Microsoft OneDrive ongevraagde shares (security flaw?)

Pagina: 1
Acties:

  • Niels Niels
  • Registratie: Juli 2016
  • Laatst online: 22-01 11:13
Dag allen,

Ik keek net per toeval op mijn web OneDrive en zag onder 'Bladeren door bestanden op' en dan 'Personen' allerlei willekeurige namen van personen die bestanden met mij delen. Bestanden zoals GET COIN 0.pdf.

Nu gebruik ik OneDrive eigenlijk niet zo vaak maar gingen er bij mij gelijk alarmbellen af, want het leek alsof deze bestanden daadwerkelijk in mijn OneDrive stonden en alsof deze personen hierbij konden. Dat is niet het geval, maar het is alsnog een erg bijzondere situatie:

Heel veel mensen rapporteren dat zij sinds begin december 2025 willekeurige bestanden met zich gedeeld krijgen. Het bizarre is dat je deze shares NIET kan blokkeren (enkel company accounts, niet personal), ik kan ze NIET rapporteren, ik kan ze NIET verbergen en ik kan ze ook NIET verwijderen! Bij vrijwel al deze opties krijg je een foutmelding van Microsoft! Hierin ben ik geen uitzondering, vrijwel iedereen meldt dit probleem. Ik zit dus opgescheept met een hoop random files in mijn OneDrive (al begrijp ik dat het gedeelde bestand in principe op de drive staat van de persoon die hem deelt, maar het blijft een groot risico als je er op drukt)? Daarnaast als je op mobile zit, opent die direct het bestand waar (naar alle waarschijnlijkheid) een virus of phishing inzit als je op de popup van de share drukt!!! Dit is m.i. echt een serieuze security flaw, al helemaal het feit dat je er gewoon niks aan kan doen.

(Afbeelding via Reddit, maar om een idee te geven): Afbeeldingslocatie: https://tweakers.net/i/VFbZI_8djRCzfhEfqGmSJrmVZss=/800x/filters:strip_exif()/f/image/83ylgZJ7ieMw6KkoQjXVIjrn.webp?f=fotoalbum_large

Meer leesvoer:
- Reddit topic: https://www.reddit.com/r/...g_files_with_my_onedrive/
- Microsoft issue 1: https://learn.microsoft.c...edrive-file-folder-shares
- Microsoft issue 2: https://learn.microsoft.c...ve-appear-to-be-viruses-a

Het opmerkelijke is dat Microsoft gewoon zegt: wijzig je wachtwoord, zet Share notificaties uit en klik er niet op, en zet 2FA aan. Aan het daadwerkelijke probleem lijkt momenteel helemaal niks te doen!

Weten meer mensen hier iets vanaf? Zijn meer mensen hiermee bekend?

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 03-02 18:38

kodak

FP ProMod
Microsoft lijkt hun 'gratis' zo ontworpen te hebben dat het verleidelijk moet zijn om het te gebruiken. Het kunnen zien welke bestanden anderen met je willen delen is daar kennelijk een onderdeel van.

Volgens een geselecteerd antwoord in één van je bronnen is ook het advies gegeven een verdachte verwijzing naar een bestand niet allen te verwijderen maar ook als abuse te melden. (Optionally click Report abuse.)

Microsoft weet dat hun gratis diensten ook aantrekkelijk zijn voor criminelen. Over wat ze er zelf tegen doen en of dat effectief is zijn ze heel onduidelijk. Waar ze wel duidelijk over zijn is dat je vooral ook zelf maar moeite moet doen als je niet wil betalen.

Persoonlijk vraag ik me wel af waarom iemand een 'gratis' dienst gaat gebruiken als de werkwijze en risico's kennelijk niet helemaal duidelijk zijn. Dat klinkt meer als het gemak belangrijker vinden tot er problemen voor jezelf door ontstaan en dan verbaasd zijn alsof je meer mocht verwachten. En dat stel ik niet om dit soort bedrijven te verdedigen maar omdat 'gratis' diensten bestaan omdat ze gebaseerd zijn op een verdienmodel en bespaarmodel waarbij ze gebruikers indirect op kosten jagen in tijd, geld, gebruik van gegevens enz zolang er maar genoeg over blijven.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 15:38

Jazzy

Moderator SSC/PB

Moooooh!

Niels Niels schreef op maandag 29 december 2025 @ 20:50:
Het opmerkelijke is dat Microsoft gewoon zegt: wijzig je wachtwoord, zet Share notificaties uit en klik er niet op, en zet 2FA aan.
Volgens mij verwijs je hier naar zo'n AI-antwoord wat er van uitgaat dat je account gecomprimeerd zou zijn. Dat is niet van toepassing dus die aanbevelingen ook niet.

Exchange en Office 365 specialist. Mijn blog.


