Gebruikers maken gevoelige documenten onbedoeld openbaar via cloud dienst van Microsoft

27 maart 2017

Allerlei gevoelige docu­menten van Docs.com-gebruikers blijken openbaar toegan­ke­lijk te zijn en eenvoudig vindbaar via de zoek­ma­chine van de website. Het gaat onder andere om docu­menten met paspoort- en credit­card­ge­ge­vens, investeringsportfolio’s en schei­dings­do­cu­menten. Microsoft heeft al laten weten maat­re­gelen te zullen nemen om de docu­menten af te schermen.

Verschil­lende gebrui­kers maken op Twitter melding van persoon­lijke docu­menten van andere gebrui­kers op Docs​.com waar zij toegang toe hebben. Docs​.com biedt de moge­lijk­heid docu­menten af te schermen voor andere gebrui­kers. Standaard wordt data echter openbaar toegan­ke­lijk gemaakt, iets waar veel gebrui­kers zich niet van bewust lijken te zijn. Deze werkwijze wijkt af van Word of Excel Online, waar opge­slagen docu­menten auto­ma­tisch privé worden gemaakt en dus niet toegan­ke­lijk zijn voor derden.

Zoekmachine tijdelijk offline

Microsoft heeft in een reactie op de onrust de zoek­ma­chine van Docs​.com tijdelijk offline gehaald, zodat kwaad­wil­lenden via deze weg geen docu­menten van Docs.com-gebruikers kunnen vinden. Inmiddels is deze zoek­ma­chine weer beschik­baar. ZDNet merkt op dat de docu­menten ook zijn geïn­dexeerd door zoek­ma­chines als Google en Microsoft’s Bing.

Een woord­voerder van Microsoft meldt tegenover ZDNet dat het bedrijf maat­re­gelen neemt om gebrui­kers te helpen die per ongeluk docu­menten met gevoelige infor­matie hebben gepu­bli­ceerd. Het is niet duidelijk welke concrete maat­re­gelen het bedrijf in gedachte heeft. Wel adviseert Microsoft gebrui­kers hun instel­lingen te contro­leren en indien nodig te updaten.

Pin It on Pinterest

Share This