දැන්වීම වසන්න

මෑත කාලවලදී, දුර්වල ආරක්ෂාව හේතුවෙන්, ඇපල් සහ අනෙකුත් විශාල සමාගම්වල රහස්‍ය දත්ත පාහේ ප්‍රසිද්ධ විය. දෝෂය වන්නේ අනවසර පුද්ගලයින්ට සංවේදී දත්ත වෙත ප්‍රවේශ වීමට ඉඩ සලසන Box cloud ගබඩාවේ නරක වින්‍යාසයකි. ආරක්ෂක පර්යේෂකයන් විසින් දෝෂය සොයා ගන්නා ලදී.

Cloud සේවා සපයන්නන් සාමාන්‍යයෙන් ගබඩා කර ඇති දත්ත හුවමාරු කර ගැනීමේ පහසුව සමඟින් ඔවුන්ගේ ගබඩාවේ ආරක්ෂාව ගැන කතා කරයි. මෙම සේවාවන්හි සේවාදායකයන් මත දත්ත තැබීම, ක්‍රියාකරුවන් කෙතරම් ආරක්‍ෂා කිරීමට උත්සාහ කළත්, ඒවා සොයාගැනීමේ සහ අනිසි භාවිතයේ යම් අවදානමක් සෑම විටම දරයි. තුන්වන පාර්ශ්වයක ණයක් නොමැතිව සංවේදී අය ප්‍රසිද්ධ වීම ද සිදුවිය හැකිය.

Adversis හි පර්යේෂකයන් මෑතකදී ඔවුන් සොයාගත්තා, Box Enterprise හි සමහර ප්‍රධාන ගනුදෙනුකරුවන්ගේ දත්ත අවදානමට ලක්ව ඇති බව. TechCrunch වාර්තා කළේ හුදෙක් බෙදාගැනීමේ කාර්යය භාවිතා කිරීමෙන්, සඳහන් කළ දත්ත අනාවරණය කිරීමේ හැකියාවට නිරාවරණය වූ බවයි. මේවා Box සේවාව භාවිතා කරන සිය ගණනක වැදගත් ගනුදෙනුකරුවන්ගෙන් වචනාර්ථයෙන් සිය දහස් ගණනක ලේඛන සහ TB දත්ත විය.

ගැටළුව වූයේ අභිරුචි වසම් වල සබැඳි හරහා ගොනු බෙදා ගත හැකි ආකාරයයි. Adversis සේවකයින් සබැඳිය සොයාගත් පසු, උප ඩොමේනයේ වෙනත් රහස් සබැඳි බලහත්කාරයෙන් බල කිරීම ඔවුන්ට පහසු විය.

Adversis ට අනුව, Box විසින් ගිණුම් පරිපාලකයින්ට බෙදාගත් සබැඳි වින්‍යාස කිරීමට උපදෙස් දී ඇති අතර එමඟින් සමාගම තුළ සිටින පුද්ගලයින්ට පමණක් ඒවාට ප්‍රවේශ විය හැකිය. මේ ආකාරයෙන්, ඔවුන් මහජනතාවට නිරාවරණය වීම වැළැක්විය යුතු විය.

 

Adveris ට අනුව, පහසුවෙන් ප්‍රසිද්ධියට පත් විය හැකි සහ වැරදි ලෙස භාවිතා කළ හැකි දත්ත, උදාහරණයක් ලෙස, විදේශ ගමන් බලපත්‍ර ඡායාරූප, බැංකු ගිණුම් අංක, සමාජ ආරක්ෂණ අංක හෝ විවිධ මූල්‍ය සහ පාරිභෝගික දත්ත ඇතුළත් වේ. Apple සම්බන්ධයෙන් ගත් කල, මේවා විශේෂයෙන් මිල ලැයිස්තු හෝ ලොග් ගොනු වැනි "සංවේදී නොවන අභ්‍යන්තර දත්ත" අඩංගු ෆෝල්ඩර විය.

Box ගබඩාවේ දත්ත අවදානමට ලක්විය හැකි වෙනත් සමාගම් අතර Discovery, Herbalife, Pointcate මෙන්ම Box ද ඇතුළත් වේ. සඳහන් කර ඇති සියලුම සමාගම් දෝෂය නිවැරදි කිරීමට අවශ්‍ය පියවර දැනටමත් ගෙන ඇත.

ඇපල් පෙට්ටි වලාකුළු
.