Корпорация Microsoft вынуждена была отключить от интернета один из своих ftp-серверов, после того как обнаружилось, что на нем в свободном доступе находятся ряд конфиденциальных документов корпорации. По сообщению Wired News, среди материалов, открытых для общего доступа, имелась база данных о нескольких миллионах пользователях программного обеспечения Microsoft. Общий объем базы составляет около 1 Гб. В ней содержалось большое количество личных данных, включая почтовые и электронные адреса клиентов, их номера телефонов и т.д.
База данных находилась в одном файле в zip-формате. Архив был защищен паролем, однако длина этого пароля составляла всего четыре символа. Кроме того, взломать пароль к архиву zip достаточно просто: для этого существует множество утилит.
Сервер, находящийся по адресу ftp://ftppss.microsoft.com/, предназначен для загрузки обновлений и заплаток к продуктам Microsoft. На него же пользователи могут направлять файлы в службу технической поддержки Microsoft. Причина того, что на доступный всем желающим сервер попали внутренние документы Microsoft, может заключаться в неправильной конфигурации сервера или, как полагают эксперты, в недостатках правил безопасности, действующих внутри Microsoft.
Серьезная утечка внутренней информации из Microsoft