Hoe was het artikel?

1564410cookie-checkVoormalig contractant legt beveiligingsrisico's bloot in het Grader-programma van Microsoft
Voordelen
2020/01

Voormalig contractant legt beveiligingsrisico's bloot in het Grader-programma van Microsoft

Op een bepaald moment, jaren geleden, zou er een reden zijn geweest om verontwaardigd te zijn over datalekken en privacyproblemen over slimme huishoudelijke apparaten. Destijds was de technologie nieuw en innovatief en bedrijven beloofden dat gebruikersgegevens – samen met verschillende verzamelde informatie – veilig zouden zijn. Tegenwoordig, na talloze lekken, klokkenluidersrapporten en zelfs de onthullingen van het Prism-programma dat inlichtingendiensten toegang geeft tot apparaten en applicaties, is het gewoon oneerlijk om geschokt te zijn over een nieuwe schending van de privacy van gebruikers.

Het zou in geen geval acceptabel moeten zijn, maar iemand die inruilt wat zou moeten zijn voor wat is, bereidt zichzelf voor op zijn eigen mislukking. Als u een slim apparaat, apparaat of machine gebruikt, moet u op dit moment begrijpen dat u geen privacy in uw eigen huis verwacht.

Dit is nog een voorbeeld van waarom velen in de technologiewereld sceptisch blijven, zo onthulde een voormalig contractant van Microsoft de beschermer de verontrustende mate waarin de via Cortona en Skype verzamelde audio-opnamen werden blootgesteld aan mogelijke inbreuken.

“Er waren geen veiligheidsmaatregelen, ik kan me niet eens herinneren dat ze een goede KYC [ken je klant] op mij hebben uitgevoerd. Ik denk dat ze zojuist mijn Chinese bankrekeninggegevens hebben meegenomen.”

Als onderdeel van een graderprogramma waarbij een mens audio beoordeelt om er zeker van te zijn dat de vertaalsoftware correct functioneert, de audiokwaliteit controleert en zelfs naar live gesprekken luistert, onthulde de anonieme contractant hoe de door Microsoft verzamelde bestanden mogelijk voor iedereen toegankelijk zouden kunnen zijn. Omdat zijn inloggegevens, wachtwoord en zelfs de URL waarmee hij vanuit huis kon werken, als platte tekst via e-mail werden verzonden in China, waar ze een van de meest uitgebreide internetbewakingsstaten ter wereld bezitten.

Er was geen cyberbeveiliging in dit systeem; iedereen deelde in wezen hetzelfde wachtwoord en dezelfde toegang. Na de bekendmaking afgelopen zomer door Vice, begon Microsoft een einde te maken aan de reikwijdte van het project door het te verkleinen en tegelijkertijd faciliteiten te verplaatsen naar veiligere, beter beveiligde faciliteiten.

“We beoordelen korte fragmenten van geanonimiseerde spraakgegevens van een klein percentage van de klanten om de spraakfuncties te helpen verbeteren, en we betrekken soms partnerbedrijven bij dit werk. Recensiefragmenten zijn doorgaans minder dan tien seconden lang en niemand die deze fragmenten beoordeelt, heeft toegang tot langere gesprekken. We hebben dit altijd aan klanten bekendgemaakt en werken volgens de hoogste privacynormen die zijn vastgelegd in wetten zoals de Europese AVG.

 

“Afgelopen zomer hebben we zowel het proces dat we hanteren als de communicatie met klanten zorgvuldig onder de loep genomen. Als gevolg hiervan hebben we onze privacyverklaring bijgewerkt om nog duidelijker over dit werk te zijn, en sindsdien hebben we deze beoordelingen verplaatst naar beveiligde faciliteiten in een klein aantal landen. We zullen stappen blijven ondernemen om klanten meer transparantie en controle te geven over hoe we hun gegevens beheren.”

Als laatste kanttekening: deze overgang naar een veiliger omgeving met strengere regelgeving is volkomen zinloos. Elke achterdeur die Microsoft heeft voor het Prism-programma, elke exploit die het heeft om inlichtingen in staat te stellen de encryptie te kraken, wordt allemaal gebruikt door elk land met een bekwaam cyberoorlogsteam. Zelfs als Microsoft hypothetisch gezien geen deelnemer zou zijn aan het Prism-programma, zouden deze landen teams hebben die elke dag proberen zich een weg te banen naar deze databases.

We bevinden ons in de nachtmerrie van Orwell, een wonderlijke wereld waarin Alex Jones een gek is, ondanks dat hij gelijk heeft. Gebruik deze apparaten en apps met dat in gedachten.

Andere mogelijkheden