Makale nasıldı?

1564410çerez kontrolüEski Yüklenici Microsoft'un Sınıflandırıcı Programındaki Güvenlik Risklerini Açığa Çıkardı
Özellikler
2020/01

Eski Yüklenici Microsoft'un Sınıflandırıcı Programındaki Güvenlik Risklerini Açığa Çıkardı

Yıllar önce belirli bir noktada, akıllı ev aletlerine ilişkin veri sızıntıları ve gizlilik kaygıları nedeniyle öfkelenmenin bir gerekçesi olurdu. O zamanlar teknoloji yeni ve yenilikçiydi ve şirketler, toplanan çeşitli bilgilerle birlikte kullanıcı verilerinin de güvenli ve güvenli olacağına dair sözler veriyordu. Bugün, çok sayıda sızıntı, ihbar raporu ve hatta istihbarat teşkilatlarının cihazlara ve uygulamalara erişmesine izin veren Prism programındaki ifşaatların ardından, kullanıcı mahremiyetinin başka bir ihlali karşısında şok olmak samimiyetsizdir.

Hiçbir şekilde kabul edilebilir olmamalı, ancak olması gerekeni olanla takas eden kişi kendi başarısızlığını hazırlar. Akıllı bir cihaz, cihaz veya makine kullanıyorsanız, bu noktada kendi evinizde mahremiyet beklentinizin olmadığını anlamalısınız.

Microsoft'un eski bir yüklenicisi, teknoloji alanındaki pek çok kişinin neden şüpheci kaldığını gösteren bir başka örnek olarak şunları söyledi: gardiyan Cortona ve Skype aracılığıyla toplanan ses kayıtlarının olası ihlallere maruz kalması endişe verici boyutlara ulaştı.

“Hiçbir güvenlik önlemi yoktu, üzerime doğru düzgün KYC (müşterini tanı) yaptıklarını bile hatırlamıyorum. Sanırım Çin banka hesap bilgilerimi aldılar.”

Bir kişinin, çeviri yazılımının doğru çalıştığından emin olmak için sesi inceleyeceği, ses kalitesini kontrol edeceği ve hatta canlı çağrıları dinleyeceği bir derecelendirme programının parçası olarak, anonim yüklenici, Microsoft tarafından toplanan dosyalara potansiyel olarak herkes tarafından nasıl erişilebileceğini ortaya çıkardı. Oturum açma bilgileri, şifresi ve hatta evden çalışabileceği URL bile, gezegendeki en kapsamlı internet gözetleme ülkelerinden birine sahip olan Çin'e e-posta yoluyla düz metin olarak gönderildi.

Bu sistemin siber güvenliği yoktu; aslında herkes aynı şifreyi ve aynı erişimi paylaşıyordu. Geçtiğimiz yaz Vice Microsoft'un ifşa etmesinin ardından, tesisleri daha güvenli tesislere taşırken projenin kapsamını küçülterek sonlandırmaya başladı.

"Ses özellikli özelliklerin iyileştirilmesine yardımcı olmak için müşterilerin küçük bir yüzdesinden gelen kimlik bilgileri kaldırılmış ses verilerinin kısa parçalarını inceliyoruz ve bazen bu çalışmaya ortak şirketlerle de çalışıyoruz. İnceleme parçacıkları genellikle on saniyeden kısa sürer ve bu parçacıkları inceleyen hiç kimse daha uzun görüşmelere erişemez. Bunu her zaman müşterilerimize açıkladık ve Avrupa GDPR'si gibi yasalarda belirtilen en yüksek gizlilik standartlarıyla çalışıyoruz.

 

“Geçen yaz, hem kullandığımız süreci hem de müşterilerle olan iletişimi dikkatle inceledik. Sonuç olarak, bu çalışma hakkında daha da net bilgi vermek için gizlilik bildirimimizi güncelledik ve o zamandan bu yana bu incelemeleri az sayıda ülkedeki güvenli tesislere taşıdık. Müşterilere verilerini nasıl yönettiğimiz konusunda daha fazla şeffaflık ve kontrol sağlamak için adımlar atmaya devam edeceğiz."

Son bir uyarı olarak, daha sıkı düzenlemelerin olduğu daha güvenli bir ortama geçiş tamamen anlamsızdır. Microsoft'un Prism programı için sahip olduğu her arka kapı, istihbaratın kendi şifrelemesini kırmasına olanak tanıyan her istismar, yetkin bir siber savaş ekibine sahip her ülke tarafından kullanılıyor. Varsayımsal olarak Microsoft, Prism programının bir katılımcısı olmasa bile, bu ülkelerin ekipleri her uyanık gününü bu veritabanlarına tünel açmaya çalışarak geçirirdi.

Orwell'in kabusundayız; Alex Jones'un haklı olmasına rağmen kaçık olduğu harika bir dünya. Bu cihazları ve uygulamaları bunu göz önünde bulundurarak kullanın.

Diğer özellikler