PC Gamer - Oops, Microsoft left 38TB of sensitive data exposed for 3 years including internal Teams chats

Bình luận của bạn sẽ được duyệt trước khi đăng lên