Microsoft заблокировала учётку OneDrive — человек потерял фото за 30 лет

Microsoft заблокировала учётку OneDrive — человек потерял фото за 30 лет

Microsoft заблокировала учётку OneDrive — человек потерял фото за 30 лет

Если вы храните все свои фото, документы и воспоминания в облаке OneDrive — настало время подумать о плане «Б». Один из пользователей Reddit рассказал, как его учётную запись заблокировали без объяснения причин. И вместе с ней — ушли в небытие почти 30 лет данных, включая личные фотографии и важные файлы.

Пользователь @Deus03690 просто переносил данные со старого жёсткого диска в OneDrive, предварительно очистив исходник.

Всё шло по плану — до тех пор, пока внезапно не исчез доступ к учётке. Ни предупреждений, ни сообщений. Microsoft просто заблокировала аккаунт. В итоге — никаких файлов, никаких фото, ничего.

Пострадавший заполнил 18 форм по вопросам соответствия политике, надеясь восстановить доступ. Но в ответ — только автоответчики и шаблонные письма. Никакой реальной поддержки.

Почему это произошло?

Официальных объяснений от Microsoft нет. Однако есть догадки: возможно, компания заподозрила подозрительную активность — например, слишком большой объём данных, быстро загруженных и скачанных за короткое время. Или алгоритмы что-то приняли за нарушение. Но всё это лишь предположения.

Важно: аккаунты OneDrive действительно могут удаляться после 365 дней бездействия, но здесь явно был не тот случай — пользователь был активен.

Что теперь?

Человек всерьёз рассматривает судебный иск, чтобы вернуть доступ к данным. Но такой подход может занять месяцы, а Microsoft вряд ли сохранит файлы до его завершения.

Вывод простой: облако — не панацея

Это громкий звоночек всем, кто считает OneDrive (или любой другой облачный сервис) надёжным хранилищем «на века». Облако удобно, да. Но вот гарантий — никаких. Один неверный флажок в системе — и вы без данных.

Что делать? Как минимум — синхронизировать OneDrive с локальной папкой или внешним накопителем. Ещё лучше — использовать две разные точки резервного копирования. Потому что главное правило цифровой жизни: если у файла нет двух копий — у него нет ни одной.

Подпишитесь на новости

16-летний исследователь получил права администратора в сервисе Microsoft

Шестнадцатилетний исследователь под псевдонимом Faav обнаружил дыру в защите внутренней аналитической платформы Microsoft Titan. Сервис принимал поддельные токены аутентификации и позволял выдавать себя за администратора, а затем выполнять SQL-запросы к подключённым базам данных.

Причиной стала детская ошибка: Titan проверял указанные в JSON Web Token данные — идентификатор арендатора, приложение и имя пользователя, — но не подтверждал криптографическую подпись.

Как рассказал сам Faav, публично доступный API платформы принимал сфабрикованный токен и связывал указанное в нём имя admin с локальной учётной записью администратора. Для атаки не требовались украденные пароли, подбор учётных данных или компрометация аккаунта Microsoft.


Исследователь нашёл 17 подключённых баз ClickHouse почти с 10 тыс. уникальных таблиц. По их метаданным он оценил общий объём хранилищ в 17,3 трлн строк. Это не означает утечку такого количества записей или данные 17,3 трлн пользователей: показатель мог включать копии, историческую информацию и производные наборы.

Во время ограниченной проверки исследователь увидел метаданные и десятки тысяч записей, связанных с аккаунтами, адресами сотрудников и организациями.

Он также выполнил два запроса к аналитике Bing, вернувших по одной строке, но утверждает, что персональные данные клиентов не изучал и массово ничего не скачивал.

Faav сообщил об уязвимости Microsoft 5 сентября. Уже 9 сентября корпорация закрыла публичный доступ к API, а 17 сентября выплатила исследователю $5000. Доказательств того, что брешь ранее использовали злоумышленники, нет.

RSS: Новости на портале Anti-Malware.ru