Microsoft skannar innehåll i lösenordsskyddade zip-filer

Permalänk
Melding Plague

Microsoft skannar innehåll i lösenordsskyddade zip-filer

Säkerhetsforskaren Andrew Brandt fick en överraskning när Microsoft flaggade ett virusexemplar han delade i ett lösenordsskyddat arkiv via Sharepoint.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk

Detta med att testa lösenord ser jag som en frågeställning till om det ens är okej för dem att göra.
En annan fråga är om det är ok att ladda upp vad man vet är infekterade filer på annans molntjänst utan deras godkännande?

Permalänk
Avstängd

Genom att nyttja Microsofts servrar så har man säkert godkänt detta via något avtal.
Dessutom, genom att lämna ifrån sig sin data så har man ju frivilligt gett bort den i alla fall.

Permalänk
Medlem

Undrar om sökningen även letar efter andra saker som Hemlig_terroristplan.zip.

"Hej! Det verkar som du vill utföra ett sprängdåd. Är du säker på detta?" Ja/Nej

Permalänk
Medlem
Skrivet av Frux:

Undrar om sökningen även letar efter andra saker som Hemlig_terroristplan.zip.

"Hej! Det verkar som du vill utföra ett sprängdåd. Är du säker på detta?" Ja/Nej

Permalänk
Medlem

Bara jag som blir sjukt triggad av att han använder SharePoint och OneDrive för att dela sin malware med kollegor?

Sen tycker jag inte det är tvunget att det är oetiskt att filer man lägger upp scannas efter bästa förmåga. Man bör tänka sig för innan man använder molnet också...

Permalänk
Medlem

Att de scannar virus efter bästa förmåga är jättebra.

Att de gör det genom att testa lösenord på olika vis tycker jag mindre bra om. Lösenordskyddade filer är är lösenordskyddades av en anledning. Och det är inte för att MS ska läsa dem, ens med ett antivirusprogram. Loggar de sedan vem som använder vilka lösenord, för att optimera för framtiden?

Visa signatur

Modermodem från ONOFF och bildskärmsutrustning från Electrolux. US Robotics 28.8K telefonuppringd internetförbindelse. Har en förkärlek för tysk tjejpop.

Permalänk
Medlem
Skrivet av ramdm5:

Bara jag som blir sjukt triggad av att han använder SharePoint och OneDrive för att dela sin malware med kollegor?

Det är typ industripraxis känns det som -.-
Men innan jag vant mig blev jag också extremt störd på det.

EDIT: Jag tolkar artikeln som att filer tagits bort enbart baserat på filnamn? Isåfall behöver man inte ens lösenordet till zip-arkivet om det inte explicit ställts in att även filnamn ska krypteras och det är det iallafall inte i varken WinZip, WinRAR eller 7zip så detta var ju en riktig nothingburger.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 1060 6GB@2100/4500MHz + 1 TB NV2 & 512GB SN730

Permalänk
Hedersmedlem
Skrivet av ramdm5:

Bara jag som blir sjukt triggad av att han använder SharePoint och OneDrive för att dela sin malware med kollegor?

Sen tycker jag inte det är tvunget att det är oetiskt att filer man lägger upp scannas efter bästa förmåga. Man bör tänka sig för innan man använder molnet också...

Jag tycker det blir lite tveksamt när microsoft så hårt styr användare mot att använda just molnkonto och onedrive, är du inte 100% uppmärksam vid installation så sitter du med en Dokument-mapp som synkar till onedrive och då får du dina filer kollade efter vad microsoft känner för att leta efter idag.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem

Vi behöver fler stora multiföretag som kommer undan med vad som helst! Vi ska buga och tacka att allt skickas över till säkerhetstjänsterna och mutinationella företag. Datan ska användas till att skräddarsy reklam ,värderingar, skydda oss mot oliktänkande och politiska agendor.
Eller just det, det är ju kineserna som gör detta, inte väst. Sorry... Det är Huawei som är boven här.

