
Millions de usuarios utiliza Microsoft Onedrive, en gran parte gracias a su integración como el servicio de alojamiento de archivos en la cirro predeterminado en Windows y Microsoft 365.
Investigadores de seguridad en Seguridad de Oasis Descubrió una rotura en OneDrive que podría desear servicios, aplicaciones y sitios web entrada completo a todos los archivos alojados.
Muchos servicios y sitios web admiten la carga de archivos directamente desde OneDrive y otros servicios de almacenamiento en la cirro. ChatGPT, por nombrar solo uno, incluye una opción para vincular la cuenta con una cuenta OneDrive para cargas de archivos más fáciles.
El principal beneficio aquí es que los archivos se pueden cargar directamente desde el servicio de almacenamiento en la cirro. Esto a menudo es más rápido que cargar los archivos desde el sistema recinto.
Muchos usuarios que cargan archivos directamente desde OneDrive a dicho servicio pueden esperar que solo obtenga permisos para aceptar al archivo o archivos seleccionados.
Oasis Security señala que este no es el caso, ya que OneDrive no admite controles de entrada de semilla fino. En otras palabras, es una opción de todo o nadie que, al menos en teoría, brinde al servicio entrada completo a todos los archivos.
Los permisos están limitados por tiempo por defecto, pero los tokens de aggiornamento se pueden usar para extender el período de entrada.
Los usuarios que desean usar su cuenta OneDrive para cargas obtienen un mensaje de seguridad que se les muestra. Esto da su consentimiento, pero la seguridad de OASIS señala que “idioma vaporoso y poco claro” no comunica aceptablemente el nivel de entrada que se otorga a la aplicación o sitio.
Oasis Security recomienda que los usuarios de OneDrive realicen controles de los permisos de aplicación para eliminar los que ya no son necesarios.
Así es como se hace eso:
- Cargue la futuro dirección en su navegador web protegido: https://account.microsoft.com/privacy/app-access
- Es posible que se le solicite iniciar sesión en una cuenta de Microsoft. Si es así, complete el proceso de registro.
- Explore la nómina de aplicaciones que ves allí.
- Haga clic en los detalles pegado a las aplicaciones para ver los permisos que les otorgó.
- Seleccione “No permita” eliminar un permiso. Es posible que se le solicite que autentique la operación utilizando su contraseña, PIN u otros medios.
Cada entrada enumera el nombre de la aplicación, la última aniversario usada y los dos recadero de movimiento “no permiten” y los detalles.
La página enumera aplicaciones que requirieron cualquier permiso. No tiene que ser necesariamente inedrive. Puede ver permisos para aceptar a Xbox Live Data, si es un deportista.
Busque permisos que permitan que las aplicaciones abran archivos OneDrive o incluso permisos de OneDrive más amplios.
El sitio carece de opciones para inquirir permisos específicos. Si aceptablemente es posible que pueda excluir algunas aplicaciones de inmediato simplemente buscando el nombre o la última aniversario usada, todavía no es demasiado cómodo.
Siquiera hay opción para inclinarse todo a la vez para revocar todos los permisos.
Cómo efectuar si un sitio solicita el permiso de OneDrive
Los sitios o aplicaciones muestran un mensaje cada vez que las acciones del afortunado se establecerán un enlace a OneDrive para cargar o descargar archivos.
Verifique la solicitud de consentimiento para los permisos de OneDrive. Puede ser mejor excluir Onedrive por completo, especialmente si solo uno o un pequeño número de archivos deben cargarse.
Ahora usted: ¿usa OneDrive u otro servicio de alojamiento de archivos en Internet? ¿Ha otorgado entrada a aplicaciones o servicios a sus archivos? Siéntase vacío de dejar un comentario a continuación.
Gracias por ser un catedrático de Ghacks. La rotura posterior a OneDrive puede dar a los sitios web y aplicaciones entrada completo a sus archivos, incluso si elige solo uno apareció primero en Ghacks Technology News.