Jaký byl článek?

1564410kontrola cookiesBývalý dodavatel odhaluje bezpečnostní rizika v programu Grader společnosti Microsoft
Funkce
2020/01

Bývalý dodavatel odhaluje bezpečnostní rizika v programu Grader společnosti Microsoft

V určitém okamžiku před lety by existovalo ospravedlnění pro rozhořčení nad úniky dat a obavami o soukromí ohledně chytrých domácích spotřebičů. Tehdy byla technologie nová a inovativní a společnosti slibovaly, že uživatelská data – spolu s různými shromážděnými informacemi – budou v bezpečí. Dnes, po četných únikech informací, zprávách informátorů a dokonce i po odhaleních z programu Prism, který umožnil zpravodajským agenturám přístup k zařízením a aplikacím, být šokován dalším porušením soukromí uživatelů je prostě neupřímné.

V žádném případě by to nemělo být přijatelné, ale ten, kdo vymění to, co by mělo být, za to, co je, se připravoval na vlastní selhání. Pokud používáte chytré zařízení, spotřebič nebo stroj, měli byste v tomto okamžiku pochopit, že ve svém vlastním domě neočekáváte soukromí.

Jako další příklad toho, proč mnozí v technologické oblasti zůstávají skeptičtí, prozradil bývalý dodavatel společnosti Microsoft opatrovník znepokojivý rozsah, ve kterém byly zvukové nahrávky shromážděné prostřednictvím Cortona a Skype vystaveny potenciálnímu porušení.

„Neexistovala žádná bezpečnostní opatření, ani si nepamatuji, že by na mě provedli správné KYC [poznej svého zákazníka]. Myslím, že právě vzali podrobnosti o mém čínském bankovním účtu."

V rámci programu srovnávače, kde člověk kontroluje zvuk, aby se ujistil, že překladatelský software funguje správně, kontroluje kvalitu zvuku a dokonce poslouchá živé hovory, anonymní dodavatel odhalil, jak by k souborům shromážděným společností Microsoft mohl potenciálně přistupovat kdokoli. Jeho přihlašovací údaje, heslo a dokonce i adresa URL, se kterou mohl pracovat z domova, byly zaslány jako prostý text e-mailem v Číně, kde mají jeden z nejrozsáhlejších států sledování internetu na planetě.

Tento systém neměl žádné kybernetické zabezpečení; všichni v podstatě sdíleli stejné heslo a stejný přístup. Po zveřejnění loňského léta Vice Microsoft začal s ukončením rozsahu projektu, jeho zmenšením a přesunem zařízení do bezpečnějších a zabezpečenějších zařízení.

„Prověřujeme krátké úryvky neidentifikovaných hlasových dat od malého procenta zákazníků, abychom pomohli zlepšit funkce s podporou hlasu, a někdy do této práce zapojujeme partnerské společnosti. Úryvky recenzí jsou obvykle kratší než deset sekund a nikdo, kdo by tyto úryvky kontroloval, by neměl přístup k delším konverzacím. Vždy jsme o tom informovali zákazníky a postupujeme v souladu s nejvyššími standardy ochrany soukromí stanovenými v právních předpisech, jako je evropské GDPR.

 

„Minulé léto jsme pečlivě prověřili proces, který používáme, i komunikaci se zákazníky. V důsledku toho jsme aktualizovali naše prohlášení o ochraně osobních údajů, aby bylo o této práci ještě jasnější, a od té doby jsme tyto kontroly přesunuli do zabezpečených zařízení v malém počtu zemí. Budeme i nadále podnikat kroky, abychom zákazníkům poskytli větší transparentnost a kontrolu nad tím, jak spravujeme jejich data.“

Pro poslední upozornění je tento přechod do bezpečnějšího prostředí s přísnější regulací zcela zbytečný. Každá zadní vrátka, kterou má Microsoft pro program Prism, všechny exploity, které musí inteligenci umožnit prolomit jeho šifrování, používá každý národ s kompetentním týmem pro kybernetické války. I kdyby se Microsoft hypoteticky neúčastnil programu Prism, v těchto zemích by týmy trávily každý bdělý den pokusy prorazit si cestu do těchto databází.

Jsme v Orwellově noční můře, nádherném světě, kde je Alex Jones blázen, přestože má pravdu. Používejte tato zařízení a aplikace s ohledem na to.

Další funkce