Microsoft OneDrive ongevraagde shares (security flaw?)

Pagina: 1
Acties:

  • Niels Niels
  • Registratie: Juli 2016
  • Laatst online: 01-01 17:51
Dag allen,

Ik keek net per toeval op mijn web OneDrive en zag onder 'Bladeren door bestanden op' en dan 'Personen' allerlei willekeurige namen van personen die bestanden met mij delen. Bestanden zoals GET COIN 0.pdf.

Nu gebruik ik OneDrive eigenlijk niet zo vaak maar gingen er bij mij gelijk alarmbellen af, want het leek alsof deze bestanden daadwerkelijk in mijn OneDrive stonden en alsof deze personen hierbij konden. Dat is niet het geval, maar het is alsnog een erg bijzondere situatie:

Heel veel mensen rapporteren dat zij sinds begin december 2025 willekeurige bestanden met zich gedeeld krijgen. Het bizarre is dat je deze shares NIET kan blokkeren (enkel company accounts, niet personal), ik kan ze NIET rapporteren, ik kan ze NIET verbergen en ik kan ze ook NIET verwijderen! Bij vrijwel al deze opties krijg je een foutmelding van Microsoft! Hierin ben ik geen uitzondering, vrijwel iedereen meldt dit probleem. Ik zit dus opgescheept met een hoop random files in mijn OneDrive (al begrijp ik dat het gedeelde bestand in principe op de drive staat van de persoon die hem deelt, maar het blijft een groot risico als je er op drukt)? Daarnaast als je op mobile zit, opent die direct het bestand waar (naar alle waarschijnlijkheid) een virus of phishing inzit als je op de popup van de share drukt!!! Dit is m.i. echt een serieuze security flaw, al helemaal het feit dat je er gewoon niks aan kan doen.

(Afbeelding via Reddit, maar om een idee te geven): Afbeeldingslocatie: https://tweakers.net/i/VFbZI_8djRCzfhEfqGmSJrmVZss=/800x/filters:strip_exif()/f/image/83ylgZJ7ieMw6KkoQjXVIjrn.webp?f=fotoalbum_large

Meer leesvoer:
- Reddit topic: https://www.reddit.com/r/...g_files_with_my_onedrive/
- Microsoft issue 1: https://learn.microsoft.c...edrive-file-folder-shares
- Microsoft issue 2: https://learn.microsoft.c...ve-appear-to-be-viruses-a

Het opmerkelijke is dat Microsoft gewoon zegt: wijzig je wachtwoord, zet Share notificaties uit en klik er niet op, en zet 2FA aan. Aan het daadwerkelijke probleem lijkt momenteel helemaal niks te doen!

Weten meer mensen hier iets vanaf? Zijn meer mensen hiermee bekend?