Microsoft priznao da je čitao emailove na Hotmailu jednog blogera a evo i zašto
Vesti, 21.03.2014, 07:38 AM
Microsoft se našao u nezgodnom položaju pošto je kompanija juče priznala da je čitala emailove nepoznatog blogera koji koristi Microsoftov servis Hotmail kako bi otkrila identitet zaposlenog koji je odgovoran za curenje informacija iz kompanije.
Sada već bivši radnik kompanije uhapšen je zbog krađe poslovnih tajni Microsofta. Aleks Kibkalo je navodno 2012. godine dostavio neimenovanom francuskom blogeru delove koda operativnog sistema Windows 8 koji u tom trenutku još uvek nije bio objavljen. Bloger je na svom blogu objavio snimke novog Microsoftovog novog operativnog sistema.
Kibkalo, koji je inače Rus, i koji je u Microsoftu radio sedam godina, u Rusiji i u kancelariji u Libanu, priznao je Microsoftovim istražiteljima da je snabdevao blogera poverljivim dokumentima i informacijama koje je ukrao iz kompanije.
On je u julu i avgustu 2012. otpremio neobjavljena ažuriranja za Windows 8 kao i Microsoft Activation Software Development Kit (SDK) koji se koristi za sprečavanje nedozvoljenog kopiranja Microsoftovih programa, na računar u Vašingtonu a kasnije i na svoj lični Windows Live SkyDrive nalog.
Prema navodima optužnice, sam bloger je tokom razgovora sa istražiteljima priznao da je informacije do kojih je došao zahvaljujući Kibkalu objavljivao na Twitteru i svojim web sajtovima, kao i da je prodavao ukradeni SDK na eBay.
U Microsoftu su za to doznali u septembru 2012. kada je bloger zatražio od trećeg lica da proveri ukradeni SDK. Ali čovek od koga je bloger zatražio pomoć ga je umesto toga prijavio Microsoftu, posle čega je započela istraga.
Bloger je kontaktirao tu osobu preko svog Hotmail naloga. Microsoftov tim istražitelja iskoristio je činjenicu da je Hotmail servis kompanije da bi otkrio identitet blogera i njegovog izvora iz kompanije. Tako su istražitelji došli do Kibkalovih emailova koje je slao blogeru, ali i otkrili da je Kibkalo koristio virtuelnu mašinu na Microsoftovoj mreži za otpremanje ukradenih informacija na SkyDrive.
Kibkalo je istražiteljima priznao da je odao poslovne tajne kompanije nakon čega je otpušten.
U sredu je Kibkalo uhapšen.
Nakon svega, ostalo je pitanje o pravu korisnika na privatnost komunikacije. U optužnici se navodi da je tim istražitelja konsultovao Microsoftov pravni tim pre nego što je pregledao Hotmail inbox blogera, kao i da su istražitelji imali odobrenje pravnog tima.
Iz Microsofta kažu da oni smatraju da Outlook i Hotmail treba da budu privatni, ali da su u ovom konkretnom slučaju preduzeli vanredne mere zbog specifičnih okolnosti i brige za integritet proizvoda kako bi zaštitili svoje korisnike. Iz kompanije ističu i da je pretraživanje informacija u ovom slučaju tehnički legalno. Microsoftova pravila o korišćenju servisa pokrivaju ovaj slučaj jer prema njima, kompanija može pristupati informacijama koje sadrže nalozi na “komunikacijskim servisima” kompanije koji uključuju emailove, forume, chat i drugo. Prema pravilima servisa, Microsoft zadržava pravo pregleda materijala objavljenog na komunikacijskim servisima, kao i uklanjanja materijala po svom nahođenju.
Osim toga, pravila servisa obezbeđuju Microsoftu pravo na pristup sadržaju komunikacije radi zaštite prava i imovine kompanije i pravo predaje sadržaja u skladu sa zakonskim zahtevima.
Bez obzira na to što je postupanje kompanije tehnički legalno, Microsoftova pozicija u ovom slučaju nije jednostavna i nespojiva je sa kampanjom “Scroogled” kojom Microsoft kritikuje konkurentsku kompaniju Google zbog automatskog skeniranja emailova korisnika za potrebe ciljanog reklamiranja.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





