News Datenleck bei Microsoft: 250 Millionen Support-Anfragen offen im Netz

Das muß kein leichtfertiger Fehler gewesen sein, ist auch möglich, daß eine unbekannte Lücke genutzt wurde.
 
Ardadamarda schrieb:
Und täglich grüßt das Murmeltier.
Gestern in den Nachrichten kam auch ein Bericht über einen offenen Port beim Autoverleih Buchbinder, wodurch Daten öffentlich zugänglich waren.

Ist es wirklich so schwer alles vernünftig abzusichern?
Mit dem Unterschied, dass das eine Autoverleih ist und dies hier die größte Softwarefirma der Welt. Für wen ist es wohl peinlicher. Aber von MS erwarte ich auch nichts anderes mehr.
 
Nur allein die Meldungen aus 2020!
Was glauben die eigentlich noch wer ihnen vertraut und damit meine ich nicht Microsoft allein.
Jeden Tag wird man, sorry für die Ausdrucksweise, beschissen.
Microsoft, Facebook und Konsorten - schlichtweg alle können nicht mit empfindlichen Daten umgehen. Wenn sie etwas anderes behaupten dann lügen sie.
Keiner will Organe spenden weil jahrelang Schindluder getrieben wurde, keiner kauft den teuren Bio-Fraß weil man den Beteuerungen von Tierhaltung und Co. nicht glauben darf.
Das zieht sich durch unseren ganzen Alltag und vor allem auch durch unseren deutschen Alltag - niemand kann Vertrauen aufbauen, weil sie schlichtweg alle nicht vertrauenswürdig sind und sich verhalten.
Noch viel viel schlimmer - Niemand wird zur Rechenschaft gezogen. Scheuer darf Steuergelder versenken und wird nicht zur Rechenschaft gezogen, Facebook hat Narrenfreiheit und Microsoft hat das Quasi-Monopol und ist mit allem nicht angreifbar, muss nicht dafür berappen. Ich sag nur DSGVO, herrje - manchmal möchte man einfach wieder in der Steinzeit sein.
Das ist alles so lächerlich.
Eigentlich ist sogar die Meldung geschenkt - heute ereifern sich die meisten und morgen spätestens nächste Woche ist alles vergessen und geht so weiter wie bisher "Da hat xxx zig Daten offen im Netz verloren..." so what!
 
  • Gefällt mir
Reaktionen: Hells_Bells, greentimallen18 und RedSlusher
Mustis schrieb:
Bei wievielen Millionen Benutzern weltweit? Ich finds erstaunlich wenig angesichts des Verbreitungsgrades
Alleine Windows wohl 1 bis 1,5 Milliarden Nutzer. (Nach verschiedenen Quellen im Internet)
 
Ardadamarda schrieb:
Ist es wirklich so schwer alles vernünftig abzusichern?

Ja

Dr. McCoy schrieb:
Das Absichern wird aus "Profitgründen" vernachlässigt.
Snowi schrieb:
Naja, ist halt das übliche:
1) Der Admin war zu arrogant und dachte, er kann eh alles und braucht die Entwicklerempfehlungen zu lesen
2) Alle dachten "Der XY wird das schon gemacht haben"
3) Irgendein Praktikant der es einfach nicht besser wusste hat das gemacht, und das wurde dann von seinem Projekt direkt in die Produktion geschubst, weil es cool war
Smartin schrieb:
Mit dem Unterschied, dass das eine Autoverleih ist und dies hier die größte Softwarefirma der Welt. Für wen ist es wohl peinlicher. Aber von MS erwarte ich auch nichts anderes mehr.

Ich kann eure (bitte nicht böse nehmen) Arroganz nicht verstehen... das sind hoch komplexe Systeme in einem Netzwerk mit mehreren Zehntausenden von Servern, wohl eher Sechsstellig...

Wie kann man nur glauben, dass nur weil mal 3 oder 10 durchs Raster gerutscht sind mit Sparmaßnahmen oder Dilletanz zu tun hat. Fakt ist, ja, es sollte und darf nicht passieren. Fakt ist aber auch, dass Menschen Fehler machen oder Änderungen in Komplexen Netzen nicht immer zu 100% durchschaubar sind.

Dann gleich Behauptungen aufstellen, dass nur Deppen beschäftigt sind oder gespart wird ist einfach lachhaft. Ich bin mit sicher, dass 100% der Netzwerke dieser Erde eine Lücke haben, man muss nur lange genug suchen. Und wenn es das fehlende Schloss an der Serverraum Tür ist...
 
