Microsoft Outlook app

Outlook app sender sensitive data til Microsoft uten samtykke

{gspeech style=1 language=no autoplay=1 speechtimeout=12000}Microsoft har lansert en ny Outlook-applikasjon for iOS og Android basert på epost  appen Acompli, som Microsoft skaffet seg på tampen av fjoråret. Microsoft har store ambisjoner for den nye appen når det gjelder det mobile epost grensesnittet, men når det gjelder sikkerheten har appen allerede nå fått et skudd for baugen.

Som nettstedene The Inquirer og PC World melder har nemlig selveste EU lagt ned forbud mot bruk av den Outlook-applikasjonen for sine egne parlamentsmedlemmer. Årsaken er at appen rett og slett ikke er sikker nok, ifølge organisasjonen.{/gspeech}

 

 

Lagrer passord og annen informasjon uten tillatelse

Ifølge EUs IT-avdeling DG ITEC sender appen blant annet passord-informasjon til Microsoft uten tillatelse, samt at e-postene lagres hos tredjeparts skytjenester som brukerne ikke har noe kontroll over.

På bakgrunn av dette anmodet avdelingen parlamentsmedlemmene om å avstå fra å installere Outlook-appen og om å avinstallere den om man allerede har tatt den i bruk. Tilgang til appen skal nå også være blokkert for medlemmene.

Som det fremgår av Acomplis personverninformasjon krever appen at du oppgir all innloggingsinformasjon til bestemte e-post-kontoer du har tenkt å bruke appen med, for eksempel Microsoft Exchange. Denne informasjonen inkluderer brukernavn, passord, server-URL og server-domene.

Er blitt kalt et «sikkerhetsmareritt» for Microsoft

Microsoft Outlook app
Microsoft Outlook app Lagerer sendetive data uten samtykkee.

Outlook-appen fungerer ved å hente inn både utgående og inngående e-poster, i tillegg til kalenderdata og adressebokinformasjon med metadata. I retningslinjene kan man lese at all denne informasjonen lagres og indekseres midlertidig både lokalt i appen og på Microsofts servere. Vedlegg som åpnes med appen lagres også på serverne.

Les mer hos PCWorld

[DISPLAY_ACURAX_ICONS]Du finner oss på Facebook, Google+, Twitter og Linkedin[advps-slideshow optset=»7″]