Integrácia služby Slack Disk Google môže odhaliť vaše súkromné súbory
Vďaka integrácii Disku Google od Slacku môžete jednoducho vkladať, zdieľať a mať prehľad o upozorneniach týkajúcich sa nových prírastkov na vašom Disku Google, ako sú súbory, obrázky, dokumenty a ďalšie. Nanešťastie, startup Kapwing na úpravu videa online zistil, že využíva ukážky súborov cez Slack's Aplikácia Disk Google neúmyselne odhalila súkromné dokumenty a súbory externým osobám v rámci pracovnom priestore.
K tomuto problému prispieva funkcia Ukážka súboru, ktorá je predvolene aktivovaná. Normálne zjednodušuje proces automatickým zobrazením ukážky dokumentu, ktorý používateľ zdieľa.
Existujú však prípady, keď sa to vzťahuje aj na dokumenty, ktoré používateľ úmyselne nezdieľa.
Okrem toho funkcia poskytuje náhľad dokumentu, ktorý ešte nie je prístupný. Aby som bol konkrétny, ukážka predstavuje obrázok s rozmermi 800 x 1035, ktorý zobrazuje celú prvú stranu dokumentu.
To isté sa deje s osobnými obrázkami, ktoré sa nahrávajú na Disk Google. Keď používateľ zdieľa dokument alebo súbor prostredníctvom odkazu, aplikácia Slack automaticky vytvorí náhľadový obrázok tohto súboru pomocou vlastných povolení Google.
Problém je v tom, že náhľadový obrázok sa znova nahrá do Slack CDN, má vysoké rozlíšenie a zdieľa sa s každým v pracovnom priestore Slack. Pri používaní webového klienta Slack môžete vidieť celý odkaz na náhľad obrázka.
Kapwing odporúča mať na pamäti tento faktor pri zdieľaní osobných dokumentov Google vo verejnom kanáli alebo pracovnom priestore, ak sú náhľady súborov predvolene povolené. Obrázky a výskum s láskavým dovolením Kapwing.
Ak sa vám tento článok páči, zdieľajte ho pomocou tlačidiel nižšie. Neberie vám to veľa, ale pomôže nám to rásť. Ďakujem za tvoju podporu!