OneDrive Flaw puede dar a los sitios web y aplicaciones entrada completo a sus archivos, incluso si elige solo uno

Millions de usuarios utiliza Microsoft Onedrive, en gran parte gracias a su integración como el servicio de alojamiento de archivos en la cirro predeterminado en Windows y Microsoft 365.

Investigadores de seguridad en Seguridad de Oasis Descubrió una rotura en OneDrive que podría desear servicios, aplicaciones y sitios web entrada completo a todos los archivos alojados.

Muchos servicios y sitios web admiten la carga de archivos directamente desde OneDrive y otros servicios de almacenamiento en la cirro. ChatGPT, por nombrar solo uno, incluye una opción para vincular la cuenta con una cuenta OneDrive para cargas de archivos más fáciles.

El principal beneficio aquí es que los archivos se pueden cargar directamente desde el servicio de almacenamiento en la cirro. Esto a menudo es más rápido que cargar los archivos desde el sistema recinto.

Muchos usuarios que cargan archivos directamente desde OneDrive a dicho servicio pueden esperar que solo obtenga permisos para aceptar al archivo o archivos seleccionados.

Oasis Security señala que este no es el caso, ya que OneDrive no admite controles de entrada de semilla fino. En otras palabras, es una opción de todo o nadie que, al menos en teoría, brinde al servicio entrada completo a todos los archivos.

Los permisos están limitados por tiempo por defecto, pero los tokens de aggiornamento se pueden usar para extender el período de entrada.

Los usuarios que desean usar su cuenta OneDrive para cargas obtienen un mensaje de seguridad que se les muestra. Esto da su consentimiento, pero la seguridad de OASIS señala que “idioma vaporoso y poco claro” no comunica aceptablemente el nivel de entrada que se otorga a la aplicación o sitio.

Oasis Security recomienda que los usuarios de OneDrive realicen controles de los permisos de aplicación para eliminar los que ya no son necesarios.

OneDrive Flaw puede dar a los sitios web y aplicaciones entrada completo a sus archivos, incluso si elige solo uno

Así es como se hace eso:

  1. Cargue la futuro dirección en su navegador web protegido: https://account.microsoft.com/privacy/app-access
    1. Es posible que se le solicite iniciar sesión en una cuenta de Microsoft. Si es así, complete el proceso de registro.
  2. Explore la nómina de aplicaciones que ves allí.
  3. Haga clic en los detalles pegado a las aplicaciones para ver los permisos que les otorgó.
  4. Seleccione “No permita” eliminar un permiso. Es posible que se le solicite que autentique la operación utilizando su contraseña, PIN u otros medios.

Cada entrada enumera el nombre de la aplicación, la última aniversario usada y los dos recadero de movimiento “no permiten” y los detalles.

Abra el permiso de los archivos OneDrive

La página enumera aplicaciones que requirieron cualquier permiso. No tiene que ser necesariamente inedrive. Puede ver permisos para aceptar a Xbox Live Data, si es un deportista.

Busque permisos que permitan que las aplicaciones abran archivos OneDrive o incluso permisos de OneDrive más amplios.

El sitio carece de opciones para inquirir permisos específicos. Si aceptablemente es posible que pueda excluir algunas aplicaciones de inmediato simplemente buscando el nombre o la última aniversario usada, todavía no es demasiado cómodo.

Siquiera hay opción para inclinarse todo a la vez para revocar todos los permisos.

Cómo efectuar si un sitio solicita el permiso de OneDrive

Los sitios o aplicaciones muestran un mensaje cada vez que las acciones del afortunado se establecerán un enlace a OneDrive para cargar o descargar archivos.

Verifique la solicitud de consentimiento para los permisos de OneDrive. Puede ser mejor excluir Onedrive por completo, especialmente si solo uno o un pequeño número de archivos deben cargarse.

Ahora usted: ¿usa OneDrive u otro servicio de alojamiento de archivos en Internet? ¿Ha otorgado entrada a aplicaciones o servicios a sus archivos? Siéntase vacío de dejar un comentario a continuación.

Gracias por ser un catedrático de Ghacks. La rotura posterior a OneDrive puede dar a los sitios web y aplicaciones entrada completo a sus archivos, incluso si elige solo uno apareció primero en Ghacks Technology News.

Related Posts

El nuevo asistente de codificación de Mistral AI apunta directamente a Github Copilot

Únase a nuestros boletines diarios y semanales para obtener las últimas actualizaciones y contenido exclusivo sobre la cobertura de IA líder de la industria. Obtenga más información Mistral que tienes…

Apple WWDC 2025 en vivo, hora de inicio, expectativas

La WWDC 2025 Keynote de Apple tiene circunstancia el 9 de junio a las 10:00 a.m. Pt. La conferencia mundial de desarrolladores de la compañía generalmente trae las últimas parte…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Juramentan nueva gobernadora de La Altagracia

Juramentan nueva gobernadora de La Altagracia

¿Cómo el Thunder construyó su talentoso roster?

¿Cómo el Thunder construyó su talentoso roster?

La formación que recibe la princesa Leonor en Juan Sebastián Elcano

La formación que recibe la princesa Leonor en Juan Sebastián Elcano

El nuevo asistente de codificación de Mistral AI apunta directamente a Github Copilot

El nuevo asistente de codificación de Mistral AI apunta directamente a Github Copilot

Moisés Sánchez envite al talento femíneo latino y sigue imparable en la producción musical

Moisés Sánchez envite al talento femíneo latino y sigue imparable en la producción musical

¿qué significa para el sistema de vigor?

¿qué significa para el sistema de vigor?