Některé sdílené dokumenty na OneDrive si mohl prohlédnout cizí administrátor

17. 6. 2014

Sdílet

 Autor: Redakce

Nejedná se o žádnou vyloženě zásadní událost, přesto je dobré vědět, že sdílení souborů a složek pomocí OneDrive trápilo slabé místo v zabezpečení. Totéž se vztahovalo na dokumenty publikované prostřednictvím webu Office.com. Data si totiž mohl prohlédnout administrátor třetí strany.

Pakliže sdílený dokument – případně i komentář k souboru – obsahoval hypertextový odkaz na webovou stránku a příjemce na odkaz klepl, právě za těchto okolností správce onoho webu mohl přijmout data z hlavičky. Ta mu případně umožnila si dokument otevřít, přestože jste ho sdíleli např. jen se svým kamarádem.

 

Microsoft tvrdí, že žádné stížnosti na zpřístupnění obsahu nesprávným lidem neobdržel. Přesto se jednalo o nepříjemnou díru. Pro uživatele se nic moc nemění, aktualizace systému proběhla na pozadí a sdílení normálně funguje dál. U nově sdílených dokumentů už při klepnutí na odkaz nedojde k odeslání informací z hlavičky.

Microsoft na blogu uvádí, že všechna sdílení nevypnul, neboť problémem bylo postiženo pouze malé procento uživatelů. Pokud chcete mít u stávajících dokumentů jistotu, že v nich nebude čenichat třetí strana, jednoduše zrušte sdílení a pak jej obnovte.

Stávající dokumenty s odkazem na nějaký web nasdílejte znovuStávající dokumenty s odkazem na nějaký web nasdílejte znovu

Zdroj: OneDrive Blog