Recherche
  Home Actualités Petites annonces Offres d’emploi Appels d’offres Publireportages C'est vous qui le dites Medias & tendances Immobilier Recherche Contact



Infos congo - Actualités Congo - Premier-BET - 08 avril 2024
mediacongo
Retour

Sur le net

Des dizaines de millions de données exposées par un logiciel de Microsoft

2021-08-24
24.08.2021
2021-08-24
Ajouter aux favoris
http://www.mediacongo.net/dpics/filesmanager/actualite/2021_actu/01-aout/23-29/Microsoft-donnees-exposees.jpg -

Quelques 38 millions de données et informations personnelles, dont certaines issues de plateformes pour le traçage des cas contact de coronavirus, ont été rendues vulnérables plus tôt cette année par un défaut de configuration dans un logiciel de Microsoft utilisé par diverses entreprises et organisations.

La société de sécurité informatique UpGuard a publié lundi un compte-rendu d’une enquête sur plusieurs mois montrant que des millions de noms, d’adresses, de numéros d’identification fiscale et autres informations confidentielles ont été exposés -- mais non compromis -- avant que le problème ne soit résolu.

American Airlines, Ford, J.B. Hunt et des collectivités comme l’autorité de la santé pour le Maryland ou encore les transports publics de la ville de New York font partie des 47 groupes concernés. Ils ont en commun d’avoir utilisé un logiciel de Microsoft, Power Apps, qui permet de créer facilement des sites internet et applications mobiles d’interaction avec le public.

Par exemple, si une institution a besoin de mettre rapidement en place un portail de prise de rendez-vous pour des vaccins, ce service du géant informatique fournit aussi bien la façade publique que la gestion des données.

Mais jusqu’en juin 2021, la configuration du logiciel par défaut n’assurait pas de façon adéquate la protection de certaines données, expliquent les chercheurs d’UpGuard. « Grâce à nos recherches, Microsoft a depuis modifié les portails de Power Apps », précisent-ils. « Nos outils permettent de concevoir des solutions à échelle, qui répondent à une grande variété de besoins. Nous prenons la sécurité et la confidentialité au sérieux, et encourageons nos clients à configurer les produits de façon à satisfaire au mieux leurs besoins en matière de confidentialité », a réagi un porte-parole de Microsoft.

Le groupe a aussi indiqué qu’il informait systématiquement ses clients quand de potentiels risques de fuites étaient identifiés, pour qu’ils puissent y remédier.

Mais selon UpGuard, il est préférable de changer le logiciel en fonction de la façon dont s’en servent les clients, plutôt que « de considérer le manque généralisé de confidentialité des données comme une mauvaise configuration par l’utilisateur, ce qui fait perdurer le problème et expose le public à des risques ». « Le nombre de comptes où des infos sensibles étaient vulnérables montre que le risque lié à cette fonctionnalité -- la probabilité et l’impact d’une mauvais configuration -- n’avait pas été pris en compte de façon adéquate », ajoutent-ils.


Sudinfo / MCP, via mediacongo.net
C’est vous qui le dites :
8484 suivent la conversation

Faites connaissance avec votre « Code MediaCongo »

Le code à 7 caractères (précédé de « @ ») à côté du Nom est le Code MediaCongo de l’utilisateur. Par exemple « Jeanne243 @AB25CDF ». Ce code est unique à chaque utilisateur. Il permet de différencier les utilisateurs.

Poster un commentaire, réagir ?

Les commentaires et réactions sont postés librement, tout en respectant les conditions d’utilisation de la plateforme mediacongo.net. Vous pouvez cliquer sur 2 émojis au maximum.

Merci et excellente expérience sur mediacongo.net, première plateforme congolaise

MediaCongo – Support Utilisateurs


right
Article suivant Khaby Lame suivi par plus de 100 millions de personnes sur TikTok
left
Article précédent Le bitcoin passe au-dessus des 50.000 dollars pour la première fois depuis mai

Les plus commentés

Politique Les graves accusations du cardinal Ambongo contre le gouvernement congolais !

20.04.2024, 31 commentaires

Politique Primaires à l'Union sacrée : ''Une manière planifiée d'écarter Vital Kamerhe de la course à la tête de l'Assemblée nationale'' (UNC)

22.04.2024, 15 commentaires

Politique «Soutenir Tshisekedi pendant la campagne de 2023 ne signifie pas donner un chèque blanc à son entourage des binationaux pour piller le pays »(A-Daniel Shekomba)

22.04.2024, 9 commentaires

Politique Moïse Katumbi est un tribaliste (Jacky Ndala)

23.04.2024, 9 commentaires


Ils nous font confiance

Infos congo - Actualités Congo - confiance