Microsoft accede agli Zip protetti?

Secondo quanto osservato da Andrew Brandt, ricercatore di sicurezza di Sophos, Microsoft avrebbe la possibilità di visualizzare i file presenti negli archivi criptati in formato Zip o RAR condivisi tramite SharePoint, la piattaforma browser based che permette di creare, gestire e distribuire contenuti in ambito collaborativo direttamente online.

Per motivi di sicurezza, l’infrastruttura Cloud della Casa di Redmond effettua una scansione costante dei file, compresi gli archivi compressi, alla ricerca di malware ed altre minacce. Gli utenti malintenzionati sono a conoscenza di questi controlli e per aggirarli proteggono i propri .zip o .rar con una password, procedura che applica un algoritmo di cifratura agli archivi.

Pubblicitร 

Gli archivi protetti da password dovrebbero essere quindi inaccessibil in quanto cifrati, Brandt avrebbe però evidenziato come Microsoft sarebbe stata effettivamente in grado di identificare dei malware presenti in alcune sue condivisioni. La Casa di Redmond possiederebbe quindi uno strumento con cui bypassare la protezione data dall’uso delle password.

In un lavoro come quello svolto quotidianamente da Brandt ciò potrebbe rappresentare un problema in quanto un’applicazione come SharePoint nasce proprio per consentire la condivisione di contenuti tra colleghi. Nel caso di una security house è infatti abbastanza normale che i dipendenti scambino tra loro dei malware per finalità legate alla ricerca.

Almeno in teoria una possibile soluzione potrebbe essere quella di modificare la password utilizzata per riapplicare il processo di criptazione in modo che gli archivi tornino ad essere inaccessibili una volta scansionati, a livello pratico però una procedura di questo genere potrebbe essere molto difficile da applicare quando i file da gestire sono numerosi.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Microsoft riorganizza Copilot: nuove strategie e leadership per l’AI

Microsoft ha recentemente avviato una significativa riorganizzazione della sua...

Smantellato SocksEscort: il caso del proxy con malware Linux e l’impatto sulla cybersecurity

Recentemente, un'importante operazione internazionale ha portato alla chiusura di...

Zombie ZIP: la vulnerabilitร  che rende invisibili i malware agli antivirus

Una nuova minaccia informatica, conosciuta come Zombie ZIP, sta...

Hacker russi colpiscono WhatsApp e Signal: come difendersi da attacchi informatici

I recenti attacchi informatici da parte di hacker russi...

Il futuro di Xbox: Satya Nadella parla del gaming in Microsoft

Il mondo dei videogiochi sta vivendo una fase di...

Microsoft lancia Copilot Cowork: l’IA per la produttivitร  in Microsoft 365

Microsoft ha recentemente introdotto Copilot Cowork, un innovativo assistente...
Pubblicitร