TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

OneDrive, piovono accuse: il File Picker esporrebbe gli utenti a rischi per la sicurezza

Le preoccupazioni crescono in queste ore dopo le segnalazioni su OneDrive che metterebbe gli utenti in condizione di temere per la loro sicurezza.

scritto da Felice Galluccio 08/06/2025 0 commenti 1 Minuti lettura
OneDrive, piovono accuse: il File Picker esporrebbe gli utenti a rischi per la sicurezza
Condividi FacebookTwitterLinkedinWhatsappTelegram
81

Il File Picker di OneDrive, utilizzato da milioni di utenti per caricare documenti su piattaforme esterne come Slack, Trello, ClickUp e perfino ChatGPT, è finito al centro di una seria segnalazione. Secondo quanto denunciato da Oasis, lo strumento non limita l’accesso al solo file selezionato, ma permette all’applicazione esterna di leggere l’intero contenuto dell’account OneDrive. Un accesso teoricamente “in sola lettura”, ma che nella pratica si traduce in una vulnerabilità potenzialmente critica per privati e aziende.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Il meccanismo di autorizzazione si basa sul sistema OAuth, ma l’implementazione presenta debolezze significative. I token di accesso sono spesso archiviati in chiaro nel browser e possono essere rinnovati automaticamente tramite token di aggiornamento, consentendo a servizi esterni di mantenere l’accesso ben oltre il momento della concessione iniziale. Il risultato è che chiunque ottenga quei token potrebbe esplorare l’intera struttura di file, documenti sensibili compresi.

Prompt fuorvianti e scarsa consapevolezza dell’utente

Un ulteriore elemento critico segnalato da Oasis riguarda il linguaggio utilizzato nei prompt di autorizzazione. Le richieste presentate all’utente appaiono generiche, poco chiare e non evidenziano che si sta concedendo accesso completo all’account OneDrive, e non solo al documento in questione. Questo inganno involontario espone gli utenti a rischi che spesso non vengono compresi fino a quando è troppo tardi.

L’invito rivolto a chi utilizza OneDrive è di verificare immediatamente le autorizzazioni concesse a servizi terzi, attenendosi alle linee guida pubblicate da Oasis. Per le aziende, il consiglio è di adottare una politica più restrittiva sui permessi, evitando concessioni permanenti non necessarie.

Microsoft è stata avvisata, ma il problema persiste

Secondo quanto riportato da Techspot, Microsoft era già stata informata da tempo della falla. L’azienda sarebbe ora al lavoro per trovare un equilibrio tra sicurezza e funzionalità, cercando una soluzione che non penalizzi l’esperienza d’uso del File Picker, ma che eviti esposizioni eccessive dell’account.

Questa segnalazione riapre il dibattito sulla responsabilità dei provider cloud nella gestione dei dati e sull’importanza di messaggi chiari e autorizzazioni realmente granulari quando si tratta di proteggere documenti personali e aziendali.

File PickermicrosoftOnedrive
Condividi FacebookTwitterLinkedinWhatsappTelegram
Felice Galluccio
Felice Galluccio

Appassionato di tecnologia ed elettronica in generale così come dello sport. Scrivere mi migliora la giornata, questo è il lavoro che amo! Never stop learning!

Articolo precedenti
Nuova Nissan Leaf: la rivoluzione elettrica è pronta al debutto
prossimo articolo
Xiaomi 16 rivoluziona la batteria degli smartphone, ecco come

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • UFO sulla Luna: i file USA svelano anomalie inspiegabili

    16/05/2026
  • Amazon cancella l’MMO su Il Signore degli Anelli, ma non è finita

    16/05/2026
  • PS5: la nuova interfaccia è apparsa e poi sparita nel nulla

    16/05/2026
  • Ossirinco, una mummia nascondeva un segreto legato all’Iliade

    16/05/2026
  • Il James Webb svela la superficie lavica di un pianeta alieno

    16/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home