Expertos señalan que hay archivos sensibles expuestos en Docs.com

27/03/2017

msft-hero.jpg

Expertos de seguridad señalaron que hallaron numerosos archivos sensibles y personales en el sitio Docs.com de Microsoft, el cual permite a sus usuarios compartir documentos públicamente por defecto.

Microsoft ha removido de manera silenciosa una funcionalidad de su sitio dedicado a compartir archivos, que permitía a cualquier persona buscara entre millones de archivos, datos sensibles e información personal.

Los usuarios han hecho públicas sus quejas a través de Twitter, ya que cualquier persona podía usar la caja de búsqueda para navegar a través de documentos y archivos de acceso público, los cuales claramente debían permanecer privados.

Entre los archivos revisados por ZDNet, y otros vistos por quienes twittearon sobre ellos, se incluían listas de contraseñas, letras de aceptación de trabajos, portafolios de inversión, acuerdos de divorcio y estados de cuentas bancarias, de los cuales algunos contenían números de seguridad social y de licencias de manejo, así como direcciones de correo electrónico y postales.

La compañía removió la funcionalidad de búsqueda durante la noche del sábado 25 de marzo, pero algunas personas pudieron observar que los archivos aún se encontraban en el caché de los resultados de búsqueda en Google, así como en el motor de búsqueda propio de Microsoft, Bing.

ZDNet no publicó alguno de los documentos o archivos. Un vocero de Microsoft dijo que la compañía estaba tomando acciones para ayudar a aquellos que inadvertidamente hayan publicado documentos con información sensible, y aconsejo a los usuarios revisar y actualizar sus configuraciones entrando a sus cuentas.

Para el domingo 26 de marzo, la característica de búsqueda estaba de vuelta, pero aún expone información personal, pero Microsoft no ha explicado por que habilitó esta característica de nuevo.