Як пройшла стаття?

1564410перевірка файлів cookieКолишній підрядник виявив ризики безпеці в програмі Microsoft Grader
риси
2020/01

Колишній підрядник виявив ризики безпеці в програмі Microsoft Grader

У певний момент багато років тому було б виправдання для обурення через витік даних і занепокоєння конфіденційністю щодо розумної побутової техніки. Тоді ця технологія була новою та інноваційною, і корпорації обіцяли, що дані користувачів разом із різноманітною зібраною інформацією будуть безпечними. Сьогодні, після численних витоків інформації, звітів інформаторів і навіть викриття програми Prism, що надає спецслужбам доступ до пристроїв і програм, бути враженим черговим порушенням конфіденційності користувачів є просто нещирим.

Це ні в якому разі не повинно бути прийнятним, але той, хто міняє те, що має бути, на те, що є, налаштовує себе на власний провал. Якщо ви користуєтеся інтелектуальним пристроєм, приладом або машиною, вам слід усвідомити, що ви не сподіваєтеся на приватність у власному домі.

Це ще один приклад того, чому багато хто в технологічній сфері залишається скептичним, колишній підрядник Microsoft розповів опікун викликає занепокоєння те, що аудіозаписи, зібрані через Cortona та Skype, зазнали потенційних порушень.

«Жодних заходів безпеки не було, я навіть не пам’ятаю, щоб вони робили мені належний KYC [знай свого клієнта]. Думаю, вони просто взяли реквізити мого китайського банківського рахунку».

У рамках програми грейдера, де людина перевіряє аудіо, щоб переконатися, що програмне забезпечення для перекладу функціонує правильно, перевіряє якість аудіо та навіть прослуховує живі дзвінки, анонімний підрядник показав, як файли, зібрані Microsoft, потенційно можуть бути доступні будь-кому. Оскільки його дані для входу, пароль і навіть URL-адреса, за якою він міг працювати з дому, були надіслані як звичайний текст електронною поштою в Китаї, де вони мають одну з наймасштабніших держав Інтернет-спостереження на планеті.

У цій системі не було кібербезпеки; усі, по суті, мали однаковий пароль і однаковий доступ. Після оприлюднення минулого літа Vice Microsoft почала припиняти масштаби проекту, скорочуючи його, одночасно переміщуючи об’єкти у безпечніші та безпечніші об’єкти.

«Ми переглядаємо короткі фрагменти деідентифікованих голосових даних від невеликого відсотка клієнтів, щоб допомогти покращити голосові функції, і іноді ми залучаємо до цієї роботи партнерські компанії. Фрагменти огляду зазвичай тривають менше десяти секунд, і ніхто, хто переглядає ці фрагменти, не матиме доступу до більш довгих розмов. Ми завжди повідомляли про це клієнтам і працюємо відповідно до найвищих стандартів конфіденційності, викладених у таких законах, як європейський GDPR.

 

«Минулого літа ми ретельно перевірили як процес, який використовуємо, так і комунікацію з клієнтами. У зв’язку з цим ми оновили нашу заяву про конфіденційність, щоб ще більше роз’яснити цю роботу, і відтоді ми перенесли ці перевірки на безпечні об’єкти в невеликій кількості країн. Ми продовжуватимемо вживати заходів, щоб забезпечити клієнтам більшу прозорість і контроль над тим, як ми керуємо їхніми даними».

Для останнього застереження цей перехід до більш безпечного середовища з жорсткішим регулюванням є абсолютно безглуздим. Кожен бекдор, який Microsoft має для програми Prism, кожен експлойт, який вона має, щоб дозволити розвідці зламати її шифрування, — усе це використовується кожною країною, яка має компетентну команду кібервійни. Навіть якби Microsoft гіпотетично не була учасником програми Prism, ці країни мали б команди витрачати кожен день, намагаючись проникнути в ці бази даних.

Ми перебуваємо в кошмарі Оруелла, в чудовому світі, де Алекс Джонс — божевільний, незважаючи на свою правоту. Пам’ятаючи про це, використовуйте ці пристрої та програми.

Інші особливості