Изтичане на лична информация през документи на MS Office: Всеки може да пострада
Наличието на метаданни в документите, създавани с програмите в пакета Microsoft Office, може да представлява сериозна заплаха за конфиденциалността на данните както на обикновените потребители, така и на корпоративните. Сами по себе си метаданните са само служебни записи, чието пренебрегване обаче може да доведе до много нежелани последици.
Метаданните са скрита информация, в която се пази хронологията на документа. Като се започне от името на автора и се стигне до цели абзаци, които са били премахнати по време на редактирането на документа. Нормално тези данни се игнорират от авторите на документите и са напълно достъпни за когото и да било. А това може да доведе до разкриване на конфиденциална информация. В документите, създавани от програми в пакета Microsoft Office, се съдържат над 25 различни типа метаданни. Освен това, колкото повече хора работят с един документ, толкова повече се увеличава риска в документа да се запазят повече невидими на пръв поглед данни.
Жертва на изтичане на информация чрез метаданни стана самият премиер на Великобритания Тони Блеър. В негови документи, касаещи войната в Ирак, беше открита информация, различна от официалната позиция на правителството. Друг подобен пример - в документи на SCO Group са открити данни, свидетелстващи, че компанията е имала намерение да заведе дело срещу Bank of America.
Някои анализатори обръщат внимание на факта, че мнозина системни администратори в големите фирми не обръщат внимание на сериозността на проблема с изтичането на информация чрез метаданните. Те се вълнуват повече от защитата срещу DoS-атаките, червеите, вирусите, спама и т.н. А с този проблем никой не се занимава целенасочено. И това се случва, въпреки че Microsoft предлага също инструменти за премахване на офис документите от ненужните метаданни.
_________________

|