  • Gefällt mir
Reaktionen: derlorenz, Volvo480, .Sentinel. und 6 andere
zEtTlAh schrieb:
Dann gleich Behauptungen aufstellen, dass nur Deppen beschäftigt sind oder gespart wird ist einfach lachhaft. Ich bin mit sicher, dass 100% der Netzwerke dieser Erde eine Lücke haben, man muss nur lange genug suchen. Und wenn es das fehlende Schloss an der Serverraum Tür ist...
Ach was..wie kannst du die geballte Kompetenz hier in Frage stellen. Diejenigen, die am lautesten krakelen, sich echauffieren, haben bestimmt schon mal in ihrem Router Ports manuell freigeben können bzw. eine Firewallregel bei Windows geändert.:rolleyes: :D

Die 250 Millionen Tickets...die finde ich noch gleich viel spannender. :pcangry:
 
Marflowah schrieb:
Ja klar, es sei nicht möglich gewesen, Email-Adressen mit Leerzeichen unkenntlich zu machen. Das ist ja auch eine Hürde die derart groß ist, daß MS diese nicht meistern kann...
Aufwand vs Risiko: kenne niemanden, der ein Leerzeichen in der email hat
 
  • Gefällt mir
Reaktionen: Bonanca
MIWA P3D schrieb:
Naja sind immer noch 1500 anfragen im Monat. Und das MS Office und co scheiße sind weiß jeder nur leider keine gute Konkurrenz
Ich würde die Zahl ja noch mal überprüfen an deiner Stelle!

250 Mios durch 14 ist wie viel, und das dann durch 12 ist wie viel?

Mustis schrieb:
Bei wievielen Millionen Benutzern weltweit? Ich finds erstaunlich wenig angesichts des Verbreitungsgrades

Dto.!
 
Salutos schrieb:
Den unerlaubten Zugriff von Bob Diachenko hat Microsoft bestimmt festgestellt bzw. nachvollziehen können?? :heilig:
Bin ich der Einzige bei dem diese Aussage ein ungutes Gefühl hinterlässt?

Laut dem Post von Diachenko wurde das ganze ja vorher noch Indexiert von BinaryEdge.

  • December 28, 2019 – The databases were indexed by search engine BinaryEdge
  • December 29, 2019 – Diachenko discovered the databases and immediately notified Microsoft.
  • December 30-31, 2019 – Microsoft secured the servers and data. Diachenko and Microsoft continued the investigation and remediation process.
  • Jan 21, 2020 – Microsoft disclosed additional details about the exposure as a result of the investigation.

Finde es viel lustiger das Microsoft Elasticsearch benutzt wo doch ihre Lösungen so toll sind, also laut Marketing. :evillol:
 
TheGreatMM schrieb:
Wie man kann Support Anfragen an Microsoft stellen? Ist mir in 25 Jahren nie aufgefallen 😝

Wieso überhaupt eigene Anfragen stellen? Zu 99,99% hat die Frage schon ein anderer gestellt, also suchfunktion und fertig. Meine wenigen Probleme, die ich allein nicht lösen konnte, haben andere schon für mich gelöst. 😝 Oder ich habe hier gefragt. 😉👍
 
new Account() schrieb:
kenne niemanden, der ein Leerzeichen in der email hat

und an sich auch von allen Mailprogrammen verworfen werden

edit: Zulässig ist es aber im LocalPart der Adresse in Doppel Ausführungszeichen.
 
Ahh herrlich...

Danke @Sven für die Artikel und die Arbeit die dahinter steckt.
Auch wenn es nur wenige aufrütteln wird, aber allein das entstehende Schmunzeln macht es Riesen Wert. 🙂

Fehlt nur noch Google..
 
RaptorTP schrieb:
Irgendwie würde ich mir fasst schon um andere Dinge sorgen machen bei so viel Anfragen .... ;)
250 Millionen Support Anfragen bei 5 Milliarden Kunden in 15 Jahren ist schon ziemlich wenig.
Salutos schrieb:
Den unerlaubten Zugriff von Bob Diachenko hat Microsoft bestimmt festgestellt bzw. nachvollziehen können?? :heilig:
Bin ich der Einzige bei dem diese Aussage ein ungutes Gefühl hinterlässt?

Nö. Ist ja keine öffentliche Internetseite.
Und selbst bei sowas kann der Betreiber ja jeden Aufruf nachvollziehen.
 
  • Gefällt mir
Reaktionen: new Account()
K-BV schrieb:
250 Mios durch 14 ist wie viel, und das dann durch 12 ist wie viel?

Müssten so um die 1,5 Mio sein, so grob überschlagen... Dennoch wenig wenn man bedenkt wie viele Milliarden Installationen, Millionen von Firmenkunden, die ganzen XBox Menschen samt deren Games...

Und nicht jeden Ticket ist ein Problem. Es gibt ja auch Services, und die in der Regel mehr als Probleme.

Erstaunlich wenig. Wobei man davon ausgehen kann, dass es am Anfang mangels Verbreitung weniger waren und jetzt eben mehr.
 
  • Gefällt mir
Reaktionen: yummycandy
zEtTlAh schrieb:
Ich kann eure (bitte nicht böse nehmen) Arroganz nicht verstehen... das sind hoch komplexe Systeme in einem Netzwerk mit mehreren Zehntausenden von Servern, wohl eher Sechsstellig...

Wie kann man nur glauben, dass nur weil mal 3 oder 10 durchs Raster gerutscht sind mit Sparmaßnahmen oder Dilletanz zu tun hat. Fakt ist, ja, es sollte und darf nicht passieren. Fakt ist aber auch, dass Menschen Fehler machen oder Änderungen in Komplexen Netzen nicht immer zu 100% durchschaubar sind.

Dann gleich Behauptungen aufstellen, dass nur Deppen beschäftigt sind oder gespart wird ist einfach lachhaft. Ich bin mit sicher, dass 100% der Netzwerke dieser Erde eine Lücke haben, man muss nur lange genug suchen. Und wenn es das fehlende Schloss an der Serverraum Tür ist...
Ich bin alles andere als arrogant. Trotzdem ist es wohl ein Trauerspiel, was bei MS abläuft. Und ich nehme das sehr ernst. Schließlich sind das meine Daten, die MS sammelt und die in der Welt durch Datenlecks verbreitet werden. :freak:
Dann wird MS nicht müde, Windows 7 als unsicher darzustellen und zu Windows 10 zu drängeln, muss aber letzte Woche erst durch den NSA auf einen Level 0 Fehler aufmerksam gemacht werden, von dem Insider (Jerry Berg, ehemaliger Senior Developer des abgewickelten MS Betriebssysteme Testteams) sagen, dass ein solcher Bockmist nicht passieren darf (und früher auch nicht passiert wäre), weil der Fehler so offensichtlich ist und seit Ewigkeiten nicht gefixt wurde. Wenn MS aber nichts mehr/bzw. unzureichend testet, brauchen sie sich über Sicherheitslecks nicht zu wundern.

Wenn ein Unternehmen in seiner Kernkompetenz so versagt, dann muss es sich auch mehr Kritik gefallen lassen, als eine Autoverleihfirma, die ein Datenleck hat. Darum ging es mir mit meiner Aussage.
Und nun gibt es den nächsten Datenskandal. Wenn MS nicht so damit beschäftigt wäre, Kohle aus ihrem "kostenlosen" Windows 10 zu ziehen, würden sie vielleicht auch nicht so viel Quatsch machen. Wird Zeit, dass MS mal wieder was auf die Finger bekommt, damit sie sich mal wieder besinnen und ihnen nicht alles sch... egal ist ausser $$$.
 
Mustis schrieb:
Bei wievielen Millionen Benutzern weltweit? Ich finds erstaunlich wenig angesichts des Verbreitungsgrades

Das sind wahrscheinlich nur die bearbeiteten Fälle :D

Die EU sollte 1500 Euro Strafe verhängen.
 
@Smartin
Wie gesagt, ich nehme das auch nicht auf die leichte Schulter und ich habe das mit dem "Arrogant" auch nicht böse gemeint. Es ist nur kurzzsichtig eine Firma, egal ob groß oder klein, so zu verurteilen. Denn Fehler passieren überall. Mal fällt es mehr auf, mal weniger. Wenn man so etwas nicht in Kauf nimmt muss man seine Internet Leitung kappen. In dem Moment in dem man sich in ein Netzwerk wie das Internet begibt willigt man ein, sich solchen Gefahren auszusetzen. Die Firmen tun durchaus ihr bestes, die Daten zu schützen. Es seih denn, sie verkaufen sie so oder so, aber das ist eine andere Geschichte...

Es ist bei Fahrzeugen, Gebäuden, Züchtungen, allem was eine Dynamik hat normal, dass auch nach langer Zeit oder durch eine Änderung des Umfeldes gefährliche Zustände geschaffen werden können. Manche entstehen erst, manche werden erst nach Jahren entdeckt. Kein Fortschritt ohne evtl. neue Gefahren.

@SV3N

Was hier noch garniemand gefragt hat und was auch im Artikel nicht erwähnt wurde... "Die Betroffenen werden benachrichtigt"... ok, gut, aber welche ? Die mit den Leerstellen in der eMail oder alle aus dem Leak ? Theoretich müssten sie ja dazu verpflichtet sein alle zu informieren...
 
Marflowah schrieb:
Ja klar, es sei nicht möglich gewesen, Email-Adressen mit Leerzeichen unkenntlich zu machen. Das ist ja auch eine Hürde die derart groß ist, daß MS diese nicht meistern kann...

Ehrlich jetzt......?

Das wäre mir auch so gegangen. E-Mail Adressen dürfen kein Leerzeichen enthalten, das können nur Tippfehler sein (und ein typischer regulärer Ausdruck zum Auffinden von E-Mail-Adressen und Ersetzung durch irgendwas wird das wohl nicht gefunden haben). Da wird es mit der Benachrichtigung der Betroffenen auch schwierig. Außer sie haben eine 2. E-Mail-Adresse in einem anderen Feld stehen...
 
Zurück
Oben