Techzine Talks

Microsoft maakt een potje van eigen security


Listen Later

Van een organisatie als Microsoft zou je verwachten dat de eigen security volledig op orde is. Niets is minder waar. Microsoft beschikt weliswaar over zeer hoogwaardige security-oplossingen, maar in het toepassen van het juiste beleid laat het grote steken vallen. Daardoor is het bedrijf alsnog kansloos tegen hackers.

Microsoft heeft verzaakt om zorgvuldig om te gaan met bepaalde API-sleutels, waardoor hackers zich toegang konden verschaffen tot verschillende Microsoft-systemen. De gevolgen zijn groot. Naar verluidt hebben zowel Russische als Chinese staatshackers toegang gehad tot allerlei systemen, inclusief broncodes van Microsoft-producten. Ook zouden ze toegang hebben gehad tot mailboxen van Amerikaanse en Europese ambtenaren die verantwoordelijk zijn voor het beleid richting China. 

Eerder werd al gerept over het gebrek aan two factor authentication, nu blijkt weer dat de ontwikkelomgevingen in direct contact staan met productie-omgevingen. Daardoor konden hackers na het infiltreren van de developmentomgeving zo doorlopen richting de productie-omgeving. Het rapport van het Amerikaanse Cyber Safety Review Board (CSRB) liegt er niet om. In deze aflevering van Techzine Talks gaan Coen en Sander dieper in op de security practices van Microsoft. Ook komt de criminele injectie van broncode in de XZ-library nog kort aanbod. 

...more
View all episodesView all episodes
Download on the App Store

Techzine TalksBy Coen & Sander


More shows like Techzine Talks

View all
Boekestijn en De Wijk by BNR Nieuwsradio

Boekestijn en De Wijk

220 Listeners

Darknet Diaries by Jack Rhysider

Darknet Diaries

8,049 Listeners

Tweakers Podcast by Tweakers

Tweakers Podcast

5 Listeners

Bright Podcast by Bright B.V.

Bright Podcast

4 Listeners

Maarten van Rossem & Tom Jessen by Tom Jessen en Maarten van Rossem

Maarten van Rossem & Tom Jessen

284 Listeners

AI Report by Alexander Klöpping en Wietse Hage

AI Report

3 Listeners