Microsoft lỡ tay để lộ tới 38TB dữ liệu nhạy cảm trong suốt 3 năm trời

Microsoft lỡ tay để lộ tới 38TB dữ liệu nhạy cảm trong suốt 3 năm trời

 Laptop gaming Acer Nitro 16 Phoenix AN16 41 R60F

Laptop gaming Acer Nitro 16 Phoenix AN16 41 R60F

25.990.000₫
24.990.000₫ -4%
0.0 (0 đánh giá)
Đã bán: 1
 Laptop gaming Acer Nitro 16 Phoenix AN16 41 R3SM

Laptop gaming Acer Nitro 16 Phoenix AN16 41 R3SM

39.990.000₫
28.990.000₫ -28%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming Acer Nitro 16 Phoenix AN16 41 R76E

Laptop gaming Acer Nitro 16 Phoenix AN16 41 R76E

31.490.000₫
29.990.000₫ -5%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming MSI Thin 15 B13UC 2044VN

Laptop gaming MSI Thin 15 B13UC 2044VN

22.990.000₫
19.490.000₫ -15%
0.0 (0 đánh giá)
Đã bán: 2
 Laptop gaming MSI Thin 15 B12UC 1416VN

Laptop gaming MSI Thin 15 B12UC 1416VN

17.490.000₫
16.990.000₫ -3%
0.0 (0 đánh giá)
Đã bán: 1
GEARVN - Laptop gaming MSI Katana 15 B13VFK 676VN

Laptop gaming MSI Katana 15 B13VFK 676VN

37.990.000₫
27.990.000₫ -26%
0.0 (0 đánh giá)
Đã bán: 30
 Laptop gaming Acer Predator Helios Neo PHN16 71 54CD

Laptop gaming Acer Predator Helios Neo PHN16 71 54CD

28.990.000₫
28.490.000₫ -2%
0.0 (0 đánh giá)
Đã bán: 6
 Laptop gaming Lenovo LOQ 15IRX9 83DV00D5VN

Laptop gaming Lenovo LOQ 15IRX9 83DV00D5VN

29.890.000₫
29.490.000₫ -1%
0.0 (0 đánh giá)
Đã bán: 1
 Laptop gaming HP VICTUS 16-r0127TX 8C5N2PA

Laptop gaming HP VICTUS 16-r0127TX 8C5N2PA

31.990.000₫
30.990.000₫ -3%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming HP VICTUS 16-r0226TX 9Q977PA

Laptop gaming HP VICTUS 16-r0226TX 9Q977PA

29.990.000₫
28.990.000₫ -3%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming HP VICTUS 16-r0230TX 9Q981PA

Laptop gaming HP VICTUS 16-r0230TX 9Q981PA

34.190.000₫
25.990.000₫ -24%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming Acer Nitro 5 Tiger AN515 58 5935

Laptop gaming Acer Nitro 5 Tiger AN515 58 5935

26.990.000₫
22.990.000₫ -15%
0.0 (0 đánh giá)
Đã bán: 10
Mục lục

Có vẻ như một nhân viên nào đó đã chọn sai tùy chỉnh nên mới xảy ra cớ sự này các bạn ạ.

Công ty dù lớn cách mấy cũng không thể tránh khỏi những sai lầm, và trường hợp mới đây nhất là có 1 thành viên trong đội nghiên cứu AI của Microsoft đã sơ ý để lộ 38TB dữ liệu nhạy cảm của nội bộ sau khi chỉnh sai đường link.

 

Wiz – một công ty chuyên về bảo mật đám mây – có chia sẻ trong bài blog của họ rằng họ đã tìm thấy 1 cái “kho” (repository) trên GitHub thuộc quyền sở hữu của đội ngũ nghiên cứu AI của Microsoft, và bên trong đó chứa mã nguồn mở lẫn các mô hình AI phục vụ cho việc nhận diện hình ảnh. Do có nhân viên nào đó thiết lập nhầm nên những người khác có thể vào xem thoải mái, trong đó có dữ liệu về 2 bản sao lưu (backup) PC hoàn chỉnh thuộc quyền sở hữu của nhân viên Microsoft. Theo Wiz, dữ liệu bao gồm những thông tin cá nhân nhạy cảm, ví dụ như là mật khẩu để truy cập các dịch vụ của Microsoft, mã khóa bí mật, và hơn 30.000 đoạn tin nhắn nội bộ của Microsoft Teams từ 359 nhân viên Microsoft.

 

 

Thêm vào đó, những tập tin này cũng không phải là loại read-only, và nó có thể bị ghi đè lên hoặc bị xóa như thường. Thật ra mà nói, những dữ liệu này không hoàn toàn nằm giữa thanh thiên bạch nhật.

 

Việc truy cập vào kho dữ liệu này phải thông qua tính năng chia sẻ của Azure gọi là SAS token (thực chất nó là 1 đường link có thể chia sẻ được), chỉ có điều là lần này cho phép bạn có toàn quyền truy cập thôi. Bất kỳ ai có đường link này đều có thể truy cập những dữ liệu ở trên.

Tệ hơn nữa là những dữ liệu này đều đã bị lộ từ hồi 2020 rồi. Microsoft biết về vụ này hồi tháng 6/2023, nghĩa là dữ liệu đã nằm trước bàn dân thiên hạ trong suốt 3 năm qua. Microsoft có đăng 1 bài blog cho biết không có dữ liệu khách hàng nào bị lộ cả, và những dịch vụ nội bộ khác cũng không bị ảnh hưởng gì.

Tóm tắt ý chính:

  • 1 thành viên trong đội nghiên cứu AI của Microsoft đã sơ ý để lộ 38TB dữ liệu nhạy cảm của nội bộ vì thiết lập nhầm đường link
  • Mớ dữ liệu này nằm trong 1 cái “kho” trên GitHub thuộc quyền sở hữu của đội ngũ nghiên cứu AI của Microsoft
  • Bên trong chứa mã nguồn mở, các mô hình AI phục vụ cho việc nhận diện hình ảnh, mã khóa bí mật, đoạn tin nhắn nội bộ Microsoft Teams,…
  • Những dữ liệu này còn có thể bị người khác ghi đè lên hoặc bị xóa như thường
  • Những dữ liệu này đều đã bị lộ từ hồi 2020, và phải đến tháng 6/2023 thì Microsoft mới biết vụ này
  • Microsoft nói rằng không có dữ liệu khách hàng nào bị lộ cả

Nguồn: PC Gamer - Oops, Microsoft left 38TB of sensitive data exposed for 3 years including internal Teams chats

Bình luận của bạn sẽ được duyệt trước khi đăng lên