目前,使用微软Office XP和IE5.0的企业已受到警告,网络计算机系统崩溃时,对系统进行调试的信息和包含私人信息的文档会同时返回到微软公司。
据美国CIAC最近公布的公告指出,将系统崩溃和调试信息返回到微软公司是为了帮助公司检测并修复软件中所存在的臭虫。调试信息包括了PC内存中当前内容的图象,这里可能包括全部或部分被浏览和编辑的文档。防病毒企业Sophos的高级技术顾问Graham Cluley表示:“如果内存中包含敏感文档,这些文档也将被返回到微软公司。这也许并不是什么严重问题,但却是一个有趣的漏洞。”
据CIAC公告表示,这些软件的错误报告功能被配置为自动将调试信息以及所编辑的文档返回到微软公司。但据微软公司表示,所有信息在传递之前是需要权限的,同时还提供了关闭公司所有电脑的选项。微软公司Windows销售经理Neil Laver说:“我们已经告知消费者,在他们的计算机出现问题时,数字产品能的ID和IP地址为传回到我们这里。这些报告中可能包含有关消费者的个人信息,但我们不会利用这些信息的。”Laver还表示,公司还对访问臭虫报告的人员进行了限制。Microsoft表示,这些错误报告是通过标转的安全协议传输的,可以足够保护信息的安全。但也有被中途窃取的可能性。因为这是不可避免的。