Permalänk
Medlem

Hur kan en säkerhetsforskare inte ha koll på att det är lösenordsskyddade RAR-filer man använder för att sprida malware?

Gör om, gör rätt!

Permalänk
Avstängd

Hmm, vad det det här Ylva Johansson pratade om när hon menade att allt redan scannades efter virus och att chatcontrol därmed inte var något problem? Men det är ju en distinkt skillnad i att det scannas lokalt vad jag förstår, och förstås bara efter känd malware inte något mer tveksamt som foton med för mycket hudtoner eller så. Och man riskerar heller inte att polisen bryter ner ens dörr och slänger en i häktet baserat endast på denna scanning.

Permalänk
Medlem
Skrivet av LeifSandvik:

Vi behöver fler stora multiföretag som kommer undan med vad som helst! Vi ska buga och tacka att allt skickas över till säkerhetstjänsterna och mutinationella företag. Datan ska användas till att skräddarsy reklam ,värderingar, skydda oss mot oliktänkande och politiska agendor.
Eller just det, det är ju kineserna som gör detta, inte väst. Sorry... Det är Huawei som är boven här.

US of A skulle ALDRIG göra något sånt här! Dom är snälla och vill bara att alla ska leva i demokrati och fred
Jag blir inte förvånad längre!

Visa signatur

Ryzen 5 3600 @ 4.2 Ghz - Cooler Master Hyper 212 Black Edition
MSI B450M Mortar Max - Corsair Ryzen LPX 32GB 3600MHz / DDR4
Phanteks Eclipse P300 - PNY GeForce RTX 3070 8GB - Seasonic Focus+ / 650W / 80+ Gold
Samsung SSD 850 EVO 500GB - Kingston A400 SSD 480 GB
ACER Predator X34GS - Nobelchair Hero Black Edition

Permalänk

Hur kan det inte ha scannat av lösenordsskyddade zip filer förut? Känns just som en banal grej.

Permalänk
Medlem

Lite konstigt att de bara raderas, borde man inte få en fråga eller någon form av karantän först?

Permalänk
Medlem

Cloud Act, de måste lämna ifrån sig all data till diverse myndigheter om det önskas. Vilket i sin tur betyder att din krypterade data inte är krypterad eftersom du inte sitter på nycklarna.

Visa signatur

Jag är så progg att jag lyssnar på konceptalbum på shuffle

Permalänk
Hedersmedlem
Skrivet av Dinkefing:

Hur kan det inte ha scannat av lösenordsskyddade zip filer förut? Känns just som en banal grej.

Banal vet jag inte... de måste ju antingen ha lösenordet (från text i mailet) eller testa sig fram och se om de lyckas knäcka det. Känns inte OK i min värld.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem
Skrivet av LeifSandvik:

Vi behöver fler stora multiföretag som kommer undan med vad som helst! Vi ska buga och tacka att allt skickas över till säkerhetstjänsterna och mutinationella företag. Datan ska användas till att skräddarsy reklam ,värderingar, skydda oss mot oliktänkande och politiska agendor.
Eller just det, det är ju kineserna som gör detta, inte väst. Sorry... Det är Huawei som är boven här.

Försvarar inte USA/Väst men att jämföra de med Kina är så dumt. I kina försvinner folk spårlöst eller sätts i fängelse utan någon rättegång om man avviker för mycket från den väg som CCP har lagt ut.
Folk som brukar snacka skit om väst har oftast aldrig bott någon annanstans.
Har familj i Kina och vet en hel del av vad som försiggår där.

Visa signatur

Ryzen 7 2700 @ 4.0Ghz, X470 Taichi, 16gb ram @ 3200 mhz, GTS V8 Cpu Cooler, Gigabyte 5700XT.

