Email or username:

Password:

Forgot your password?
Такуми Фудживаро

Microsoft взламывает защищенные паролем zip-файлы пользователей.🤔

Исследователи по безопасности Sophos X-Ops выявили, что облачные службы Microsoft сканируют защищенные паролем zip-файлы на наличие вредоносных программ.

🔻Эксперты использовали защиту паролем, пытаясь передать zip-файл c вредоносным ПО через SharePoint (веб-платформа для совместной работы Microsoft 365)

🔻Microsoft пометила фаил как вредоносный, хотя корпорация не могла узнать содержимое zip архива не взломав его.

После того как данный факт был предан огласке сотрудники Microsoft подтвердили, что корпорация сканирует защищенные zip-файлы пользователей извлекая пароли из текста электронной почты или имени файла, а также осуществляя брутфорс по своему собственному списку. 😐

☝🏻Практика показывает, что онлайн-сервисы все чаще переходят тонкую грань, пытаясь защитить конечных пользователей от распространенных угроз, нарушая при этом их конфиденциальность.

Значит и файлы с gocryptfs можно кидать туда в облачное хранилище
Интересно взламают или нет🤔

12 comments
yesfreenet

@surver не стоит распространять пароли рядом в сервисах одной компании, если не хотите чтобы 'сканировали'

nullstreak

@surver Я еще слышал байку, что якобы крупные корпорации сохраняют зашифрованные с помощью PGP сообщения, что бы в будущем расшифровать их когда данная технология устареет :)

@yesfreenet

Gabriel
@nullstreak @surver @yesfreenet Вполне вероятный сценарий на самом деле, с архивами запароленными проканало жи.
Rman :verified_blobcat:

@surver Может залить на облако zip бомбу? :blobcatthink:

yesfreenet

@Sandman241
Проверяли уже??? :ablobcatnod:
Возможно, что после такого будет бан...
@surver

Meko #nowar
@yesfreenet @Sandman241 @surver либо обычное поведение, как при отправке вируса
Дмитрий

@Sandman241 @surver я на флешку скопирую. можно и в телефон свой скопировать. Вот попадёт она (он) вдруг в чужие руки. У меня на флешке zblg.zip 10 MB → 281 TB . Можно ещё файл обозвать: мои закладки, сторонники движения, моя крипта.
если что я про этот пост habr.com/ru/articles/459254/

Gabriel
@surver Правильно, хотят вас обезопасить, вы не должны качать вредное содержимое.
Go Up