0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

美國(guó)網(wǎng)安審查委指控微軟安全措施欠妥致電郵泄漏

微云疏影 ? 來(lái)源:綜合整理 ? 作者:綜合整理 ? 2024-04-10 10:11 ? 次閱讀

4 月 10 日,美國(guó)網(wǎng)絡(luò)安全審查委員會(huì)(CSRB)公布一份長(zhǎng)達(dá) 34 頁(yè)的報(bào)告,直指微軟在安全防護(hù)方面存在嚴(yán)重漏洞,近兩年導(dǎo)致美國(guó)22家組織的500多名工作人員的電子郵件失竊。

此起出現(xiàn)在2021年的安全問(wèn)題源于黑客集團(tuán)Storm-0558成功盜取微軟帳戶(hù)的加密密鑰并以此欺詐性地生成身份驗(yàn)證令牌,從而進(jìn)入美國(guó)政府部門(mén)電子郵箱。

微軟在2023年7月就此事發(fā)布官方安全警告,承認(rèn)黑客已取得25個(gè)美國(guó)政府部門(mén)的Exchange Online及Azure Active Directory(現(xiàn)為Microsoft EntraID)賬戶(hù)“合法”訪(fǎng)問(wèn)權(quán)限。

然而,CSRB認(rèn)為這次信息泄漏本可避免,歸結(jié)原因在于微軟自身眾多安全隱患的累積。

附上部分錯(cuò)誤如下:

未能檢測(cè)到加密算法被攻破

在員工設(shè)備連接到微軟公司網(wǎng)絡(luò)之前,未能檢測(cè)到該員工的筆記本電腦已被攻破

微軟沒(méi)有第一時(shí)間糾正錯(cuò)誤

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6554

    瀏覽量

    103896
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3104

    瀏覽量

    59531
  • 電子郵箱
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    7908
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    高壓電容器放電過(guò)程中的問(wèn)題及安全措施

    問(wèn)題。如果放電不當(dāng),可能會(huì)導(dǎo)致電容器損壞、設(shè)備故障甚至人身安全事故。 高壓電容器的基本原理和結(jié)構(gòu) 2.1 高壓電容器的基本原理 高壓電容器是一種能夠存儲(chǔ)電能的設(shè)備,其基本原理是利用電容器的兩個(gè)導(dǎo)體極板之間的電介質(zhì)來(lái)存儲(chǔ)電
    的頭像 發(fā)表于 08-16 09:40 ?1069次閱讀

    今日看點(diǎn)丨傳微軟要求中國(guó)員工用iPhone 禁用卓設(shè)備;消息稱(chēng)小米第三款車(chē)型是增程 SUV,2026 年上市

    的使用。 ? 據(jù)一份內(nèi)部備忘錄顯示,微軟將要求中國(guó)員工在登錄辦公電腦或手機(jī)時(shí)僅可以使用蘋(píng)果公司的設(shè)備。這項(xiàng)措施微軟全球安全未來(lái)計(jì)劃的一部分,將影響中國(guó)的數(shù)百名員工,旨在確保所有員工都
    發(fā)表于 07-09 13:34 ?556次閱讀
    今日看點(diǎn)丨傳<b class='flag-5'>微軟</b>要求中國(guó)員工用iPhone 禁用<b class='flag-5'>安</b>卓設(shè)備;消息稱(chēng)小米第三款車(chē)型是增程 SUV,2026 年上市

    微軟禁止中國(guó)員工用卓機(jī)

    近日,微軟在全球范圍內(nèi)推進(jìn)的“安全未來(lái)計(jì)劃”在中國(guó)市場(chǎng)引發(fā)了廣泛關(guān)注。據(jù)國(guó)外媒體報(bào)道,微軟已正式通知其中國(guó)地區(qū)的數(shù)百名員工,自今年9月起,工作場(chǎng)合將全面禁止使用卓系統(tǒng)的手機(jī),轉(zhuǎn)而要求
    的頭像 發(fā)表于 07-09 09:55 ?522次閱讀

    微軟OpenAI排他協(xié)議遭歐盟額外審查

    近日,微軟與OpenAI之間價(jià)值高達(dá)130億美元的合作協(xié)議再次成為焦點(diǎn),歐盟宣布將對(duì)該協(xié)議中的“排他性”條款進(jìn)行額外審查。此次審查的重點(diǎn)在于微軟Azure作為OpenAI獨(dú)家云服務(wù)提供
    的頭像 發(fā)表于 07-04 09:29 ?430次閱讀

    數(shù)字時(shí)代的網(wǎng)絡(luò)安全守護(hù)者:Splashtop 提供安全可靠的遠(yuǎn)程桌面解決方

    數(shù)字時(shí)代,網(wǎng)絡(luò)安全是企業(yè)運(yùn)營(yíng)的基石。隨著遠(yuǎn)程工作模式的普及,企業(yè)越來(lái)越依賴(lài)遠(yuǎn)程訪(fǎng)問(wèn)解決方案。這既帶來(lái)了靈活性和生產(chǎn)力的提升,也增加了安全風(fēng)險(xiǎn)。最近接二連三發(fā)生的安全事件,凸顯了強(qiáng)化安全措施
    的頭像 發(fā)表于 07-03 08:37 ?181次閱讀
    數(shù)字時(shí)代的網(wǎng)絡(luò)<b class='flag-5'>安全</b>守護(hù)者:Splashtop 提供<b class='flag-5'>安全</b>可靠的遠(yuǎn)程桌面解決方