Permalänk
Medlem
Skrivet av Mangee75:

US of A skulle ALDRIG göra något sånt här! Dom är snälla och vill bara att alla ska leva i demokrati och fred
Jag blir inte förvånad längre!

Jag läste Microsoft i artikeln, men jag måste ju såklart sett fel.

Permalänk

Men det ingår ju aktivt i 365-abbonemang i vissa configs... Man köper det ju, står i texterna, inte just lösenordsskyddade saker men att det grundligt gås igenom som skydd för företag, hamnar i karantän. Likaså som att man kan sätta upp så datorer hamnar i karantän.

Tror det går att slå av någonstans inne i azure portal eller via azure powershell.

Visa signatur

På tok för många datorer för att skriva här

Permalänk
Avstängd
Skrivet av medbor:

Lite konstigt att de bara raderas, borde man inte få en fråga eller någon form av karantän först?

Microsoft gör samma sak med sin gratis e-post såsom outlook.com och hotmail.com. Lite slumpartat bara raderar de e-post som inte kommer från deras egna servrar utan att skicka en NDR till avsändaren.
Till betalande användare tar de emot i vanlig ordning.

Till gratisvarianterna finns det ju heller ingen support så det går inte att få hjälp.

Kan det möjligen bero på att de vill få in användarna i "hyrfållan".
Fult är det i alla fall.

Permalänk
Rekordmedlem

Låter väldigt onödigt att testa lösenord när de bara behöver logga lösenorden i datorn elerl läsa filerna där i stället.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Tänk man kom på någon uppfinning håller på med patent och allt annat. Och så bara "POOF!" och så finns det plötsligt ett patent registrerat nyligen på din uppfinning av något 3:e dotterbolag i Usa.

Frågan är hur regleras denna "SKANNING"?
Var skickas informationen för denna "SKANNING"? Måln server kan befinna sig överallt och ingenstans.
Hur länge den skannade informationen sparas "någon annanstans" i "utbildningssyfte"?
Vem som har tillgång till den "SKANNADE" informationen och i vilken form?

Permalänk
Rekordmedlem
Skrivet av friArsenik:

Tänk man kom på någon uppfinning håller på med patent och allt annat. Och så bara "POOF!" och så finns det plötsligt ett patent registrerat nyligen på din uppfinning av något 3:e dotterbolag i Usa.

Frågan är hur regleras denna "SKANNING"?
Var skickas informationen för denna "SKANNING"? Måln server kan befinna sig överallt och ingenstans.
Hur länge den skannade informationen sparas "någon annanstans" i "utbildningssyfte"?
Vem som har tillgång till den "SKANNADE" informationen och i vilken form?

Det enda du kan vara helt säker på är att NSA läser allt som passerar gränsen till USA, MS håller sig till användare av deras tjänster och mjukvara.
Det är därför man ska undvika att ha uppgifter som omfattas av GDPR i "molnet" för molnet avlyssnas oftast på nått sätt av någon obehörig.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Det kanske inte är en säkerhetsmässig fördel på alla sätt, men säg att hash eller checksummor lagrades i klartext i filens metadata så att de gick att läsa av utan att bryta krypteringen, då skulle ju i alla fall de kunna användas för att identifiera filen ifall den som helhet tyder på något skumt.

Visa signatur

No man is free who is not master of himself

Permalänk
Medlem
Skrivet av BMac:

Genom att nyttja Microsofts servrar så har man säkert godkänt detta via något avtal.
Dessutom, genom att lämna ifrån sig sin data så har man ju frivilligt gett bort den i alla fall.

Nu är jag ingen jurist, men dels tror jag inte avtal av den typen alltid är bindande. Skriver de orimliga saker, t ex "köparen går med på att ge bort alla sina ägodelar till leverantören" gäller inte det trots att köparen godkänt avtalet för tjänsten. Och dels kan man inte avtala bort saker som går emot lagen. T ex gäller alltid konsumentköplagen även om säljaren och köparen kommit överens om att den inte ska gälla.

