image

Microsoft verwijdert zoekfunctie Docs.com wegens privacylek

zondag 26 maart 2017, 09:49 door Redactie, 6 reacties

Microsoft heeft de zoekfunctie van documentendeelsite Docs.com verwijderd, omdat het gebruikers de mogelijkheid bood om in gevoelige bestanden van andere personen te zoeken. Docs.com laat gebruikers Office-, pdf-, OneNote- en MineCraft-documenten uploaden, delen en vinden.

Dit weekend klaagden gebruikers op Twitter dat er allerlei gevoelige informatie via de zoekfunctie kon worden gevonden, zoals echtscheidingsdocumenten, social security nummers, geboortecertificaten, aanvragen voor leningen, voogdijzaken en andere gevoelige gegevens. Microsoft laat op de website weten dat gebruikers de bestanden kunnen uploaden om vervolgens later te bepalen wie er toegang toe krijgt.

Gebruikers hadden echter niet door dat gegevens via de zoekfunctie waren te vinden. Een aantal uren na de kritiek op Twitter verwijderde Microsoft de zoekfunctie. Het blijkt echter nog steeds mogelijk om via Google Docs.com te doorzoeken en zo alsnog gevoelige bestanden van anderen te vinden.

Reacties (6)
26-03-2017, 10:42 door karma4
Uit: Veelgestelde vragen over Docs.com
"Waarom zou ik mijn inhoud op Docs.com delen?
Het is de beste manier om ervoor te zorgen dat uw werk door een groter publiek wordt gezien. U kunt bijhouden hoe vaak uw inhoud wordt bekeken en interessant wordt gevonden en waar deze in andere websites en blogs is opgenomen."

Lijkt me echt een ander doel dan gebruik voor gevoelige data.
26-03-2017, 11:12 door spatieman
is dat niet het doel van ALLE clouddiensten karma ?
26-03-2017, 12:35 door Anoniem
Door karma4: Uit: Veelgestelde vragen over Docs.com
"Waarom zou ik mijn inhoud op Docs.com delen?
Het is de beste manier om ervoor te zorgen dat uw werk door een groter publiek wordt gezien. U kunt bijhouden hoe vaak uw inhoud wordt bekeken en interessant wordt gevonden en waar deze in andere websites en blogs is opgenomen."

Lijkt me echt een ander doel dan gebruik voor gevoelige data.
Ik dacht even te gaan kijken wat de FAQ nog meer zegt. Maar de startpagina van docs.com zegt het al:
Tik hieronder om uw documenten te uploaden.
Later kunt u bepalen wie uw documenten mogen bekijken.
Als dat er staat is het volkomen terecht om te verwachten dat documenten onzichtbaar zijn voor anderen tot ze zichtbaar zijn gemaakt. Dat later bepalen werkt namelijk niet als ze direct vindbaar zijn, dan is later meteen te laat.
26-03-2017, 13:16 door karma4
Door spatieman: is dat niet het doel van ALLE clouddiensten karma ?
Nou nee cloud cumulonimbus of schaap is een groot verschil , uit de zelfde link over docs.com

"Wat is het meest geschikt voor delen: Docs.com of OneDrive?
Gebruik Docs.com om uw documenten en bestanden op internet te publiceren, zodat iedereen ze kan zien en delen. Gebruik OneDrive om samen met anderen aan documenten te werken en om te beheren wie uw documenten en bestanden kan zien of bewerken."

Er lijkt een duidelijk andere visie met opzet in de twee diensten te zitten.
Kies verstandig en niet omdat het ene makkelijk lijkt.

Public cloud en private cloud zijn andere insteken de laatste lijkt meer op colocatie in een datacenter. Private cloud is nu net bedoeld om niets met het grotere publiek te delen. http://www.cloudinzicht.nl/kennisbank/veel-gestelde-vragen/wat-is-het-verschil-tussen-on-premise-en-private-cloud/
26-03-2017, 16:24 door appSASsist
Het lijkt mij heel logisch dat je als gebruiker alleen maar in die documenten mag zoeken waarop je geautoriseerd bent. En dat microsoft hier blijkbaar niet goed over heeft nagedacht. Delen is prima, zolang je wel de controle hebt met wie je wat deelt. Ik ben benieuwd of dit datalek is gemeld aan een toezichthoudene autoriteit. Als ik het zo lees heeft Microsoft wel de voordeur dicht gedaan nav alle commotie, maar staat de achterdeur nog open.
26-03-2017, 19:02 door Anoniem
Documenten blijven natuurlijk even vindbaar als voorheen, enige verschil is dat nu iedereen weer denkt dat hun documenten in een publieke ruimte niet vindbaar zijn.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.