TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Approfondimenti
News

OneDrive: nuove accuse per aver esposto i dati degli utenti?

Sembra che File Picker di OneDrive esponga i dati personali degli utenti. Cosa è successo? Ecco i dettagli relativi alle accuse.

scritto da Margareth Galletta 06/06/2025 0 commenti 1 Minuti lettura
OneDrive
Condividi FacebookTwitterLinkedinWhatsappTelegram
40

Una recente indagine condotta ha portato alla luce una vulnerabilità importante nel servizio di cloud storage OneDrive di Microsoft. L’analisi è stata condotta da Oasis Security ed evidenzia un problema con File Picker. Una funzione progettata per facilitare il trasferimento e la selezione dei file da OneDrive verso applicazioni esterne. Eppure, proprio tale funzione si sta rivelando un potenziale punto debole in termini di sicurezza. Secondo quanto riportato dai ricercatori, File Picker non si limita a fornire accesso al file selezionato dall’utente. Al contrario, esso consente a siti web, applicazioni e altri servizi di terze parti di leggere l’intero contenuto dell’account OneDrive.

Vulnerabilità colpisce i dati degli utenti OneDrive

Tale accesso è formalmente “in sola lettura”. In pratica, però, permette una visualizzazione illimitata dei dati archiviati. La criticità di tale falla è evidente, soprattutto considerando che molti utenti conservano documenti sensibili, personali o lavorativi, all’interno del proprio spazio cloud. Il vero problema, sottolinea Oasis Security, risiede nella combinazione di autorizzazioni troppo generose, gestione discutibile dei token di accesso e una comunicazione poco trasparente verso gli utenti. Il sistema di autorizzazione basato su OAuth, infatti, può concedere accessi estesi senza che l’utente ne sia pienamente consapevole.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Inoltre, i token di accesso vengono spesso memorizzati in chiaro all’interno della sessione del browser. Rendendoli vulnerabili a furti da parte di malintenzionati. Non solo: alcuni di tali token possono essere rinnovati automaticamente tramite un meccanismo di “refresh token”, prolungando nel tempo l’accesso ottenuto da terze parti. Ben oltre quanto originariamente previsto.

Il rischio, quindi, è che un’applicazione, come OneDrive, apparentemente legittima possa diventare un vettore d’attacco per soggetti interessati a sottrarre informazioni riservate. Tra le piattaforme che usano File Picker di OneDrive ci sono ChatGPT, Slack, Trello e ClickUp.

Secondo Oasis, la responsabilità non ricade esclusivamente sul codice, ma anche sul modo in cui Microsoft comunica all’utente le autorizzazioni che sta per concedere. Al momento non resta che attendere che l’azienda rilasci una soluzione strutturale al problema. Nel frattempo, gli esperti raccomandano agli utenti di verificare le autorizzazioni concesse a servizi terzi tramite il proprio account Microsoft.

accusefileOnedrivepicker
Condividi FacebookTwitterLinkedinWhatsappTelegram
Margareth Galletta
Margareth Galletta

Ciao sono Margareth, per gli amici Maggie, la vostra amichevole web writer di quartiere. Questa piccola citazione dice già tanto di me: amo il cinema, le serie tv, leggere e cantare a squarciagola i musical a teatro. Se a questo aggiungiamo la passione per la fotografia e la tecnologia direi che è facile intuire perché ho deciso di studiare e poi lavorare con la comunicazione.

Articolo precedenti
Xiaomi Mi Band 9 Pro è in SUPER OFFERTA su AliExpress: -66% solo oggi
prossimo articolo
Elden Ring Nightreign: registrate vendite promettenti

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Devil Dinosaur troppo grande per le mappe di Marvel Rivals

    15/05/2026
  • Saturno, il mistero degli anelli: ecco come si sono formati

    15/05/2026
  • Mondiali 2026: BTS, Madonna e Shakira insieme per uno show storico

    15/05/2026
  • Deadlock è il gioco più desiderato su Steam: ecco come ci è arrivato

    15/05/2026
  • Fast and Furious non finisce mai: in arrivo una serie tv e non solo

    15/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home