Så i det här fallet kan man då fundera på dels om det verkligen är rimligt att Microsoft har fått tillåtelse att scanna saker du lagt i en lösenordsskyddad zip-fil där du inte explicit gett Microsoft koden (även om de fiskat upp den ur ett mail som skickats via dem t ex), och dels om det kan röra sig om olaga dataintrång, olovlig avlyssning eller något annat brott som man inte kan avtala bort utan vidare med något standardavtal.

Men Microsoft är nog lite för stora för att dömas för ansvar för det här. Tyvärr litar jag inte på svenska domstolar i såna här fall.

Permalänk
Medlem

Det känns inte acceptabelt. Över lag så tar dessa företag sig för stora rättigheter, som när Apple förstörde tusentals låtar som personer själva hade skapat och hade på sina Appledatorer, bara för att de råkade dela namn med något på iTunes. Fast denna gången är det grövre då det handlar om att olovligen gå förbi lösenordsskydd.

Visa signatur

i5-7600k . GTX 1080 . 16 GB

Permalänk
Medlem

Well, det är väl bra, beroende på hur det är gjort?
Annars är det ju bara fritt fram för alla virsuspridare att lägga de bakom ett lösenordsskydd å säga "Aja baja microsoft/antivirusprogram, mig får du inte scanna, haha!" å kan sprida sig bäst det vill.
Syftet med antivirus är väl att det ska detektera, och förstöra eller i varje fall desarmera virus på alla tänkbara och otänkbara sätt som går? Annat vore ju idioti.

Sedan att virusforskare kanske behöver någon funktion för att flagga filer för att de inte ska scannas just för ATT de inte ska tas bort är en annan femma. Men jag vetefan om jag drivit en molntjänst om jag hade velat att mina användare medvetet la upp virus där.

Permalänk
Rekordmedlem
Skrivet av JBerger:

Well, det är väl bra, beroende på hur det är gjort?
Annars är det ju bara fritt fram för alla virsuspridare att lägga de bakom ett lösenordsskydd å säga "Aja baja microsoft/antivirusprogram, mig får du inte scanna, haha!" å kan sprida sig bäst det vill.
Syftet med antivirus är väl att det ska detektera, och förstöra eller i varje fall desarmera virus på alla tänkbara och otänkbara sätt som går? Annat vore ju idioti.

Sedan att virusforskare kanske behöver någon funktion för att flagga filer för att de inte ska scannas just för ATT de inte ska tas bort är en annan femma. Men jag vetefan om jag drivit en molntjänst om jag hade velat att mina användare medvetet la upp virus där.

Och hur vet de på förhand vad som är virusarkiv så att de inte försöker skanna andra filer ?
Det låter inte heller som att MS ens behöver jobba särskilt hårt för att knäcka krypteringen om de inte redan sniffat upp nyckel eller data.

Why You Should Never Use the Native .Zip Crypto in Windows
One of the .zip password protection algorithms is called ZipCrypto. ZipCrypto is supported natively on Windows, but it should never be used because it is completely broken, flawed, and relatively easy to crack


AES-256
By now you’re probably wondering: If you should never use ZipCrypto, then what is the alternative? Well, we strongly recommend AES-256, which is the industry standard for zip encryption and has been proven to be quite strong and safe.
Unfortunately, Windows does not have native support for this. However, most third-party archivers such as 7Zip, Winrar, and Winzip support it.

https://blog.devolutions.net/2020/08/why-you-should-never-use...

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

I artikeln står det att ZIP-lösenordskyddet är lätt att knäcka. Jag undrar hur man knäcker det? Det gäller en av mina egna filer som jag skulle vilja kika i, en 20 år gammal zip fil med okänt innehåll i.

Hur gör man?

Visa signatur

AMD 3700x, 1700 GB SSD, 18 TB HDD, 32 GB RAM, MSI RTX3070, Dubbla Blueray brännare.