Kakav je bio članak?

1564410provjera kolačićaBivši izvođač izlaže sigurnosne rizike u Microsoftovom programu Grader
Značajke
2020/01

Bivši izvođač izlaže sigurnosne rizike u Microsoftovom programu Grader

U određenom trenutku prije nekoliko godina postojalo bi opravdanje za bijes zbog curenja podataka i brige o privatnosti pametnih kućanskih uređaja. Tada je tehnologija bila nova i inovativna i korporacije su obećavale da će korisnički podaci - zajedno s različitim prikupljenim informacijama - biti sigurni i sigurni. Danas, nakon brojnih curenja informacija, izvješća zviždača, pa čak i otkrića iz programa Prism koji obavještajnim agencijama daje pristup uređajima i aplikacijama, biti šokiran zbog još jedne povrede privatnosti korisnika jednostavno je neiskreno.

Nikako to ne bi trebalo biti prihvatljivo, ali onaj tko mijenja ono što bi trebalo biti za ono što jest, priprema se za vlastiti neuspjeh. Ako koristite pametni uređaj, uređaj ili stroj, trebali biste u ovom trenutku shvatiti da ne očekujete privatnost u vlastitom domu.

Služeći kao još jedan primjer zašto su mnogi u tehnološkom polju i dalje skeptični, bivši ugovorni radnik za Microsoft otkrio je za Čuvar uznemirujuću razinu u kojoj su audiosnimke prikupljene putem Cortone i Skypea bile izložene mogućim povredama.

“Nije bilo nikakvih sigurnosnih mjera, čak se i ne sjećam da su mi radili odgovarajući KYC [upoznaj svog kupca]. Mislim da su upravo uzeli podatke o mom kineskom bankovnom računu.”

Kao dio programa ocjenjivanja u kojem će čovjek pregledavati zvuk kako bi se uvjerio da softver za prevođenje ispravno funkcionira, provjeriti kvalitetu zvuka, pa čak i slušati pozive uživo, anonimni izvođač otkrio je kako bi datotekama koje je prikupio Microsoft potencijalno bilo tko mogao pristupiti. Budući da su njegovi podaci za prijavu, lozinka, pa čak i URL s kojim je mogao raditi od kuće, poslani kao običan tekst putem e-pošte u Kini, gdje imaju jednu od najopsežnijih država internetskog nadzora na planetu.

Ovaj sustav nije imao kibernetičku sigurnost; svi su u biti dijelili istu lozinku i isti pristup. Nakon razotkrivanja prošlog ljeta od strane Vicea, Microsoft je počeo stati na kraj opsegu projekta smanjujući ga istovremeno premještajući objekte u sigurnije i sigurnije objekte.

“Pregledavamo kratke isječke deidentificiranih glasovnih podataka malog postotka korisnika kako bismo poboljšali značajke omogućene glasom, a ponekad angažiramo partnerske tvrtke u ovom poslu. Isječci pregleda obično su kraći od deset sekundi i nitko tko pregledava te isječke ne bi imao pristup dužim razgovorima. Uvijek smo to otkrivali klijentima i djelujemo u skladu s najvišim standardima privatnosti utvrđenim zakonima poput europske GDPR-a.

 

“Prošlog smo ljeta pažljivo pregledali i proces koji koristimo i komunikaciju s kupcima. Kao rezultat toga ažurirali smo našu izjavu o privatnosti kako bismo bili još jasniji u vezi s ovim poslom, a od tada smo premjestili te preglede u sigurne ustanove u malom broju zemalja. Nastavit ćemo poduzimati korake kako bismo korisnicima pružili veću transparentnost i kontrolu nad načinom na koji upravljamo njihovim podacima.”

Za kraj upozorenje, ovaj prijelaz na sigurnije okruženje sa strožim propisima potpuno je besmislen. Svaki backdoor koji Microsoft ima za program Prism, svaki exploit koji ima da omogući inteligenciji da razbije njegovu enkripciju koristi svaka nacija s kompetentnim timom za cyber ratovanje. Čak i da hipotetski Microsoft nije bio sudionik programa Prism, ove bi nacije imale timove koji bi svaki dan provodili pokušavajući probiti svoj put do ovih baza podataka.

Nalazimo se u Orwellovoj noćnoj mori, prekrasnom svijetu u kojem je Alex Jones ludak iako je u pravu. Koristite ove uređaje i aplikacije imajući to na umu.

Ostale značajke