微軟:掃描用戶加密文件,是為了保護用戶的信息安全
近日,微軟宣布,當(dāng)用戶向OneDrive、SharePoint等云服務(wù)上傳文件時,所有ZIP文件都會被掃描,包括經(jīng)過密碼加密的文件。
對此,安全研究員Andrew Brandt嘗試向微軟云服務(wù)上傳了數(shù)個包含惡意軟件樣本的ZIP文件,在上傳后確實被微軟標識為“存在惡意文件”。
對于掃描用戶加密文件的行為,微軟表示,這是為了保護用戶的信息安全。
微軟稱,網(wǎng)絡(luò)犯罪分子一直以來有使用壓縮文件來分發(fā)惡意軟件的行為,這些文件大部分都經(jīng)過了加密,從而試圖繞過病毒引擎的檢查。
因此,他們選擇掃描加密的ZIP文件,從而避免漏網(wǎng)之魚出現(xiàn)。
目前,微軟并未透露他們穿過加密直接掃描壓縮文件內(nèi)容的技術(shù)原理,但對此介意的用戶,可以嘗試使用7-Zip等不同的壓縮格式,或采用非默認的加密算法。