    微軟與OpenAI價(jià)值130億美元的協(xié)議面臨歐盟額外審查

    微軟與OpenAI之間價(jià)值130億美元的協(xié)議近日再次成為焦點(diǎn),此次因歐盟反壟斷監(jiān)管機(jī)構(gòu)的進(jìn)一步審查而備受矚目。這筆巨額投資原本旨在加強(qiáng)雙方在人工智能領(lǐng)域的合作,但歐盟的審查重點(diǎn)直指OpenAI獨(dú)家使用
    的頭像 發(fā)表于 07-02 10:56 ?502次閱讀

    工業(yè)以太網(wǎng)安全性分析及防護(hù)措施

    。因此,對(duì)工業(yè)以太網(wǎng)安全性進(jìn)行深入分析和采取相應(yīng)的防護(hù)措施至關(guān)重要。本文將從工業(yè)以太網(wǎng)面臨的安全威脅、漏洞入手,探討相應(yīng)的防護(hù)
    的頭像 發(fā)表于 06-28 16:58 ?445次閱讀

    夏季防雷安全措施與方案

    夏季是雷電頻發(fā)的季節(jié),雷電帶來(lái)的巨大能量不僅對(duì)人們的生命財(cái)產(chǎn)安全構(gòu)成威脅,也對(duì)各行業(yè)的正常運(yùn)行造成不良影響。因此,各行各業(yè)都需要采取有效的防雷措施來(lái)保障安全。本文將就夏季防雷的方法、措施
    的頭像 發(fā)表于 04-28 11:01 ?334次閱讀
    夏季防雷<b class='flag-5'>安全措施</b>與方案

    微軟、谷歌聯(lián)手多家科技巨頭保護(hù)兒童安全

     4 月 24 日消息,隨著生成式 AI 的快速發(fā)展,如何保障兒童安全成為了焦點(diǎn)。微軟、谷歌日前與 Thorn、All Tech Is Human 等專(zhuān)業(yè)機(jī)構(gòu)聯(lián)手,以期在生成 AI 技術(shù)中實(shí)施更嚴(yán)格的兒童安全措施。
    的頭像 發(fā)表于 04-24 10:50 ?401次閱讀

    蘋(píng)果被美司法部指控壟斷智能手機(jī)市場(chǎng),業(yè)內(nèi)質(zhì)疑指控合理性

    彭博社專(zhuān)欄作家馬克·古爾曼(Mark Gurman)發(fā)現(xiàn)其中一些指控荒謬叢生。如蘋(píng)果被指控阻礙亞馬遜Fire Phone的發(fā)展,實(shí)際上,F(xiàn)ire Phone因未安裝谷歌應(yīng)用商店及采用定制卓系統(tǒng)等問(wèn)題,令人望而卻步,最終僅售出2
    的頭像 發(fā)表于 03-22 15:02 ?441次閱讀

    安全隔離變壓器的常見(jiàn)故障及預(yù)防措施

    安全隔離變壓器的常見(jiàn)故障及預(yù)防措施 1、絕緣故障 由于安全隔離變壓器的工作原理是在輸入和輸出之間增加一個(gè)絕緣層,因此絕緣性能是其最重要的性能之一。如果絕緣性能不良,會(huì)導(dǎo)致電
    的頭像 發(fā)表于 02-26 14:59 ?1163次閱讀

    DC電源模塊的保護(hù)與安全措施

    BOSHIDA ? DC電源模塊的保護(hù)與安全措施 BOSHIDA ? DC電源模塊的保護(hù)與安全措施包括以下幾個(gè)方面: ?DC電源模塊的保護(hù)與安全措施 1. 過(guò)流保護(hù):在電源輸出端加入過(guò)流保護(hù)電路,當(dāng)
    的頭像 發(fā)表于 02-19 13:27 ?569次閱讀
    DC電源模塊的保護(hù)與<b class='flag-5'>安全措施</b>

    將試驗(yàn)設(shè)備從實(shí)驗(yàn)室移動(dòng)到室外需要采取哪些安全措施

    將設(shè)備從實(shí)驗(yàn)室移動(dòng)到室外時(shí),需要采取一系列安全措施以確保設(shè)備的安全和完整性。以下是一些建議的安全措施:   制定詳細(xì)的搬運(yùn)計(jì)劃:在移動(dòng)設(shè)備之前,應(yīng)制定詳細(xì)的搬運(yùn)計(jì)劃,包括搬運(yùn)時(shí)間、路線(xiàn)、人員分工
    的頭像 發(fā)表于 01-11 15:44 ?389次閱讀
    將試驗(yàn)設(shè)備從實(shí)驗(yàn)室移動(dòng)到室外需要采取哪些<b class='flag-5'>安全措施</b>

    歐盟對(duì)微軟對(duì)OpenAI的投資展開(kāi)審查

    2021年,微軟公開(kāi)承諾向OpenAI提供超過(guò)100億美元的資金,卻放棄了投票權(quán)。此外,該公司強(qiáng)調(diào)沒(méi)有持有OpenAI的股票。
    的頭像 發(fā)表于 01-10 09:56 ?1611次閱讀

    美國(guó)參院通過(guò)免除半導(dǎo)體廠(chǎng)環(huán)保審查法案

    該方案使聯(lián)邦資助的芯片設(shè)施得以逃避環(huán)境審查,其耗時(shí)數(shù)年。美國(guó)商務(wù)部部長(zhǎng)雷蒙多近日頻繁警示環(huán)評(píng)限制,強(qiáng)調(diào)若芯片廠(chǎng)遭嚴(yán)格審驗(yàn),將延緩美國(guó)自給自足的半導(dǎo)體產(chǎn)業(yè)計(jì)劃數(shù)年之久。
    的頭像 發(fā)表于 12-15 14:12 ?497次閱讀