Adatvédelem nélkül elemezték a Cortana- és a Skype-felvételeket

Adatvédelem nélkül elemezték a Cortana- és a Skype-felvételeket

2020. január 14. 11:00, Kedd
Egy Kínában dolgozó brit személy árult el részleteket a Microsoftnál végzett munkájáról.

Az már tavaly augusztusban kiderült, hogy a redmondi konszernnél lévő Skype-részleg munkatársainak egy része hozzáférhet azon felvételek leirataihoz, amelyek során a felhasználók alkalmazták a szolgáltatás automatikus fordítási funkcióját. Ezen információk akár nagyon személyes jellegűek is lehetnek, például szólhatnak kapcsolati problémákról vagy egészségügyi dolgokról, például váratlan súlycsökkenésről. A Motherboard szerkesztőinek nyilatkozó bennfentes közölte azt is, hogy a Microsoft illetékes szakemberei a Cortanának adott beszédparancsokat szintén kiértékelik.

Most egy Kínában dolgozó brit személy árult el további információkat a The Guardian szerkesztőinek. Így vált ismertté többek között az, hogy az alkalmazottakat alig ellenőrizték, egy jelszót használt mindenki és a Cortana- és a Skype-felvételeket éveken át komoly biztonsági intézkedések nélkül értékelték ki.

Az illetőnek egy teljesen átlagos e-mailben küldték el az anyagokhoz hozzáférést biztosító adatokat, például a jelszót. Az információk nem voltak titkosítva, elvileg azokat bárki elolvashatta. Ráadásul az összes alkalmazott ugyanezeket a hozzáférési adatokat kapta meg. A felvételeket, illetve részleteket először egy pekingi irodában hallgatta meg, később otthon is. Adatbiztonsági intézkedéseket nem foganatosítottak.

Amennyiben egy kínai hivatal hozzá akart volna férni a tartalmakhoz, azt könnyedén megtehette volna. Miután brit volt, ezért olyan anyagokat adtak át neki, amelyeken szintén brit angolt beszélő személyek hangja volt hallható. Az érintett felhasználókról semmit sem tudott, így azt sem, hogy Kínában éltek-e vagy sem. A The Guardian által nyilvánosságra hozott információkat a Microsoft úgy kommentálta, hogy tavaly nyár óta a hangfájlokat már kizárólag védett környezetekben elemzik ki és azok egyike sem található Kínában. Ráadásul az esetek csak az ügyfelek nagyon kis részét érintik és a felvételek is csupán néhány másodpercesek.

Kapcsolódó linkek

Listázás a fórumban 
Adatvédelmi beállítások