  • Niels Niels
  • Registratie: Juli 2016
  • Laatst online: 22-01 11:13
kodak schreef op zondag 11 januari 2026 @ 18:08:
Microsoft lijkt hun 'gratis' zo ontworpen te hebben dat het verleidelijk moet zijn om het te gebruiken. Het kunnen zien welke bestanden anderen met je willen delen is daar kennelijk een onderdeel van.

Volgens een geselecteerd antwoord in één van je bronnen is ook het advies gegeven een verdachte verwijzing naar een bestand niet allen te verwijderen maar ook als abuse te melden. (Optionally click Report abuse.)

Microsoft weet dat hun gratis diensten ook aantrekkelijk zijn voor criminelen. Over wat ze er zelf tegen doen en of dat effectief is zijn ze heel onduidelijk. Waar ze wel duidelijk over zijn is dat je vooral ook zelf maar moeite moet doen als je niet wil betalen.

Persoonlijk vraag ik me wel af waarom iemand een 'gratis' dienst gaat gebruiken als de werkwijze en risico's kennelijk niet helemaal duidelijk zijn. Dat klinkt meer als het gemak belangrijker vinden tot er problemen voor jezelf door ontstaan en dan verbaasd zijn alsof je meer mocht verwachten. En dat stel ik niet om dit soort bedrijven te verdedigen maar omdat 'gratis' diensten bestaan omdat ze gebaseerd zijn op een verdienmodel en bespaarmodel waarbij ze gebruikers indirect op kosten jagen in tijd, geld, gebruik van gegevens enz zolang er maar genoeg over blijven.
Gratis? Ik betaal hier gewoon voor hoor, of wat bedoel je?

Daarnaast is mijn punt dat je die files dus niet KAN rapporteren, je krijgt dan een foutcode. Je kan ze ook niet verwijderen of hiden.

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 03-02 18:38

kodak

FP ProMod
Niels Niels schreef op zondag 11 januari 2026 @ 21:38:
[...]


Gratis? Ik betaal hier gewoon voor hoor, of wat bedoel je?

Daarnaast is mijn punt dat je die files dus niet KAN rapporteren, je krijgt dan een foutcode. Je kan ze ook niet verwijderen of hiden.
Je vroeg of andere tweakers hier meer informatie over hadden. Ik geef aan hoe Microsoft met klanten om gaat sinds ze met 'gratis' clouddiensten zijn begonnen. Het principe voor betalende (niet corporate) klanten is helaas niet heel anders. Je krijgt niet zomaar genoeg waarde voor je geld als je vooraf geen eisen stelt en ze voor betalen nauwelijks open zijn over de nadelen van hun dienstverlening.

Ik had er overheen gelezen dat de functie om te melden bij jou kennelijk niet werkt. Misschien helpt het voor jou om het dan maar 'anoniem' te melden: https://www.microsoft.com...alSafety/report-a-concern

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 15:38

Jazzy

Moderator SSC/PB

Moooooh!

kodak schreef op maandag 12 januari 2026 @ 16:01:
[...]

Je vroeg of andere tweakers hier meer informatie over hadden. Ik geef aan hoe Microsoft met klanten om gaat sinds ze met 'gratis' clouddiensten zijn begonnen. Het principe voor betalende (niet corporate) klanten is helaas niet heel anders. Je krijgt niet zomaar genoeg waarde voor je geld als je vooraf geen eisen stelt en ze voor betalen nauwelijks open zijn over de nadelen van hun dienstverlening.
Misschien goed om dat voor een andere discussie te laten en het hier te hebben over het issue wat gemeld wordt.

Ik heb er zelf ook een paar gekregen en verwacht binnenkort wel een oplossing. Je zag dit de afgelopen paar jaar wel vaker nadat de bad guys weer een nieuwe attack vector ontdekt hebben die we voorheen niet als probleem zagen. Teams federatie bijvoorbeeld, staat nu standaard uit op Trial tenants en commerciële tenants hebben meer mogelijkheden (reports, policies) om van open naar closed te migreren.

Zo verwacht ik eerdaags ook wel een oplossing voor dit ongewenst delen via OneDrive.

Exchange en Office 365 specialist. Mijn blog.


  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 03-02 18:38

kodak

FP ProMod
Jazzy schreef op maandag 12 januari 2026 @ 16:16:
[...]
Misschien goed om dat voor een andere discussie te laten en het hier te hebben over het issue wat gemeld wordt.
De reactie noemt meerdere problemen en verwachtingen wat betreft de "beveiliging" met een algemene vraag of anderen hier meer ervaring over kunnen delen. Het probleem is dus niet zomaar specifieker dat nog meer gebruikers er last van hebben, of dat een functionaliteit kennelijk niet werkt, of dat het niet lukt om via andere wegen Microsoft iets te laten verbeteren enz.
Pagina: 1