РУС |  ENG
на главную  RSS
 

Microsoft Live Meeting Service – надо ли делать секрет из email адресов партнеров Microsoft?

17 октября, 2009

Михаил К.

Сравнительно недавно компания Майкрософт анонсировала доступность 30 лицензий для участников Microsoft Partner Network со статусом Gold Certified Partner (подробности здесь https://partner.microsoft.com/40086373).

Для активации надо заполнить xls файл, в котором указать имя/фамилию/email и часовой пояс.

Поскольку статус у нашей компании был, а MS Live Meeting позволяет вполне удачно в некоторых случаях проводить демонстрации без визита к заказчику или выставления серверов с демо приложениями в интернет, то запрос на активацию был отправлен, причем с указанием реальных имен и фамилий менеджеров компании и их электронных адресов. Через некоторое время пришли данные активации.

Сервис действительно работал, но как дотошный пользователь, я принялся изучать его дополнительные возможности.
Среди них оказалась адресная книга, позволяющая собрать совещание. Каково же было мое удивление, когда вместо 30 я нашел в ней 11976 email адресов.

Обнаружив этот неожиданный факт и убедившись, что теперь emailы менеджеров нашей компании могут быть найдены поиском внутри сервиса, что не было ожидаемым эффектом подписки на него я 14 августа 2009 года обратился в службу поддержки Майкрософт с таким сообщением:

Hello
my call is about the possible security/wrong setup issue with Microsoft(R) Office Live Meeting! I discover.
Our company is a Microsoft Gold Certified partner and I am a partner program administrator.  
Partner   ID number [skip]
I request the new partner benefit – 30 Live Meeting account and after they were created I use mine to check the functionality.
All working fine, except I found that I was able to see the 11976 accounts of other people (may be other MS partners) – see the screenshot attached
I think this is a miss configuration or security issue and first of all I want to prevent from disclosing the email accounts of people from my organization in such a way.

Will be ready to help if you need me to troubleshoot this further.

Копия экрана, иллюстрирующая проблему – из соображений безопасности партнерские email-ы удалены, но количество видно – 12027.

После длительной переписки 18 августа 2009 года был получен следующий ответ:

We apologize for the delay in providing a resolution to you. After further researching, the MSPP Live Meeting Conference Center is under one conference; therefore you have the ability to add Partners to your meetings, but you do not have the ability to modify other Partner's information. Please note that all Partner's are able to view each other in the Live Meeting Conference Center; however, Partners are not assigned Administrators Rights; therefore, Partners are unable to modify other Live Meeting accounts. 

Thank you,
Online Services Partner Benefits Program

The Live Meeting trial benefit is available until December 31, 2009 and migration options will be announced in October.

Будем надеяться, что при миграции, анонсы которой появяться в октябре данная проблема будет устранена.

На данный момент реальные email адреса сотрудников нашей компании заменены на технические.

Меня же лично данный прецедент убедил в том, что даже доверяя конфиденциальную информацию проверенному источнику надо быть уверенным в том, что понятие конфиденциальности у источника и у тебя совпадают.

(Голосов: 2, Рейтинг: 3.1)
17.10.2009 09:39:30
0
Самый безопасный сервис... От компании выпускающей самую безопасную ось.
17.10.2009 14:54:47
0
Ну что ж... Дайте кто-то уже слитую базу адресов, что ли?

Эсперты считают нецелесообразным внедрение СПО в школах

Специалисты кафедры информационных технологий Нижегородского института развития образования (НИР ...

просмотры: 4836, отзывы: 150

Цензура «по-китайски» в Комсомольск-на-Амуре: по решению суда закрыт доступ к YouTube

Центральный районный суд Комсомольска-на-Амуре решил перенять опыт китайских коллег и обязал местног ...

просмотры: 3915, отзывы: 63

Православный священник обвинил Интернет во всех смертных грехах

Известный православный священник Александр Шумский призывает государство прекратить беспредел в Сети ...

просмотры: 10144, отзывы: 157

Патриарх Кирилл предлагает использовать социальные сети для несения слова Божия

Священнослужителям следует заходить в социальные сети только для того, чтобы нести слово Божие, заяв ...

просмотры: 1821, отзывы: 46

Обновляем антивирусы! Вышел Starcraft II: Wings of Liberty

Сегодня компания Blizzard официально выпустила в продажу вторую версию легендарной стратегии Starcra ...

просмотры: 3184, отзывы: 35

WordPress заставит всех соблюдать GPL

Популярная CMS Wordpress, распространяемая под лицензией GPL оказалась в центре скандала. Система уп ...

просмотры: 1597, отзывы: 41

Национальная ОС появится в 2011 году

Российские власти озвучили план создания национальной операционной системы на базе существующей ОС L ...

просмотры: 3903, отзывы: 65

Информация о перезагрузке интернета не верна

Информация о группе из шести человек, которые могут перезагрузить мировой Интернет, не соответствует ...

просмотры: 3034, отзывы: 23

Михалков хочет получать процент с продаж электроники

Росохранкультура завершила прием заявок на сбор авторских отчислений с производителей и импортеров а ...

просмотры: 5724, отзывы: 80

Благодаря Windows 7 Microsoft поставила финансовый рекорд

Рекордные результаты квартала, объявленные корпорацией Microsoft в четверг, не позволили Apple обой ...

просмотры: 2012, отзывы: 28

Теодор Тсо призывает Linux-пользователей активнее тестировать ядро

Теодор Тсо, один из ключевых разработчиков Linux-ядра, высказал мнение, что пользователям операционн ...

просмотры: 1250, отзывы: 29

IP-адреса закончатся через год

Американские ученые подсчитали, что при нынешних темпах роста Сети оставшихся незанятыми IP-адресов ...

просмотры: 3779, отзывы: 45

Не устанавливается win на hdd seagate

Дата: 25 июля, 2010
Автор: BloodBARON

Сервак Win server 2003 вылетает из локальной сети ...

Дата: 25 июля, 2010
Автор: pavel 1

ntoskrnl.exe windows 7 bsod

Дата: 24 июля, 2010
Автор: l4r4n

FTP служба

Дата: 29 июля, 2010
Автор: Yankel

Что такое Ctfmon.exe?

Дата: 10 сентября, 2009
Автор: Администратор







Подписка на рассылки