Εμφάνιση 1-7 από 7
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Η πρόσφατα διαθέσιμη εφαρμογή Outlook for iOS και Android της Microsoft -rebranding της Acompli app που αγόρασε πέρσι- έχει πολύ σοβαρά κενά ασφαλείας και η χρήση της Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Outlook-for-iOS-and-Android_w_600.png 
Εμφανίσεις:  367 
Μέγεθος:  112,4 KB 
ID: 150288πρέπει να αποφευχθεί από εταιρικούς χρήστες, σύμφωνα με τον IBM developer René Winkelmeyer.

    Το μεγαλύτερο πρόβλημα χωρίς αμφιβολία είναι η πρόσβαση που αποκτάει η Microsoft στα email credentials του χρήστη -username και password. Μόνο το Gmail με OAuth authorization δεν τα αποστέλει στην Microsoft.

    “What I saw was breathtaking. A frequent scanning from an AWS IP to my mail account. Means Microsoft stores my personal credentials and server data (luckily I've used my private test account and not my company account) somewhere in the cloud! They haven't asked me. They just scan. So they have in theory full access to my PIM data," said Winkelmeyer in a blog post.

    "Some email accounts (ones that use Microsoft Exchange, for example) also require that you provide your email login credentials, including your username, password, server URL, and server domain. Other accounts (Google Gmail accounts, for example) use the OAuth authorization mechanism which does not require us to access or store your password."

    Το δεύτερο κενό ασφαλείας εντοπίζεται στο ότι οι servers της Microsoft λειτουργούν σαν ένα είδος man in the middle.

    “Those messages, calendar events, and contacts, along with their associated metadata, may be temporarily stored and indexed securely both in our servers and locally on the app on your device. If your emails have attachments and you request to open them in our app, the service retrieves them from the mail server, securely stores them temporarily on our servers, and delivers them to the app."

    Το τρίτο πρόβλημα που εντοπίστηκε αφορά την διασύνδεση του Outlook με τα OneDrive,Dropbox και Google Drive, θέτοντας σε κίνδυνο τα εταιρικά δεδομένα σε περίπτωση μόλυνσης ή επίθεσης.

    Πηγή : Tom's Hardware

  2. #2
    Εγγραφή
    03-03-2004
    Περιοχή
    Ankh-Morpork, Discworld
    Ηλικία
    39
    Μηνύματα
    22.587
    Downloads
    1
    Uploads
    0
    Άρθρα
    4
    Τύπος
    VDSL2
    Ταχύτητα
    100/40 Mbps
    ISP
    Deutsche Telekom
    Router
    FRITZ!Box 7560
    Για να καταλάβω, με το κανονικό Outlook που χρησιμοποιούν ως e-mail client οι περισσότερες εταιρίες δεν αποστέλλεται τίποτα στη Microsoft;

  3. #3
    Εγγραφή
    09-02-2006
    Μηνύματα
    2.958
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    ΟΤΕ Conn-x
    Router
    OPNsense
    και ο exchange server που έχουν, της microsoft είναι.

  4. #4
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.449
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Αν και το διάβασα δεν λέει τίποτα συγκεκριμένο ! Λέει κάτι αλλά δεν εξηγεί τίποτα ! Άπλα λέει μια θεωρία !

  5. #5
    Το avatar του μέλους eyw
    eyw Guest
    E, αφου η Microsoft ήταν εκεί, τι περιμένετε?
    Και χάλκινο καλώδιο να φτιάξει και αυτό backdoors και exploits και vulnerabilities θάχει.

  6. #6
    Εγγραφή
    25-01-2008
    Περιοχή
    #skg
    Ηλικία
    42
    Μηνύματα
    18.736
    Downloads
    0
    Uploads
    1
    Ταχύτητα
    220/22 Mbps
    ISP
    Fiber 200
    DSLAM
    ΟΤΕ - ΒΥΖΑΝΤΙΟ
    Router
    Nokia/Speedport Plus
    ποτε θα φτιαξει επιτελους μια σωστη εφαρμογη?

    ο μονος λογος που κρατιεται ζωντανο το μειλ μου απο το 98,ειναι το μσν και αργοτερα τα 8.1..
    VAMOS ARIS

  7. #7
    Εγγραφή
    02-12-2012
    Ηλικία
    47
    Μηνύματα
    1.850
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    1020/13556kbps
    ISP
    Wind
    SNR / Attn
    16.2(dB) / 12.5(dB)
    Path Level
    Interleaved
    Ωχ και το Outlook χρησιμοποιείται φουλ από επαγγελματίες...

Παρόμοια Θέματα

  1. Μηνύματα: 37
    Τελευταίο Μήνυμα: 29-11-14, 00:47
  2. Προβλήματα ασφάλειας ανακαλύπτονται σε 14 εφαρμογές Antivirus
    Από Φιλόσοφος_Στ@ρχίδας στο φόρουμ Ειδήσεις
    Μηνύματα: 43
    Τελευταίο Μήνυμα: 17-08-14, 21:28
  3. Μηνύματα: 1
    Τελευταίο Μήνυμα: 19-06-14, 13:23
  4. Μηνύματα: 25
    Τελευταίο Μήνυμα: 30-03-14, 13:45
  5. windows 8.1 και android και outlook
    Από maik στο φόρουμ Windows
    Μηνύματα: 6
    Τελευταίο Μήνυμα: 09-02-14, 13:32

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας