Wouter Hoeffnagel - 27 maart 2017

Vertrouwelijke documenten van Docs.com-gebruikers toegankelijk voor derden

Gevoelige en vertrouwelijke documenten van Microsoft’s Docs.com-gebruikers zijn toegankelijk voor derden. Het gaat onder andere om creditcardgegevens, paspoorten en investeringsportfolio’s. Vermoedelijk hebben gebruikers onbedoeld documenten openbaar toegankelijk gemaakt.

Dit blijkt uit meldingen van Docs.com-gebruikers op Twitter. De gebruikers gaven dit weekend aan toegang te hebben tot documenten van andere gebruikers. Dit is waarschijnlijk per ongeluk gebeurd; documenten die in Docs.com worden opgeslagen worden automatisch openbaar gemaakt. Dit in tegenstelling tot Word of Excel Online, waar opgeslagen documenten standaard privé worden gemaakt.

De documenten zijn onder andere terug te vinden via de zoekmachine van Docs.com. Deze zoekmachine werd tijdelijk offline gehaald door Microsoft, maar is inmiddels weer online verschenen. ZDNet waarschuwt daarnaast dat de documenten zijn geïndexeerd door zoekmachines zoals Microsoft’s eigen zoekmachine Bing en Google. De documenten zijn hierdoor ook terug te vinden via deze zoekmachines. Microsoft erkent de problemen en laat in een reactie aan ZDNet weten maatregelen te nemen om gebruikers te helpen de documenten af te schermen. Om welke maatregelen het precies gaat is onduidelijk.