您的位置: 首頁 >要聞 >

探索Windows的法醫(yī)發(fā)現(xiàn)者呼吁關注郵件堆

2019-06-10 17:16:56 編輯: 來源:
導讀 Windows存儲您的電子郵件嗎?不是最令人欣慰的想法,因為我們從今年早些時候的Facebook用戶數(shù)據(jù)頭條中恢復過來。盡管如此,最近當他們得知Je

Windows存儲您的電子郵件嗎?不是最令人欣慰的想法,因為我們從今年早些時候的Facebook用戶數(shù)據(jù)頭條中恢復過來。盡管如此,最近當他們得知Jeremy Skeggs發(fā)現(xiàn)一個令人不安的發(fā)現(xiàn)時,電子郵件的存儲引起了Joel Hruska,ExtremeTech和其他技術(shù)觀察者的注意。

法醫(yī)分析師Skeggs認為Windows 8.1和10的設計決定值得仔細研究。Skeggs直接在GitHub上聲明:“'WaitList.dat'(WaitList)是一個數(shù)據(jù)文件,它被發(fā)現(xiàn)包含來自電子郵件,聯(lián)系人和文檔文件的剝離文本,作為Windows搜索索引器的一個功能。”

ZDNet報告了另一個關于Windows和郵件的問題。“一個鮮為人知的Windows功能將創(chuàng)建一個文件,用于存儲從PC上的所有電子郵件和純文本文件中提取的文本,有時可能會泄露密碼或私人對話。”

長與短,中WaitList.dat文件“可以在第二復制并可能會包含在很多人的計算機上的敏感信息或密碼,”以賽亞Mayersen中說TechSpot。

好的,首先是關于Windows 8.1:“我在調(diào)查Windows 8.1 PC時發(fā)現(xiàn)了一個已知的電子郵件,我確定了'WaitList.dat'人工制品。我收到了這封電子郵件的副本,部分調(diào)查涉及確定是否或不是這封電子郵件曾經(jīng)存在于托管人的計算機上。在PC上處理.PST和.OST郵箱存檔后,我沒有識別出電子郵件的存在。然后我處理了各種郵箱存儲和電子郵件文件的雕刻和處理的卷影副本。 ,仍然沒有識別電子郵件。作為最后的嘗試,我運行了字符串搜索電子郵件整個法醫(yī)圖像的主題線。我在'WaitList.dat'中收到了1次點擊。調(diào)查這個140 MB的文件確定了元數(shù)據(jù),以及超過36,000封電子郵件和文件的完整正文,跨越了三年。“

Hruska強調(diào)了一個關鍵點,即“刪除文檔時不會刪除存儲在WaitList.dat中的數(shù)據(jù)”,并且它可以反過來用于從PC恢復信息。

如果用戶擔心這個文件太過于大黃蜂的巢,他們可以根除它。ZDNet的Cimpanu表示,對于那些關心他們的數(shù)據(jù)的人來說,“你需要做的就是刪除WaitList.dat文件并禁用手寫識別。”

Cimpanu在撰寫本文時說,沒有證據(jù)表明數(shù)據(jù)正在上傳到微軟,也沒有任何惡意軟件。與此同時,他說,“看到微軟發(fā)布一個更安全存儲文件的更新會很高興。”

看看Windows手寫識別的Latesthackingnews.com說:“許多喜歡觸摸屏或手寫筆作為輸入法的Windows用戶都知道這個功能的重要性。”

Skeggs寫道:“自從Windows 8和'Metro'界面發(fā)布以來,觸摸屏輸入已經(jīng)在快速增長的Windows設備中實現(xiàn),包括Microsoft Surface Pro / Book,二合一,可轉(zhuǎn)換筆記本電腦和平板電腦。迎合了這一趨勢,在OneNote等軟件中實現(xiàn)觸摸/筆手寫與計算機文本之間的轉(zhuǎn)換。“


免責聲明:本文由用戶上傳,如有侵權(quán)請聯(lián)系刪除!

2016-2022 All Rights Reserved.平安財經(jīng)網(wǎng).復制必究 聯(lián)系QQ280 715 8082   備案號:閩ICP備19027007號-6

本站除標明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權(quán)歸原作者所有。