Microsoft heeft eergisteren een publieke server offline gehaald nadat Internet gebruikers ontdekten dat het systeem op de server een grote hoeveelheid Microsoft documenten bevatte. Naast de documenten werd ook een gigantische klantendatabase ontdekt met miljoenen records. Door een configuratie fout in de server en een matige security policy, kreeg het publiek volledig toegang tot de vertrouwelijke documenten. De database met alle klanten, die 1GB zwaar was, werd als een zip-bestandje bewaard op de server. Door middel van een simpel password-crack programma kon het eenvoudige wachtwoord (dbms) gevonden worden. Microsoft heeft niet direct gereageerd op de gemaakte fouten, maar vertelde dat ze security architectuur opnieuw zouden bekijken.
Bron: Wired
Deze posting is gelocked. Reageren is niet meer mogelijk.